42111
Goto Top

2003 Gruppenrichtlinien Admin komplett ausgesperrt

Hallo Leute,

ich habe ein riesen Problem.

(Windows 2003 Server, TS + DC)

Auf einem Terminalserver ist eine Gruppenrichtlinie definiert die den Usern eigentlich alles verbietet. Nach einem Windows update und einem Neustart des Systems kommt nun leider auch der Admin an nichts mehr ran.

Das Problem ist das dieser TS auch DC ist...

Wenn ich mich nun als Admin anmelde habe ich keinen Zugriff auf C:\ und auch nicht auf die Konsole. Eigentlich kann ich garnichts machen...

Gibt es die möglichkeit einfach ohne Gruppenrichtlinien zu starten? Oder die Gruppenrichtlinien wieder zu löschen? Über einen anderen Rechner komme ich auf C:\ drauf.

Brauch dringend eure Hilfe

Content-Key: 120307

Url: https://administrator.de/contentid/120307

Printed on: April 19, 2024 at 00:04 o'clock

Member: Logan000
Logan000 Jul 13, 2009 at 07:18:33 (UTC)
Goto Top
Moin Moin

Wenn ich mich nun als Admin anmelde habe ich keinen Zugriff auf C:\ und auch nicht auf die Konsole. Eigentlich kann ich garnichts machen...
Schnapp dir ein Client, installier das Adminpack.msi. Dann schaust Du mal ob du noch berechtigt bist die GPOs zu ändern. Dann soltest DU dein Problem lösen können

Das Problem ist das dieser TS auch DC ist...
Sowas solte man ja auch vermeiden.

Gruß L.
Mitglied: 42111
42111 Jul 13, 2009 at 09:19:40 (UTC)
Goto Top
Hi Logan000,

danke für deinen Tip.

Bin noch dabei das ganze zu versuchen. Zieht sich leider etwas weil ich nur über eine DSL light Verbindung auf den Server komme.

Sieht aber schon ganz vielversprechend aus da ich über den Client zumindest schonmal alle gruppenrichtlinien sehe und verändern kann.


Das TS und DC nicht auf einem Gerät sein sollten ist mir auch bekannt und wiederstrebt mir auch.

Aber das ist leider immer eine Frage des Geldes. Für 20 Nutzer einen DC und einen TS hinzustellen ist leider zu teuer.
Mitglied: 42111
42111 Jul 13, 2009 at 10:55:21 (UTC)
Goto Top
Hi,

hat alles wunderbar geklappt. Erklären kann ich mir das allerdings immernoch nicht. In meinen Gruppenrichtlinien hatte ich eingetragen das die domänen-admins die richtlinie lesen und ändern dürfen aber NICHT übernehmen dürfen. Das ging ja auch die ganze zeit. Nach dem Update und dem neustart war dieser hacken jetzt plötzlich wieder drin.

Ist das gängige Praxis das nach gewissen Updates dieser Hacken wieder rein wandert?

Aber egal es läuft jetzt wieder und ich bin wieder um etwas wissen reicher

DANKE!