Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Active Directory Benutzer ohne Login-Recht

Frage Microsoft Windows Server

Mitglied: gubbeldigub

gubbeldigub (Level 1) - Jetzt verbinden

15.02.2015 um 09:25 Uhr, 901 Aufrufe, 4 Kommentare, 1 Danke

Hallo,

ich habe relativ wenig Erfahrung im Umgang mit AD. Also habe ich anhand eines Lehrbuches versucht ein Beispiel-Directory aufzubauen - was auch ganz gut funktioniert hat. Allerdings habe ich nun ein - wahrscheinlich triviales - Problem, das ich nicht befriedigend gelöst bekomme. Ich bräuchte 2 Benutzer, die kein Recht haben sich an einem Domänen-PC anzumelden.

Einer dieser Benutzer soll nur dazu da sein, den Netzwerker-Scanner zu authentifizieren, sodass der die gescannten Dateien auf dem (Samba)-Share ablegen darf.
Der andere Benutzer soll mit ldapsearch das Directory lesen dürfen und Attribute zurückgeben. Es soll ein simple-bind (ldapsearch -x) durchgeführt werden. Bislang funktioniert der ldapsearch - entgegen allem, was ich gelesen habe - nur mit Administratorenrechten.

Kann mir von euch jemand auf die Sprünge helfen? Vielen Dank.

Markus
Mitglied: 114757
15.02.2015, aktualisiert um 10:57 Uhr
Stichwort Deny Interactive Logon
http://windowsitpro.com/security/restricting-interactive-user-logons
http://www.alexheer.co.uk/it-blog/deny-interactive-logon-for-service-ac ...

GPO
01.
Computer Configuration/ Windows Settings/Security Settings/Local Policies/User Rights Assignment / 'Deny log on locally' and 'Deny log on through Terminal Services'
Gruß jodel
Bitte warten ..
Mitglied: gubbeldigub
16.02.2015 um 18:34 Uhr
Hallo Jodel,
ich habe das jetzt so gemacht. Allerdings wirkt die Richtlinie nur für "Lokale Anmeldung verweigern". An einem Terminalserver kann ich mich immer noch anmelden. Was mache ich falsch?
Danke, Markus
Bitte warten ..
Mitglied: 114757
16.02.2015, aktualisiert um 21:43 Uhr
Die GPO muss auf alle Rechner wirken (denn es ist ja eine Computereinstellung) , d.h du verknüpfst sie am besten im Root der GPMC dann gillt sie für alle Rechner im Netzwerk. Und du hast anscheinend die zweite Policy auch nicht umgesetzt (Log on through Terminal-Services).
Reboot aller Maschinen ist natürlich Pflicht damit die Einstellungen wirken!
Bitte warten ..
Mitglied: joehuaba
23.02.2015 um 13:38 Uhr
Das solltest du ganz einfach mit dieser Anleitung hinbekommen:

https://4sysops.com/archives/deny-and-allow-workstation-logons-with-grou ...

Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
gelöst Server 2012 R2 Active Directory über den Webbrowser öffnen (4)

Frage von blackhawk17 zum Thema Windows Userverwaltung ...

Windows Server
Exchange 2010 Active Directory und Windows Server 2016 (4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Neue Wissensbeiträge
Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(38)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
POS Hardware und alternativen zu Raid 1? (21)

Frage von Brotkasten zum Thema Festplatten, SSD, Raid ...

Viren und Trojaner
Verschlüsselungstrojaner simulieren (18)

Frage von AlbertMinrich zum Thema Viren und Trojaner ...

Server-Hardware
gelöst Empfehlung KVM over IP Switch (8)

Frage von Androxin zum Thema Server-Hardware ...

Ubuntu
Nextcloud 12 Antivirus App for Files (8)

Frage von horstvogel zum Thema Ubuntu ...