Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Vista - Lokale Sicherheitsrichtlinie - Windows Server 2003

Mitglied: rodknocker

rodknocker (Level 1) - Jetzt verbinden

19.03.2008, aktualisiert 20.03.2008, 6154 Aufrufe, 9 Kommentare

Hallo Zusammen,

seit SP 1 gibt es in den lokalen Sicherheitsrichtlinien den Punkt "Benutzerkontosteuerung: UIAccess-Anwendungen das Anfordern erhöhter Rechte ohne Verwendung des sicheren Desktop erlauben."

Mit dieser Sicherheitseinstellung kann gesteuert werden, ob Programme für Eingabehilfen für die Benutzeroberfläche, einschließlich Windows-Remoteunterstützung, den sicheren Desktop für Benutzeraufforderungen mit erhöhten Rechten für Standardbenutzer automatisch deaktivieren können.

e7dbbc6ee17ece718ee5fa7d9d6741c4-uiaccess_gpo - Klicke auf das Bild, um es zu vergrößern


Wie schon erwähnt wird der Securedesktop bei der Windows-Remoteunterstützung deaktiviert.
Eigentlich eine sehr sinnvolle Neuerung, gerade wenn man User remote unterstützt.

Mein Frage nun hierzu:

Der Windows 2003 Server kennt diese Richtlinie ja nicht, so dass ich lokal auf dem Client unter den Lokalen Sicherheitsrichtlinien diese Einstellung setzen müsste.

Ist dies korrekt oder gibt es noch einen anderen Weg, z.B. dann doch via Windows Server 2003 und GPO?

Besten Dank vorab.


Grüße
David
Mitglied: 51705
19.03.2008 um 21:20 Uhr
Hallo David,

installiere auf einem Vista-Client den Windows Server 2003 Administration Kit, dann kannst du die Policy bequem von diesem Client aus konfigurieren.

Grüße, Steffen
Bitte warten ..
Mitglied: rodknocker
20.03.2008 um 09:36 Uhr
Das entspricht in etwa meiner Vorgehenweise:

Verknüpfung von der gpedit.msc anlegen - Als Administrator ausführen.

Das heißt aber, dass es keinen Weg gibt diese Richtlinie mit einem Windows 2003 Server per GPO zu nutzen?
Bitte warten ..
Mitglied: 51705
20.03.2008 um 10:52 Uhr
Nein, mein Weg bearbeitet die GPO auf dem Server.

Grüße, Steffen
Bitte warten ..
Mitglied: rodknocker
20.03.2008 um 10:56 Uhr
Wirklich?
Das wäre ja klasse.

Vielen Dank für diesen Tipp.

Vermutlich editiert dieses Tool die ADM-Template auf dem Server?
Ist dies korrekt.

Besteht die Möglichkeit vorher ein Backup zu machen?
Bitte warten ..
Mitglied: rodknocker
20.03.2008 um 10:58 Uhr
Wie heißt dieses Tool genau?

Unter Windows Server 2003 Administration Kit finde ich ein
Windows Server 2003 Administration Tools Pack und die Windows Server 2003 Resource Kit Tools.
Bitte warten ..
Mitglied: 51705
20.03.2008 um 11:01 Uhr
Ersteres ist das gesuchte.

Grüße, Steffen
Bitte warten ..
Mitglied: rodknocker
20.03.2008 um 11:25 Uhr
Danke für den Link mit dem Step by Step Guide.

Das Administration Kit bringt mir nicht sonderlich viel.
Ich habe keine Domänen Adminrechte, was auch nicht sinnvoll ist.
Des Weiteren finde ich nach Installation des Tools auch keine Möglichkeiten damit Gruppenrichtlinien zu editieren.
Bitte warten ..
Mitglied: 51705
20.03.2008 um 11:37 Uhr
Ich habe keine Domänen Adminrechte, was auch nicht sinnvoll ist.

Zum Ändern der Gruppenrichtlinien auf dem Server halte ich die dafür notwendigen Berechtigungen schon recht sinnvoll. Als ebenso sinnvoll erachte ich ein wenig eigene Mühe, sich mit der Materie zu befassen...
Bitte warten ..
Ähnliche Inhalte
Windows Server

Starten der Lokalen Sicherheitsrichtlinie auf Server 2016 Standard

gelöst Frage von Bommel1302Windows Server3 Kommentare

Hallo zusammen, ich habe einen Windows Server 2016 Standard installiert welcher als Host dient. Dieser Server wird nicht in ...

Erkennung und -Abwehr

Lokale Sicherheitsrichtlinie mit Admin-Konto konfigurieren

gelöst Frage von garackErkennung und -Abwehr6 Kommentare

Hallo, Ich möchte einen Windows 10 64 Prof. Rechner der als Admin eingerichtet ist per Lokaler Sicherheitsrichtlinie das ausführen ...

Windows Server

Windows Server 2012 R2 - Lokale Sicherheitsrichtlinie - Zugriff auf Netzwerk verweigern

Frage von MantokWindows Server7 Kommentare

Guten Abend zusammen, wir haben in unserem Firmennetz einen eigenen Server 2012 R2 (als virtuelle Maschine), welcher nicht in ...

Sicherheitsgrundlagen

Sicherheitsrichtlinien und Standartänderung zwischen 2003 und 2008

gelöst Frage von LordNicon79Sicherheitsgrundlagen2 Kommentare

Hallo zusammen, ich beschäftige mich grad mit Härtungsrichtlinien für Server 2008R2 und möchte kurz auf den STandart eingehen. Ich ...

Neue Wissensbeiträge
Ausbildung

Linux-Ausstieg in Niedersachsen - Windows statt Bugfix

Information von StefanKittel vor 3 TagenAusbildung37 Kommentare

Sind ja nur Steuergelder

Speicherkarten

Neuer Speicherkartentyp - zunächst nur für Huawei-Smartphones (künftig auch für Notebooks u. Tablets?)

Tipp von VGem-e vor 4 TagenSpeicherkarten5 Kommentare

Servus, als ob das "Chaos" i.S. Speicherkarten noch nicht groß genug wäre?! Evtl. kommt dieser neue Kartentyp bald auch ...

Sicherheit

Diverse D-Link-Router durch drei Schwachstellen kompromittierbar

Information von kgborn vor 5 TagenSicherheit1 Kommentar

Hat jemand D-Link-Router in Verwendung? Einige Modelle sind sicherheitstechnisch offen wie ein Scheunentor. Äußerst unschöne Sache, aber nichts neues ...

Hardware

100.000 Mikrotik-Router ungefragt von Hacker abgesichert

Information von 7Gizmo7 vor 5 TagenHardware4 Kommentare

Hallo zusammen, da hier ja öfters mal von Mikrotik gesprochen wird. Trotz Updates klafft eine Sicherheitslücke in Hundertausenden Mikrotik-Routern. ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Passwortwechsel Zeitpunkt festlegen
Frage von Looser27Windows Userverwaltung27 Kommentare

Guten Morgen liebe Kolleginnen und Kollegen, da es eine Userin in meinem Urlaub geschafft hat, sich vom AD vollständig ...

Windows Server
Probleme im AD am Außenstandort
gelöst Frage von emeriksWindows Server19 Kommentare

Hi, wir haben ein Problem mit AD und GPO am Außenstandort und ich stehe momentan mächtig auf dem Schlauch. ...

Microsoft
Netzlaufwerksordner Berechtigungen Speichern unter aus Programmen
Frage von ITler7Microsoft15 Kommentare

Moin, bin in ein neues Unternehmen eingetreten und habe die Anforderung bekommen Berechtigungen auf einige Ordner anzupassen, da bisher ...

CMS
Seltsame Joomla-Meldung auf unserer WebSite
Frage von Winfried-HHCMS14 Kommentare

Hallo in die Runde! Kennt sich jemand mit Joomla aus? Im Backend unserer WebSite lesen wir seit einiger Zeit ...