bloodstix
Goto Top

Win2k8-Server Enterprise - Remotedesktop-Benutzern lokale Anmeldung (auf Konsole) erlauben

Konstellation: Windows Server 2008 Enterprise als TerminalServer und DC mit vielen ThinClients die darauf zugreifen per RDP.
Problem: 2 Dieser Benutzer brauchen lokale (interaktive) Anmelderechte für eine spezielle Anwendung.

Hallo zusammen,


ich habe ein großes Problem damit, 2 Remotedesktopbenutzern die Rechte dafür zu geben sich an der Konsole am Server anzumelden.
Ich habe es bereits über die GP probiert, leider habe ich mich damit fast selber ausgesperrt.
Nach langem Werkeln hab ich es wieder hinbekommen das ich als Admin lokal anmelden darf ;)...

Leider bekomme ich es nach wie vor nicht hin, dass sich nicht-Admin Benutzer lokal anmelden dürfen face-sad


Hat dazu vielleicht jemand eine Lösung? Muss dieses Problem dringend lösen.

Gruß und Dank vorab,
Bloody

Content-Key: 134248

Url: https://administrator.de/contentid/134248

Printed on: April 20, 2024 at 01:04 o'clock

Member: IT-Duggi
IT-Duggi Jan 25, 2010 at 10:16:08 (UTC)
Goto Top
Sollte ganz einfach sein.
Trage mal alle User die Sich Remote anmelden sollen in der Gruppe "Remotedesktopbenutzer" ein.

Gruß Duggi
Member: bloodstix
bloodstix Jan 25, 2010 at 11:49:03 (UTC)
Goto Top
Zitat von @IT-Duggi:
Sollte ganz einfach sein.
Trage mal alle User die Sich Remote anmelden sollen in der Gruppe "Remotedesktopbenutzer" ein.

Gruß Duggi

Hallo,


tut mir sehr leid aber hast du auch nur ansatzweise gelesen was ich geschrieben habe?
Es geht mir um eine LOKALE Anmeldung. Direkt vorm Server keyboard sitzend.
Da sagt er immer das dem User die Rechte für eine interaktive Anmeldung fehlen.

Danke.
Member: IT-Duggi
IT-Duggi Jan 25, 2010 at 12:10:00 (UTC)
Goto Top
UPs...

Na dann guckst du auf deinem Server unter "Lokale Sicherheitseinstellungen" unter "Lokale Richtlinien" "Zuweisen von Benutzerrechten" und dort gibt es "Lokal anmelden". Wenn du da deine User einträgst die sich anmelden sollen, sollte es klappen.

Gruß Duggi
Member: bloodstix
bloodstix Jan 25, 2010 at 12:20:29 (UTC)
Goto Top
Zitat von @IT-Duggi:
UPs...

Na dann guckst du auf deinem Server unter "Lokale Sicherheitseinstellungen" unter "Lokale Richtlinien"
"Zuweisen von Benutzerrechten" und dort gibt es "Lokal anmelden". Wenn du da deine User einträgst die
sich anmelden sollen, sollte es klappen.

Gruß Duggi



Hallo,

ich weiss deine Hilfbereitschaft sehr zu schätzen, aber wenn du meinen Text oben mal WORT FÜR WORT liest,
habe ich das bereits versucht.

Und zwar je in:
- Default Domain Policy
- Domain Controller Policy

hat aber nichts geholfen.


Gruß,
Bloody
Member: DerWoWusste
DerWoWusste Jan 26, 2010 at 00:59:33 (UTC)
Goto Top
Hi Bloody.
Auch ein DC hat einen lokalen gpedit.msc, stell es dort ein. Kontrolliere danach mit rsop.msc am Server, welche Policies greifen.
Member: bloodstix
bloodstix Jan 26, 2010 at 17:15:42 (UTC)
Goto Top
Zitat von @DerWoWusste:
Hi Bloody.
Auch ein DC hat einen lokalen gpedit.msc, stell es dort ein. Kontrolliere danach mit rsop.msc am Server, welche Policies greifen.

Hi,

in der lokalen kann ich nichts editieren, alle Felder Hinzufügen/Entfernen sind ausgegraut.
Wenn ich das in der DDCP Einstelle für Gruppe "LokalesAnmelden" taucht die Richtlinie "InteractiveLogonRight" auch bei einem User auf der nicht in der Gruppe "LokalesAnmelden" ist. face-sad

Wo seh ich da das eine Policy greift?

Gruß,
Bloody
Member: DerWoWusste
DerWoWusste Jan 26, 2010 at 21:03:51 (UTC)
Goto Top
Verzeihung, ich habe mich geirrt. Die Erlaubnis zur Anwendung ist in der Def. Domain Controllers Policy erteilt und überschreibt natürlich die lokale Richtlinie, deshalb ausgegraut. Ändere es dort (ich weiß, hast Du schon) und öffne dann rsop.msc. Dort solltest Du in den genannten Ästen "Lokale Sicherheitseinstellungen" unter "Lokale Richtlinien" -> "Zuweisen von Benutzerrechten" die Einstellung sehen können, samt Richtlinie, von der sie übernommen wurde.
Member: bloodstix
bloodstix Feb 09, 2010 at 11:52:25 (UTC)
Goto Top
Leider funktioniert das absolut nicht :/ ich bekomm es definitv, egal wie es versucht wird, nicht dazu, das sich die Benutzer anmelden können.

Was kann denn da hängen? :/ ... Find es doof wenn es Einstellungen gibt die nicht den Effekt haben der dransteht! face-sad
Fange immer mehr an mikisoft nicht zu mögen....
Member: DerWoWusste
DerWoWusste Feb 09, 2010 at 12:07:00 (UTC)
Goto Top
Was sagt denn rsop, von welcher Richtlinie es kommt?
Member: bloodstix
bloodstix Feb 09, 2010 at 16:41:37 (UTC)
Goto Top
Hallo,

es sagt das es von der DDC kommt. Also er nimmt es wohl als Einstellung an, aber "haben" tut man die Rechte dann trotzdem nicht.
Das ist ja das komische!


Gruß,
Pasqual
Member: DerWoWusste
DerWoWusste Feb 10, 2010 at 09:16:40 (UTC)
Goto Top
Prüfe mit rsop, ob es auch noch unter "Anmeldung über TS verbieten" (oder so ähnlich) Einträge gibt. Die würden das überstimmen.
Member: achim-r
achim-r Apr 21, 2010 at 09:20:07 (UTC)
Goto Top
Zitat von @IT-Duggi:
UPs...

Na dann guckst du auf deinem Server unter "Lokale Sicherheitseinstellungen" unter "Lokale Richtlinien"
"Zuweisen von Benutzerrechten" und dort gibt es "Lokal anmelden". Wenn du da deine User einträgst die
sich anmelden sollen, sollte es klappen.

Gruß Duggi


Hallo zusammen,
bin neu hier möchte alle grüssen.
Bin jetzt genötigt worden einen SBS 2008 zu verwalten. Habe folgendes Problem BES (BlackBerry)User benötigt eine Lokale Anmeldung. Den Weg der dort oben beschrieben wurde habe ich gefunden nur eins kann ich nicht dort einen User zufügen. bei dem Punkt lokale Anmeldung verweigern geht es! Wieso kann ich die Lokale Anmeldung zulassen nicht Edditieren??
Wäre euch dankbar wenn ihr eine Lösung habt!

Gruß

Achim
Member: hhilpert
hhilpert Sep 28, 2010 at 18:11:32 (UTC)
Goto Top
Hallo Achim!

Stehe exact an der selben Stelle - auch mit dem BES. Hast Du das Problem damals gelöst? Kannst Du mal bitte posten, wie?

Vielen Dank im Voraus!

Grüße Heiko.

P.S. Glaube es schon gefunden zu haben. RSOP sagt Default Domain Controllers Policy, wie oben beschrieben.