mastertulle
Goto Top

Zugriffbeschränkungen auf Domänen-Controller

Hallo liebe Community,

habe folgendes Problem:

ein Benutzer, welcher in der Gruppe der DomänenAdmins ist, soll auf einen Mitgliedserver keine Berechtigung haben Freigaben zu verändern.
Am besten wäre es, wenn er sich nicht mehr auf den Mitgliedsserver remote einloggen könnte.

Er muss aber auf dem DC volle Rechte haben, also Benutzer anlegen, GPO's bearbeiten, etc.

Gibt es dafür eine Lösung?

Besten Dank und viele Grüße
Sven

Content-Key: 162414

Url: https://administrator.de/contentid/162414

Printed on: April 23, 2024 at 18:04 o'clock

Member: SchubOZ
SchubOZ Mar 10, 2011 at 14:31:17 (UTC)
Goto Top
Hm, das beißt sich irgendwie.

Mir fällt spontan ein die lokale Richtlinie des Member-Servers anzupassen.
gpedit.msc
Computer, Windows-Einstellungen, Sicherheitseinstellungen, Lokale Richtlinien, Zuweisen von Benutzerrechten, Anmeldung über Terminaldienste verweigern
Hier den User reinschreiben.
Sollte klappen weil Verbot geht vor.
Da der User aber Domain-Admin ist und GPOs berabeiten kann, kann er mit ein bißchen Verstand diese Eintellung auch wieder "überschrieben".
Member: mastertulle
mastertulle Mar 10, 2011 at 14:35:03 (UTC)
Goto Top
Vielen Dank!!! Hat geklappt!!!

Danke!!!