morus2000
Goto Top

Benutzergruppe für Anmeldung in Domäne Sperren

Hallo zusammen,

in den Active Directory-Benutzer und Conputer Domäne existiert die Gruppe XYObjekte.
In dieser Gruppe befindet sich XYComputer und CVComputer
und die Nutzergruppen XYNutzer CVNutzer und BNNutzer.

Leider können sich CV und BN Nutzer(sehr viele Nutzer) an den XYComputern anmelden.


Dies würde ich gern unterbinden. Wie stelle ich es am Kügsten an? mittels GPO?


Für ausfühliche Erklärungen wäre ich sehr Dankbar

(Windows Server2008r2)


Viele Grüße,
Morus

Content-Key: 244832

Url: https://administrator.de/contentid/244832

Printed on: April 16, 2024 at 17:04 o'clock

Member: SlainteMhath
Solution SlainteMhath Jul 28, 2014, updated at Aug 06, 2014 at 14:33:01 (UTC)
Goto Top
Moin,

So ganz spontan würde ich sagen:
eine GPO per Security Filter auf eine Gruppe festlegen und darin lokales Anmelden verbieten.

lg,
Slainte
Member: TlBERlUS
Solution TlBERlUS Jul 28, 2014, updated at Aug 06, 2014 at 14:33:03 (UTC)
Goto Top
Hi,

1. Schlaumachen:
http://www.gruppenrichtlinien.de/artikel/erstellen-einer-gruppenrichtli ...
2. OU erstellen, XYComputer einfügen
3. mmc öffnen, strg+m, Gruppenrichtlinienverwaltungseditor, OU auswählen, GPO erstellen
4. Computerkonfiguration, Windowseinstellungen, Sicherheitseinstellungen, lokale Richtlinien, Zuweisen von Benutzerrechten, Lokal anmelden verweigern, User/Gruppen eintragen

mit gpupdate /force, gpresult /r testen, XYComputer neustarten

Achtung: Bislang nur mit lokalen Usern getestet, sollte aber auch mit Dom. usern funktionieren.

Grüße,

Tiberius
Member: Morus2000
Morus2000 Aug 06, 2014 at 14:41:03 (UTC)
Goto Top
Hallo.
Danke für die Hilfe!

Ich bin bis zu Schritt 4 gekommen, leider lassen sich hier nur die Nutzer Einzeln anwählen und nicht der komplette Ordner, ist es hier möglich mit einer wildcard zu arbeiten, um alle Nutzer direkt auszuwählen?

Grüße!
Morus
Member: SlainteMhath
Solution SlainteMhath Aug 07, 2014, updated at Oct 16, 2014 at 09:57:01 (UTC)
Goto Top
Pack die User in eine Gruppe und gib die dann in der GPO an
Member: Morus2000
Morus2000 Oct 16, 2014 at 09:59:42 (UTC)
Goto Top
Lieder hat die Anmeldung trotz den Einstllungen in der Domäne trotzdem funktioniert.

Ich habe einen Testuser einer Gruppe zugewiesen, diese Gruppe wurde per GPO das lokale anmelden verhindert.

Leider war das Anmelden mittel Domain noch möglich.

Die Gruppe befindet sich ja noch in der selben Domain wo eigentlich das anmelden verhindert werden sollte. Gibt es noch weitere Ideen?
Member: TlBERlUS
TlBERlUS Oct 21, 2014 at 12:31:41 (UTC)
Goto Top
Hi,

evtl. hilft das hier:
http://www.mcseboard.de/topic/31818-rechner-in-der-dom%C3%A4ne-f%C3%BCr ...

Bin grad im Urlaub, konnte es daher nicht testen.

Grüße,

Tiberius