mirkibb

User war auf Terminal Server und Lokal angemeldet und hat jetzt falsche Rechte

Hallo zusammen,

ich habe hier einen User, der mit seinem Profil sowohl auf dem Terminal Server und auf seinem Rechner Lokal angemeldet war.
Auf dem TS ist per Group Policy das ein oder andere Untersagt, wie zum Beispiel das Herunterfahren des Servers oder der Zugriff auf das Systemlaufwerk.

Nach dem er sich dann vom TS abgemeldet hat, hat er nun Lokal ebenfalls die Beschränkungen, die durch die Group Policy auf dem TS eingerichtet sind.

Ich habe schon versucht den Rechner aus der Domäne raus und wieder rein zu setzen aber ohne Erfolg.

Weiß jemand wie ich die ursprünglichen Rechte wiederherstellen kann? Der User ist in einer OU auf der eine eigene Group Policy angewendet wird.
Allerdings wird diese ignoriert sondern die GP vom TS gezogen.

LG

Mirko
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 563755

Url: https://administrator.de/forum/user-war-auf-terminal-server-und-lokal-angemeldet-und-hat-jetzt-falsche-rechte-563755.html

Ausgedruckt am: 04.05.2025 um 20:05 Uhr

Pjordorf
Pjordorf 08.04.2020 um 20:07:40 Uhr
Goto Top
Hallo,

Zitat von @MirkiBB:
Nach dem er sich dann vom TS abgemeldet hat, hat er nun Lokal ebenfalls die Beschränkungen, die durch die Group Policy auf dem TS eingerichtet sind.
Dann sind dann GPOs falsch eingerichtet...

Weiß jemand wie ich die ursprünglichen Rechte wiederherstellen kann? Der User ist in einer OU auf der eine eigene Group Policy angewendet wird.
Datensichrung zurückspielen vom Cliwnt oder deine gemachten Rechte dort wieder anwenden...

Allerdings wird diese ignoriert sondern die GP vom TS gezogen.
Deine GPOs sind falsch

Gruß,
Peter
Spirit-of-Eli
Spirit-of-Eli 09.04.2020 um 01:07:53 Uhr
Goto Top
Moin,

Klingt definitiv nach Fehlkonfiguration der GPOs.
Wie sieht die Loopback Konfig für den Terminal Server aus?

Gruß
Spirit
SlainteMhath
SlainteMhath 09.04.2020 um 08:53:59 Uhr
Goto Top
Moin,

das Problem dürfte nicht die GPOs an sich sein, sondern eher das der für TS und Lokal das gleich Roaming Profile verwendet. Zusammen mit Policy Tatooing ergibt sich dann das geschilderte Problem.

Mein Tipp: Raoming Profile für lokal und TS treffen (ggfs. können die Dokumenten Ordner per redirection auf den gleichen Pfad zeigen). Und dann das lokale Profil (ggfs. exkl. der Dokumente) aus dem Backup wieder herstellen.

lg,
Slainte