danielhecker

VPN auf Windows Server 2003 - Jeder hat vollen Zugriff

Hallo,

ich habe einen Windows 2003 Server mit AD. Es läuft alles super mit den Netzwerkfreigaben, Benutzer- und Gruppenrechten etc.

Sobald ich jedoch einen User über VPN einloggen will, hat dieser volle Rechte auf den gesamten Server. Er kann also sämtliche Freigaben einsehen, egal ob er dazu berechtigt ist oder nicht. Er scheint also volle Admin-Rechte zu haben.

Wo ist da mein Fehler...? Ich hab mich schon tagelang totgesucht und auch leider hier keine Antwort gefunden...

Würde mich freuen, wenn mir hier jemand weiterhelfen kann...

Gruss Daniel
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 54591

Url: https://administrator.de/forum/vpn-auf-windows-server-2003-jeder-hat-vollen-zugriff-54591.html

Ausgedruckt am: 19.07.2025 um 12:07 Uhr

Dani
Dani 20.03.2007 um 23:47:24 Uhr
G' Abend,
komische Sache!

Meldet sich der Benutzer mit seinen normalen Domänendaten an??
Wird der Zugriff über RAS-Richtlinien gesteuert??

Wenn du über LAN eine VPN aufbaust, das gleiche Problem?! Vielleicht zuerst mit einem lokalen Benutzer anmelden und dann VPN.


Grüße
Dani
danielhecker
danielhecker 21.03.2007 um 14:38:33 Uhr
Jepp, Anmeldung mit den normalen Domänendaten...
Zugriff wird über RAS gesteuert...
Lokale Anmeldung stimmen die Rechte... Nur über VPN Vollzugriff...
Ich weiss ehrlich gesagt auch nicht mehr weiter...

Gruss Daniel
lykantrop
lykantrop 22.03.2007 um 22:44:19 Uhr
Nabend,

Ich stehe aktuell vor so ziemlich dem gleichen Problem.
W2K3 Server als DC.
Innerhalb der Domäne alles einwandfrei, sobald allerdings ein User sich via VPN verbindet,
hat dieser Admin Rechte.

Um genau das zu testen habe ich einen User „test“ angelegt, dieser besitzt keinerlei besondere rechte und ist nur der Gruppe Domänenbenutzer zugewiesen.

Unter RAS-Clients taucht die aufgebaute VPN Verbindung (PPTP) auch auf, der benutzter wird dort auch sauber mit dem Benutzername Domäne\test angezeigt

Nun kann ich aber Verzeichnisse einsehen die nur als Administrator sichtbar sind,
weiter kann ich auch überall sonst lesen und schreiben.

Interessanterweise wird der VPN Benutzer vom System auch tatsächlich als Administrator Authentifiziert. Dies läst sich bei den geöffneten Sitzungen nachvollziehen. Der Benutzer der auf die Verzeichnisse zugreift wird dort als Administrator angezeigt.

Habe bis jetzt auch keine Lösung finden können und wäre für ein weinig Hilfe dankbar