shesdra
Goto Top

Anmeldung über Remotedesktopdienste nicht mehr änderbar

Hallo,

ich habe ein Problem bei einem Server. Es lässt sich in den lokalen Sicherheitsrichtlinien bei Anmelden über Remotedesktopdienste der Benutzer nicht mehr ändern.

Es steht dort aktuell ein Benutzer drin der sich auch Remote am Server anmelden kann. Jedoch kann sich der Administrator nicht mehr remote anmelden da dieser nicht mehr über das Recht anmelden am Remotedesktop verfügt.

Leider ist auch diese Einstellung derzeit nicht zu ändern. Wenn ich mich am Server direkt als Administrator anmelde kein Problem aber auch dann habe ich keine Möglichkeit die Gruppe Administratoren wieder einzufügen da ausgegraut.

Anbei ein Screenshot der das Problem verdeutlicht.

2efd10335a01f81103dd2ca00cb336de

Hat hier jemand eine Idee zu diesem Problem?


Gruß Esdra

Content-Key: 251013

Url: https://administrator.de/contentid/251013

Printed on: April 18, 2024 at 17:04 o'clock

Member: colinardo
colinardo Oct 06, 2014 updated at 06:47:31 (UTC)
Goto Top
Hallo Esdra,
die Einstellung wird in diesem Fall durch eine GroupPolicy forciert. Du musst die Änderung also auf einem DC in der entsprechenden GPO ändern.

Grüße Uwe
Member: SHEsdra
SHEsdra Oct 06, 2014 at 06:56:23 (UTC)
Goto Top
Hallo Uwe,

vielen Dank für Deinen Hinweis aber dieser Server 2008 R2 ist auch gleichzeitig der DC.

Esdra
Member: colinardo
Solution colinardo Oct 06, 2014 updated at 08:17:58 (UTC)
Goto Top
Zitat von @SHEsdra:

vielen Dank für Deinen Hinweis aber dieser Server 2008 R2 ist auch gleichzeitig der DC.
auch dann kann die Einstellung in einer GPO festgelegt worden sein, und ist dann nicht mehr über secpol.msc änderbar , sondern nur noch über eine GPO welche in den Bereich des DCs fällt!
Member: SHEsdra
SHEsdra Oct 06, 2014 at 07:16:31 (UTC)
Goto Top
Habe geschaut in der Default Domain Policy ist "Anmelden über Terminaldienste zulassen VORDEFINIERT\Administratoren" eingestellt.

Daran liegt es also leider nicht.
Member: SHEsdra
SHEsdra Oct 06, 2014 at 07:28:43 (UTC)
Goto Top
Hallo Uwe,

vielen Dank für den "Anstoß" in der Gruppenrichtlinie bei lokaler DC war diese Einstellung änderbar.

Es funktioniert wieder.

Esdra
Member: Chonta
Chonta Oct 06, 2014 at 07:35:40 (UTC)
Goto Top
Hallo,

es kann JEDE GPO sein die vom DC gezogen werden kann, also auf Domänenebene oder der OU verlinkt ist.
Es kann auch eine GPO sein, die mit den eingeschrenkten Gruppen spielt und und und.

Gruß

Chonta