thomasm
Goto Top

Remotedeskop - nur Trennen und Abmelden im Startmenü

Ich hab ein kleinere Problem beim dem ich leider nicht weiterkomme. Ich habe im Serverraum einen PC stehen auf dem über Remotedesktop zugegriffen werden kann. Der PC synchronisiert sich mit der Benutzerdatenbank unserer Anlage für die Zugangskontrolle der Türen. Der PC muss jetzt getauscht werden, da das System Probleme macht. Ein damaliger externer Systemtechniker hat den PC bei der Ersteinrichtung so eingestellt, dass bei einer Remotedesktopverbindung nur "Trennen" und "Abmelden" im Startmenü von Windows auftauchen, so dass man den PC nicht versehentlich herunterfährt.
Ich möchte das nun auf dem neuen PC übernehmen, aber leider hat der externe Systemtechniker das Unternehmen gewechselt und ich finde die von ihm vorgenommen Einstellung nicht.
In den lokalen Gruppenrichtlinien ist nichts eingestellt und auch über die GPOs im Netzwerk nicht. Ich vermute eine Einstellung irgendwo in der Registry des PC.
Ich bekomme etwas ähnliches zwar über lokale GPOs hin und kann das herunterfahren damit ganz verbieten, aber Ziel wäre es das Herunterfahren/Neustarten über Alt + 4 oder cmd trotzdem so zu belassen, da auch externe Techniker mal an dem Gerät arbeiten, z.B. um Updates der Verwaltungssoftware einzuspielen.
Hat jemand eine Idee/Lösung?
unbenannt

Content-Key: 390475

Url: https://administrator.de/contentid/390475

Printed on: April 19, 2024 at 16:04 o'clock

Member: StefanKittel
StefanKittel Oct 24, 2018 updated at 06:20:19 (UTC)
Goto Top
Hallo,

eigentlich steht immer nur "Trennen" und "Abmelden" bei RDP-Verbindungen auf Clients zu verfügung.
Welches OS denn? In einer Domäne oder nicht?

Ich erstelle immer 3 Symbole bei Systemen für RDP damit man ein System nicht ausversehen ausschaltet.
shutdown -l (Logof)
shutdown -r -t 60 (reboot nach 60 Sekunden)
shutdown -a (reboot abbrechen)

Stefan
Member: thebloke
thebloke Oct 24, 2018 at 06:55:19 (UTC)
Goto Top
Hi Thomas,

sicher das du als Administrator eingeloggt bist? Normale User haben Grundsätzlich nicht die Option herunter zu fahren.

Gruß
Member: Penny.Cilin
Penny.Cilin Oct 24, 2018 at 06:58:10 (UTC)
Goto Top
Zitat von @StefanKittel:

Hallo,

eigentlich steht immer nur "Trennen" und "Abmelden" bei RDP-Verbindungen auf Clients zu verfügung.
Welches OS denn? In einer Domäne oder nicht?

Ich erstelle immer 3 Symbole bei Systemen für RDP damit man ein System nicht ausversehen ausschaltet.
shutdown -l (Logof)
shutdown -r -t 60 (reboot nach 60 Sekunden)
shutdown -a (reboot abbrechen)
Einen haste vergessen:
shutdown -s -t 60
OK, man könnte auch die Hardcorevarianten einsetzen:
shutdown -r -f -t 60
shutdown -s -f -t 60
>
Und für ganz interessierte kann man zudem noch die Parameter [/d [p:]xx:yy [/c "Kommentar"]] nutzen, damit wird in der Ereignisanzeige (System Eventlog) das runterfahren bzw,. der Neustart dokumentiert.

Alternative kann man Poweroff (Download bei Heise) verwenden.
Stefan

Gruss Penny.
Member: StefanKittel
StefanKittel Oct 24, 2018 at 07:20:48 (UTC)
Goto Top
Moin,

Zitat von @Penny.Cilin:
Einen haste vergessen:
shutdown -s -t 60
Das ist ja den, den ich nie haben will.
Wenn man ausversehen einen PC/Server runtergefahren hat der hunderte Kilometer entfernt ist und vor Ort Niemand mehr da ist weiß man warum.
Den gebe ich nur per cmd ein um sicher zu gehen.

OK, man könnte auch die Hardcorevarianten einsetzen:
dann doch gleich
shutdown -s -f -t 1

Stefan
Member: ThomasM
ThomasM Oct 24, 2018 updated at 07:37:39 (UTC)
Goto Top
Das Betriebssystem ist Windows 10 1803. Der PC ist in der Domäne. Auf allen anderen PC habe ich bei Remoteanmeldung alle Reiter im Startmenü. Ich hab die GPOs noch mal geprüft. Ich konnte nichts finden. Konfiguriert ist nur, dass das Remotedesktop neben den Administratoren noch ein zusätzlicher Domäne-Benutzer Remodedesktop im Netzwerk nutzen darf.
Hab auf dem PC mal gpdupdate /force ausgeführt, aber ohne positives Ergebnis. Hab dann zum Test mal einen anderen Benutzer als lokalen Remotedestopnutzer auf einem Test-PC eingerichtet der auch an der Domäne hängt und mich mit dessen Konto dort über Remotedesktop auf dem Test-PC angemeldet. Auch hier habe ich alle Reiter im Startmenü. Hab gerade auch mal alle anderen eingerichteten GPOs geprüft, ob dort in einer der anderen Richtlinien zufällig noch eine Einstellung für Remotedesktop zu finden ist, aber das war leider auch negativ.
Member: thebloke
thebloke Oct 24, 2018 updated at 08:01:08 (UTC)
Goto Top
Hi,

überprüfe mal im Pfad

HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer

ob es einen DWORD Eintrag Namen "noclose" gibt.

Wenn Wert auf "1" steht sollte Herunterfahren ausgeblendet sein, wenns auf "0" steht, oder der Eintrag fehlt sind alle Optionen vorhanden

Grüße

EDIT: Zur klarstellung:
1. Mit dem Wert auf 1 fehlt jegliche Option im Explorer, wenn man den Startbutton aber Rechtsklickt wird die Option den ausloggens angeboten.
2. Man muss nach dem Regeintrag den Explorer neustarten für eine Wirkung.

EDIT2: Wenn im Local User pfad nichts zu finden ist, schau mal in den gleichen pfad unter local Machine
Member: Penny.Cilin
Penny.Cilin Oct 24, 2018 at 07:59:08 (UTC)
Goto Top
Zitat von @StefanKittel:

Moin,

Zitat von @Penny.Cilin:
Einen haste vergessen:
shutdown -s -t 60
Das ist ja den, den ich nie haben will.
Wenn man ausversehen einen PC/Server runtergefahren hat der hunderte Kilometer entfernt ist und vor Ort Niemand mehr da ist weiß man warum.
Den gebe ich nur per cmd ein um sicher zu gehen.
Gebe ich Dir im Prinzip Recht. Der ist gefährlich. Wobei, wenn man iLO, IMM, iDRAC u.ä. hat, kann man sich noch helfen.

OK, man könnte auch die Hardcorevarianten einsetzen:
dann doch gleich
shutdown -s -f -t 1
Da besteht allerdigns die Gefahr, daß die Daten von Anwendungen nicht mehr geschrieben werden. Deshalb -t 60. face-wink

Stefan
Gruss Penny.
Member: ThomasM
ThomasM Oct 24, 2018 at 08:20:34 (UTC)
Goto Top
Hab dort leider kein entsprechenden Eintrag gefunden, auch wenn in local Machine einige Einträge vorhanden waren. Aber leider konnte ich dort keinen Eintrag finden der mich weiter gebracht hätte.
unbenannt4
Member: ThomasM
ThomasM Oct 24, 2018 at 08:27:34 (UTC)
Goto Top
Hallo thebloke,

ja bin sicher. Ich hab beides probiert. Als Domäne-Admin und als normaler Benutzer bzw. lokaler Remodedesktop-Benutzer. In beiden Fällen hab ich merkwürdigerweise die Möglichkeit einen PC über die Remotedesktopverbindung und den Eintrag im Startmenü herunterzufahren.
Das finde ich merkwürdig. Auf dem PC im Serverraum hab ich in keinem Fall diese Möglichkeit. Sowohl als Administrator, wie auch als lokaler Remodedesktop-Benutzer habe ich auf dem Gerät nur "Trennen" und "Abmelden" zur Auswahl. Hab jetzt hin und her probiert auf drei Geräten mit gleicher Windows 10 Version. Ach mal von dem PC im Serverraum auf eine andere PC. Immer das gleiche wie oben beschrieben.
Ich liebe solche Probleme, finde den Fehler und suche die Nadel im Heuhaufen.

LG
Thomas
Member: thebloke
thebloke Oct 24, 2018 updated at 08:32:01 (UTC)
Goto Top
Hi Thomas,

es ist auch keine Zusatzsoftware Installiert? Sowas wie Classic Shell wo man sowas zusätzlich konfigurieren könnte.
EDIT: Hab dein Foto nochmal angeschaut, brauchst nicht antworten.

LG
Mitglied: 137443
137443 Oct 24, 2018 updated at 08:49:46 (UTC)
Goto Top
Das ist in dem Fall so:
Wenn die Policy zum Ausblenden der entsprechenden Schalter irgendwann einmal angewendet wurde und sie dann irgendwann wieder rausgenommen wird kommen die Schalter nicht automatisch wieder, damit sie wieder erscheinen ist dann ein einmaliges "explizites" Aktivieren der Policy nötig (nicht auf nicht konfiguriert stehen lassen) damit die Schalter wieder auftauchen. Hatte ich hier auch mal.

Gruß l.
Member: Henere
Henere Oct 24, 2018 at 10:01:49 (UTC)
Goto Top
Was passiert wenn du in der Remotesession ALT-F4 drückst ?
Member: ThomasM
ThomasM Oct 24, 2018 at 10:04:55 (UTC)
Goto Top
Okay, das könnte sein. An dem System waren schon zwei oder drei Techniker am Werk.Ich werde deinen Ansatz bei Gelegenheit mal testen. Sollte ich keine Lösung finden werde ich einfach über die lokalen Gruppenrichtlinien am neuen PC etwas einstellen, damit die Schalter weg sind. Warum das hier kein Standard ist werde ich klären. Erst mal besten Dank! Ich würde es vorerst dabei belassen.
Fall keine weiten Vorschläge kommen würde ich das hier einfach mal als gelöst markieren und später mal posten was genau hier die Zusammenhänge waren und natürlich mal die Lösung, falls jemand das gleiche Problem hat.
Member: ThomasM
ThomasM Oct 30, 2018 at 14:21:02 (UTC)
Goto Top
Hallo Henere,
da kommt das Fenster mit dem Dropdown-Menü zum Herunterfahren, Neustarten etc.
Member: ThomasM
ThomasM Oct 30, 2018 at 14:31:35 (UTC)
Goto Top
So, nachdem ich mal Zeit hatte hab ich mich dem Problem noch mal zugewendet.
Ich konnte die Einträge in der Registry nicht finden. Da es mehrere Stellen gibt um dort etwas einzustellen bleibt die Frage offen wo Einträge verändert oder hinzugefügt wurden. In den lokalen Richtlinien war auf jeden Fall nichts konfiguriert. Ich hätte zwar gerne gewusst wo die Einstellung vorgenommen wurde, aber leider hab ich nach einer Stunde das Suchen aufgegeben. Es gibt eben noch dringlichere Probleme.
Die ganze Sache habe ich jetzt auf dem neuen PC einfach per lokaler Richtlinie gelöst. Der Angemeldete Benutzer kann den PC damit nicht einfach Herunterfahren. Damit wäre mein Problem auf dem neuen PC gelöst und ich dann das neue Gerät wie vorgesehen einsetzen.

Vielen Dank für die Hilfe hier im Forum. Ich hoffe ich kann an anderer Stelle mal wieder etwas zurück geben und zu einer Lösung eines Problems beitragen.
unbenannt5