alex94g
Goto Top

Terminalserver-Anmeldung nicht möglich

Hallo zusammen,

auf einem Windows Terminalserver 2008 R2 in einer Windows-Domäne (auch 2008) kann sich exakt ein einziger Mitarbeiter NICHT mit dem Terminalserver verbinden, obwohl er in der Gruppe "Remotedesktopuser" Mitglied ist.

Der Benutzer kommt zwar durch die Remoteauthentifizierung erfolgreich durch, jedoch kommt dann bei der Windows-Authentifizierung auf dem TS die Fehlermeldung "Zugriff verweigert".

Folgendes haben wir schon gemacht:

- User aus o.g. Gruppe entfernt und neu hinzugefügt
- Domänenbenutzer lokal auf dem TS angelegt als Standardbenutzer, beim 2. Versuch als Administrator
- Profil in C:/Users und in Registry gelöscht

Hat jemand eine Idee, an was es noch liegen könnte?

Danke im Voraus.

Grüße,
Alex

Content-Key: 311522

Url: https://administrator.de/contentid/311522

Printed on: April 18, 2024 at 11:04 o'clock

Member: DerWoWusste
DerWoWusste Aug 03, 2016 at 09:37:33 (UTC)
Goto Top
Hi.

Melde dich am TS als Admin an, starte procmon und logge access denials mit, das sollte Aufschluss darüber geben, was da verweigert wird.
Member: Alex94G
Alex94G Aug 03, 2016 at 14:48:46 (UTC)
Goto Top
@DerWoWusste: Danke. Haben das Tool ausgeführt und folgendes Ergebnis bekommen (siehe Screenshot). Kannst du dir erklären, was das genau zu bedeuten hat?

2016-08-03 16_06_24-tserv1 - remotedesktopverbindung

Beim User, bei dem es nicht geht, wird bei Result "DOWNGRADE DETECTED" angezeigt. (rechtes Bild)
Links zum Vergleich ein User, bei dem es funktioniert.

Danke für deine Hilfe.
Member: DerWoWusste
DerWoWusste Aug 03, 2016 at 14:55:37 (UTC)
Goto Top
Könntest Du den Reiter "Process" auch noch für beide screenshotten?
Member: Alex94G
Alex94G Aug 03, 2016 at 17:02:18 (UTC)
Goto Top
@DerWoWusste, klar mach ich morgen, wenn ich wieder im Office bin.
Member: Data61
Data61 Aug 04, 2016 at 06:27:15 (UTC)
Goto Top
Hallo ,

Lizenzen aufgebraucht, wäre auch Lösungshinweis.
Gugge mal in Lizenzserver, wie viele der verwaltet, dann wieviele Users als TS User gemeldet sind.
Oder denke ich da in falsche Richtung ?
Member: Coreknabe
Coreknabe Aug 04, 2016 at 07:13:04 (UTC)
Goto Top
Moin Alex,

schau Dir mal die Terminaldienstekonfiguration an. Unter den Verbindungen siehst Du "RDP-Tcp", Rechtsklick --> Eigenschaften. Dann den Benutzer dort noch mal berechtigen (Benutzerzugriff / Gastzugriff). Hat mir in solchem Fall schon mal geholfen.

Gruß
Member: Alex94G
Alex94G Aug 04, 2016 at 09:22:59 (UTC)
Goto Top
Hi @Coreknabe,

danke für den Tipp. Hat aber leider nichts gebracht.

Gruß
Alex
Member: Alex94G
Alex94G Aug 04, 2016 at 09:23:31 (UTC)
Goto Top
@Data61, der Gedanke ist nicht schlecht, hat aber nichts gebracht.
Member: Alex94G
Alex94G Aug 04, 2016 at 09:33:36 (UTC)
Goto Top
@DerWoWusste,

hier die Screenshots:

k-2016-08-04 07_16_27-
k-2016-08-04 07_19_05-
k-2016-08-04 07_19_29-

Der Benutzer kann auf andere Server zugreifen, sofern wir ihm die Berechtigungen geben. Nur eben auf dem Terminalserver nicht.
Es hat bei ihm auch schon mal früher funktioniert, aber nach längerer Abwesenheit dann auf einmal nicht mehr.

Die Benutzerrechte haben wir auch schon überprüft. Hier passt auch alles.