onyx57
Goto Top

User Logon auf Server verbieten

Hallo miteinander

Habe als Domain-Admin einige Server (alle W2k3) mit Domänencontroller hier am Hauptsitz zu managen. Ein weiterer DC mit zwei Fileservern ist in England. Der zuständige chaotische Mitarbeiter soll einiges nicht dürfen:

- sich an den Servern als User anmelden (Administrator hat er eh nicht)
- Verzeichnisse auf dem Root erstellen oder löschen, nur ab der 2. Ebene

Stehe auf dem Schlauch und weiss nicht weiter. Bin auf Hilfe angewiesen.
Gruss, Onyx57

Content-ID: 42544

Url: https://administrator.de/contentid/42544

Ausgedruckt am: 25.11.2024 um 16:11 Uhr

Brandse
Brandse 19.10.2006 um 10:44:09 Uhr
Goto Top
Ist garnicht so schwer....

Wenn er keine Adminrechte hat, kann er sich an Servern nicht anmelden...
Dann gebe ihm auf den Ordner, dir er "chaotisieren" soll Vollzugriff.

Gruß,
Brandse
Onyx57
Onyx57 19.10.2006 um 11:57:29 Uhr
Goto Top
Hallo Brandse

Danke schon mal für deine schnelle Reaktion.
Leider doch, als User kann man sich am Server anmelden. Das kann man aber deaktivieren, weiss nur noch nicht, wie.
Gruss, Onyx57
Brandse
Brandse 19.10.2006 um 12:16:06 Uhr
Goto Top
Ohne Adminrechte sollte das nicht gehen...
Es sei denn, Du hast das recht "Interaktive Anmeldung" an die Usergruppen geknüpft.

Gruß,
Brandse
DaSam
DaSam 19.10.2006 um 12:39:47 Uhr
Goto Top
Hi,

es gibt eine Gruppenrichtlinie, die das Anmelden am Server verbietet - Du musst allerdings ULTRAVORSICHTIG sein, dass Du den Administratoraccount da nicht mit reinbekommst.

Allerdings haben meine Vorredner schon recht - standardmässig dürfen sich nur Administratoren lokal an den DCs anmelden.

Da hst Du wohl schon irgendwo irgendwas verstellt.

cu,
Alex
Onyx57
Onyx57 19.10.2006 um 14:03:19 Uhr
Goto Top
Hallo zusammen

Richtig, danke für den Hinweis. Die lokale Gruppenrichtlinie (secpol.msc) auf den DC ist standardmässig in den User Rights Assignment bei Allow log on locally auf Administratoren, Operators etc. beschränkt. Auf anderen Servern findet man da noch Users.
Wenn man diesen Eintrag entfernt, ist der Zugriff von Usern auf Server gesperrt.

Danke nochmals
Onyx57