sethic
Goto Top

RemoteDesktopBenutzer das herunterfahren des Servers verbieten

Windows 2003 Server: Sperren des herunterfahrens für Remote Anwender

Hi,
ich habe mal ne kleine Frage. Ich wollte einem RemoteDesktop Benutzer das Herunterfahren des Servers verbieten. Wie kann ich das machen?
Mit den Sicherheitsrichtlinien habe ich es schon versucht, allerdings leider ohne Erfolg. Der Benutzer kann das System noch immer beenden.
Kann mir bitte jemand weiterhelfen?

Bitte, es eeilt. Danke schonmal.
Gruß Olli

Content-ID: 26829

Url: https://administrator.de/contentid/26829

Ausgedruckt am: 23.11.2024 um 16:11 Uhr

Krug
Krug 24.02.2006 um 15:44:57 Uhr
Goto Top
Hallo Olli

das ganze geht über die lokale Security Policy
du must dabei aufpassen dass dir die Domain Policy nicht mit reinspielt.
Die Werte der Domainpolicy sind höherwertig wie die Lokalen.
Sethic
Sethic 24.02.2006 um 15:49:08 Uhr
Goto Top
Und wie genau kann ich das machen?
Krug
Krug 24.02.2006 um 15:59:13 Uhr
Goto Top
am einfachsten geht das ganze wenn du den betroffenen server in eine eigene OU verschiebst.
Anschließend kannst du eine Policy erstellen und diese Policy der OU zuweisen.
Den Wert welcher verändert werden soll findest du unter
Computerkonfiguration - Windows-Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Zuweisen von Benutzerrechten
und denn den Wert Herunterfahren des Systems anpassen.
Dort dürfen nur noch die Gruppen drin sein die das System runterfahren dürfen

Viel erfolg
Sethic
Sethic 24.02.2006 um 16:32:44 Uhr
Goto Top
Das habe ich mal so in der Art gemacht und jetzt kann ich mich nicht mehr anmelden. Da kommt die Fehlermeldung: Sie dürfen sich nicht interaktiv anmelden.
Krug
Krug 24.02.2006 um 16:38:23 Uhr
Goto Top
Diese Meldung kommt wenn bei dem User kein Kennwort hinterlegt ist.
Die zweite Möglichkeit ist dass der Benutzer nicht mehr in der lokalen Remotegruppe des Server eingetragen ist.
Sethic
Sethic 24.02.2006 um 16:41:40 Uhr
Goto Top
Das Problem ist, der Benutzer ist der Administrator und bei dem war ein Passwort hinterlegt. Mit diesem kann ich mich jetzt nicht mehr anmelden. Nur noch mit dem Remotebenutzer und der hat leider nicht die rechte, die Änderung wieder rückgänig zu machen. Ich hab den Administrator der Gruppe "Domain-Admins" hinzugefügt. Gibt es eine Möglichkeit das wieder Rückgänig zu machen, mit dem Benutzer?
Krug
Krug 24.02.2006 um 16:48:29 Uhr
Goto Top
ja gibt es.
öffne eine Managementkonsole über Start -> Ausführen und dann "runas /user:DOMAIN\administrator mmc". Dadurch wird eine MMC Konsole geöffnet mit den Rechten des Administrators. In dieser Konsole kannst du die Änderungen wieder Rückgängig machen

runas /user:DOMAIN\administrator mmc
Sethic
Sethic 24.02.2006 um 16:55:00 Uhr
Goto Top
Da ist das gleiche Problem .. kann sich nicht anmelden
Krug
Krug 24.02.2006 um 16:57:14 Uhr
Goto Top
benutze ein lokale benutzerkonto.
Falls dies auch nicht gehen sollte, deaktiviere die Policy im Active Directory
Sethic
Sethic 24.02.2006 um 16:59:49 Uhr
Goto Top
Nächstes Problem ... am Server kann man sich ebenfalls nur noch an der Dömane anmelden. Eine lokale Anmeldung geht nicht mehr.
Krug
Krug 24.02.2006 um 17:03:29 Uhr
Goto Top
deaktiviere die Policy im Active Directory und starte den Server neu