onyx57
Goto Top

User Logon auf Server verbieten

Hallo miteinander

Habe als Domain-Admin einige Server (alle W2k3) mit Domänencontroller hier am Hauptsitz zu managen. Ein weiterer DC mit zwei Fileservern ist in England. Der zuständige chaotische Mitarbeiter soll einiges nicht dürfen:

- sich an den Servern als User anmelden (Administrator hat er eh nicht)
- Verzeichnisse auf dem Root erstellen oder löschen, nur ab der 2. Ebene

Stehe auf dem Schlauch und weiss nicht weiter. Bin auf Hilfe angewiesen.
Gruss, Onyx57

Content-Key: 42544

Url: https://administrator.de/contentid/42544

Printed on: April 25, 2024 at 06:04 o'clock

Member: Brandse
Brandse Oct 19, 2006 at 08:44:09 (UTC)
Goto Top
Ist garnicht so schwer....

Wenn er keine Adminrechte hat, kann er sich an Servern nicht anmelden...
Dann gebe ihm auf den Ordner, dir er "chaotisieren" soll Vollzugriff.

Gruß,
Brandse
Member: Onyx57
Onyx57 Oct 19, 2006 at 09:57:29 (UTC)
Goto Top
Hallo Brandse

Danke schon mal für deine schnelle Reaktion.
Leider doch, als User kann man sich am Server anmelden. Das kann man aber deaktivieren, weiss nur noch nicht, wie.
Gruss, Onyx57
Member: Brandse
Brandse Oct 19, 2006 at 10:16:06 (UTC)
Goto Top
Ohne Adminrechte sollte das nicht gehen...
Es sei denn, Du hast das recht "Interaktive Anmeldung" an die Usergruppen geknüpft.

Gruß,
Brandse
Member: DaSam
DaSam Oct 19, 2006 at 10:39:47 (UTC)
Goto Top
Hi,

es gibt eine Gruppenrichtlinie, die das Anmelden am Server verbietet - Du musst allerdings ULTRAVORSICHTIG sein, dass Du den Administratoraccount da nicht mit reinbekommst.

Allerdings haben meine Vorredner schon recht - standardmässig dürfen sich nur Administratoren lokal an den DCs anmelden.

Da hst Du wohl schon irgendwo irgendwas verstellt.

cu,
Alex
Member: Onyx57
Onyx57 Oct 19, 2006 at 12:03:19 (UTC)
Goto Top
Hallo zusammen

Richtig, danke für den Hinweis. Die lokale Gruppenrichtlinie (secpol.msc) auf den DC ist standardmässig in den User Rights Assignment bei Allow log on locally auf Administratoren, Operators etc. beschränkt. Auf anderen Servern findet man da noch Users.
Wenn man diesen Eintrag entfernt, ist der Zugriff von Usern auf Server gesperrt.

Danke nochmals
Onyx57