dragon-c
Goto Top

Active Directory aktiviertungs problem

Habe folgendes Problem Habe eien Windows 2003 Server Standart ,kann dort mit mehren Nutzern per Remote zugreifen . Nur wenn ich den Active Directory Dienst aktiviere dann kommt nur noch der Administrator Account drauf der rest bekommt die Fehler Meldung das er keine Berechtigung hat bzw das er nicht ausreichende Terminaldienstrechte hat.
Habe nun alles mehr mahls geprüft doch finde ich nicht den Haken wie man so schön sagt.
Die Benutzer sind alle in der Remotedesktop Gruppe drin haben auch entsprechend angehakt das sie Remote dürfen.


Nun stellt für mich die Frage was übersehe ich ?

Kann mir da einer helfen bzw hat einer ne Anleitung wo man nachlesen kann ?

Content-Key: 14769

Url: https://administrator.de/contentid/14769

Printed on: April 20, 2024 at 05:04 o'clock

Member: meto
meto Aug 23, 2005 at 10:21:16 (UTC)
Goto Top
Hallo!

Klicke mit Rechts auf den Arbeitsplatz und wähle Eigenschaften. Dann den Reiter Remote. Unten findest du die Einstellungen zum Remotedesktop. "Remotedesktop auf diesem Computer aktivieren" muss angehakt sein (ist bei dir bestimmt auch). Unten wählst du jetzt den Butten Remotbenutzer auswählen und fügst die Einzelnen Benutzer hinzu, die zugreifen dürfen. Gruppen gehen auch.

Wenn du das erledigt hast müsste es funktionieren.

Gruß
meto
Member: Dragon-C
Dragon-C Aug 23, 2005 at 16:16:01 (UTC)
Goto Top
ja habe ich nur diese option ist wenn ich Active Directory installiere nicht mehr da .
Vorher konnte ich darüber die Benutzer und Gruppen hinzufügen und die Benutzer die es vorher konnten sollten doch normaler weise danach auch noch zugriff haben auch wenn Active die Verwaltung etwas umkrempelt das Funktionen wo anders zu suchen sind .
Member: meto
meto Aug 24, 2005 at 05:37:51 (UTC)
Goto Top
Nur dass ich das richtig verstehe, wenn du die AD aktivierst verschwinden die Optionen und Arbeitsplatz>Eigenschaften>Remote?
Das wäre für mich jetzt schwehr nachvollziehbar. Zumindestens solange du auf dem Server als Admin angemeldet bist. Es sei denn in irgendeine Gruppenrichtlinie die bei dem Admin Account greift wird diese Einstellmöglichkeit deaktiviert.

Du solltest also mal überprüfen, ob auf die OU, in der sich dein Admin-Account befindet eine Gruppenrichtlinie greift, die diese Optionen deaktiviert.

Dass die Benutzer die vorher zugriff hatten jetzt keinen Zugriff mehr haben lässt sich meines erachtens damit erklären, dass die accounts vorher lokal auf dem Server existierten (in der Sam) und später durch die AD global in der Domäne. Es handelt sich hier um unterschiedliche Accounts.

Gruß
meto
Member: Dragon-C
Dragon-C Aug 24, 2005 at 06:56:37 (UTC)
Goto Top
Vielen Dank für die Info werde da nochmal nachschauen und zur Not den Server nochmal aufsetzen und schauen wo ich was Falsch mache.


Fehler gefunden war wie beschrieben ne Gruppenrichtline die falsch zugewiesen war so das Admins nun auch weniger sahen face-sad einmal nicht aufgepasst und schon macht man sich das leben selbst schwer .