silence24
Goto Top

W2k3 - Die lokale Richtlinie erlaubt es Ihnen nicht, sich interaktiv anzumelden

Hi,

bin neu hier. Vielleicht kann mir hier jemand weiterhelfen. Vorab habe ich bereits diverse Threads nach Lösungen durchsucht, bin allerdings nicht fündig geworden. Falls ich dochwas übersehen haben sollte.... sorry !!

Jetzt zu meinem Problem:
Ich habe einen W2k3 Server [DC, DNS, WINS, DHCP] an dem sich der Administrator nicht mehr lokal anmelden kann. Anmelden via Remotedesktop am Server ist ohne Probleme möglich. Ich habe bereits die Default Domain Controller Policy überprüft. Daran kann es nicht liegen [Administrator steht unter "lokal anmelden zulassen", aber nicht unter "lokal anmelden verweigern", so sollte es ja auch sein]. Woran könnte es noch liegen ? Was hab ich übersehen ?

Schon mal vielen Dank


MfG
Silence

Content-Key: 37870

Url: https://administrator.de/contentid/37870

Printed on: April 25, 2024 at 15:04 o'clock

Member: rc-computer
rc-computer Aug 12, 2006 at 17:02:13 (UTC)
Goto Top
Hi,

wahrscheinlich nicht der Fehler, aber es koennte sein.
Hast du ein Passwort vergeben fuer Admin, oder nicht?

Mit freundlichen Gruessen
- Johannes Matjeschk
Member: Silence24
Silence24 Aug 12, 2006 at 17:14:07 (UTC)
Goto Top
Klar, Kennwort hab ich vergeben !!

MfG
Tobi S.
Mitglied: 2095
2095 Aug 12, 2006 at 21:18:57 (UTC)
Goto Top
Hi

normalerweise verweigert dir der Server die Anmeldung an dem Server , da Sie keine Berechtigung als "administrator " haben..

Ist es der Name Administrator , oder wurde der name unbenannt nach YYXX....etc...

Kannste mal remote checken wie für administrator die rechte aussehen..
Man kann ja auch definieren, im active directory bei dem user , wo er sich alles anmelden kann...check das mal eventuel..also user administrator...
.
mfg rooks
Member: Silence24
Silence24 Aug 15, 2006 at 17:39:00 (UTC)
Goto Top
Hi,

schon mal besten Dank für die Antworten !!

Ne, der Admin ist genau der "ultimative" Admin, wurde nie umbenannt. Bei dem
Admin haste auch keine Möglichkeit irgendwelche Clients auszuschließen, wo
der Admin sich nicht anmelden kann (ebenso die Anmeldezeiten !!) Mitglied ist
der Admin u.a. in den Gruppen Administratoren, Domänen-Admins, Domänen-
Benutzer, Organisations-Admins, etc !! Und wie gesagt unter "lokal anmelden
zulassen" ist er auch eingetragen ....

MfG
Member: Silence24
Silence24 Aug 19, 2006 at 07:30:18 (UTC)
Goto Top
Da mir hier anscheinend keiner weiterhelfen kann, hab ich mich
dann andersweitig nochmal umgeschaut.... und bin fündig geworden.
Hier die Lösung zu meinem Problem:

Der Admin darf nicht in der Gruppe "Remote Operators" oder "Domain Power Users"
sein, sonst ist eine lokal Anmeldung nicht möglich. Bei mir war es so, das der
Admin Mitglied in der Gruppe Remote Operators war. Diese entfernt, und siehe
da.... es geht doch !!!
Member: Ritchy
Ritchy Aug 24, 2006 at 17:54:44 (UTC)
Goto Top
Hallo,

dann hast du eben in der GP nicht richtig geschaut, denn diesen Gruppen wird die lokale Anmeldung verweigert - Zugriff nur über Remote Desktop

mfg
Ritchy
Member: Sierjoerg
Sierjoerg Feb 24, 2010 at 12:52:57 (UTC)
Goto Top
Hallo erstmal,
also bei mir ist es so, dass an einem einzigen Host die Anmeldung nicht funktioniert! Es kommt immer die Fehlermeldung:" Die lokalen Richtlinien erlauben ihnen nicht, eine interaktive verbindung aufzubauen".
Das passiert bei allen Benutzern, bis auf die, die in der Gruppe Administratoren sind und auch beim Administrator selbest nicht. Mit diesen Benutzern kann ich mich noch ganz normal an der Domäne an diesem Host anmelden.

Die lokalen Richtlinien habe ich schon kontrolliert und da steht das selbe drinn wie bei meinem Host. Desweiteren habe ich den Host aus der Domäne abgemeldet und wieder hinzugefügt.
Als letztes habe ich im AD den Computer gelöscht und neu hinzugefügt. Es hat aber nichts geholfen.
Also was kann man noch machen?

Achso der Host ist ein WinXP SP3
Der Server ist ein Win2003 R2