marcys
Goto Top

User kommt nicht per RDP auf den Win2003 Terminalserver

Hallo,

ich habe mir eine Virtuelle Serverumgebung mit Win2003 Server und dem Terminalserverdienst aufgebaut.

In der AD habe ich User angelegt und möchte dass sich diese per RDP auf dem Terminalserver anmelden. Die User sind in der Gruppe Remotedesktopbenutzer, Domänenbenutzer, Terminalserver- Lizenzserver. Denn wenn sich diese anmelden möchten, erhalten sie die Fehlermeldung:

Sie müssen über die Berechtigung "Anmelden über Terminalserverdienst zulassen" verfügen usw.

Ich verstehe das nicht, denn die User sind in der Gruppe "Remotedesktopbenutzer"drin.

Wenn ich den User für TEstzwecke in die Admingruppe aufnehme, können sich diese anmelden. Ist ja auch klar. Denn Admins dürfen alles.

Kennt einer von euch das Probelm und könnte mir weiter helfen?

Gruß
Martin

Content-Key: 97937

Url: https://administrator.de/contentid/97937

Printed on: April 24, 2024 at 00:04 o'clock

Member: priez
priez Sep 26, 2008 at 15:47:43 (UTC)
Goto Top
Hi,

ich glaube in den Eigenschaften des Benutzers gibt es noch ein Terminaldiensteprofil TAB. Dort kann man das Anmelden nocheinmal explizit verweigern. Evtl. ist dort ein Haken gesetzt?

mfg

René
Member: Marcys
Marcys Sep 26, 2008 at 16:35:46 (UTC)
Goto Top
Hallo René,

habe gerade nachgeschaut, dort war leider kein Haken gesetzt. Insofern war alles ok.
Member: priez
priez Sep 26, 2008 at 19:11:04 (UTC)
Goto Top
Ist der Terminalserver der DC?

Dürfen sich normale User auf dem DC anmelden laut GPO. Das ist normalerweise deaktiviert face-smile Aus gutem Grund.

mfg

René
Member: Marcys
Marcys Sep 26, 2008 at 19:49:03 (UTC)
Goto Top
OH ja,

dadran habe ich auch nicht gedacht. Ja der Terminalserver ist ein DC.

Wo gibt es es genau diese Einstellung?
Member: priez
priez Sep 26, 2008 at 20:17:56 (UTC)
Goto Top
Hi,

in der "Default Domain Controller Policy". Die findest du in der OU Domain Controllers.

Ich GLAUBE unter Computerkonfiguration/Windows Einstellungen/Sicherheitseinstellungen/Lokale Richtlinien/Zuweisen von Benutzerrechten

Der GPMC (Editor) hilft beim Einstellen.

http://www.gruppenrichtlinien.de/ ist definitv die Anlaufstelle, bevor du überhaupt irgendetwas dort einstellst. Du kannst die Domäne dort mit einer Einstellung unbrauchbar machen. Also 100% sicher sein was du tust.

mfg

René