Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wie gebe ich Benutzern RDP Rechte auf bestimmten System in der Domain (per GPO)?

Frage Netzwerke Netzwerkmanagement

Mitglied: FakeAccount

FakeAccount (Level 1) - Jetzt verbinden

27.09.2010 um 14:31 Uhr, 6948 Aufrufe, 5 Kommentare

Hi Leute,

ich versuche im Moment bestimmten Benutzern (normale Domain User) in unserem Unternehmen RDP Access zu bestimmten System zu geben (per Group Policy).
Mein Grundgedanke hierzu ist wie folgt:

- Ich lege eine Security Group an, in die ich die betroffenen Benutzer als Mitglieder aufnehme
- Ich lege eine Security Group an, in welche ich die entsprechenden Computer mit aufnehme
- Beides trage ich in die passende GPO ein

Nun sitze ich jedoch vor dem Group Policy Management Editor und finde keine passende GPO welche mir hier helfen koennte. Ja, gegoogled habe ich auch schon =D

Ich moechte den Usern NICHT Zugriff auf alle System im Unternehmen geben und ich wuerde gerne mit einer Gruppe fuer die Computer Objekte arbeiten da unsere Server/Workstations ziemlich in den verschiedenen OU's verteilt sind.

Viele Gruesse,

Steve
Mitglied: Sorata-Kun
27.09.2010 um 14:47 Uhr
Hi,

würde es nicht langen auf den entsprechenden Servern der jeweiligen Gruppe Zugriff per RDP zu gestatten?
Über GPO wüsste ich jetzt auf anhieb auch nicht wo ich das einstellen soll.

Du könntest in der lokalen Richtlinie des PC`s für bestimmte Benutzer die Anmeldung per RDP konfigurieren.

Gruß
Sorata
Bitte warten ..
Mitglied: FakeAccount
27.09.2010 um 14:59 Uhr
Hi Sorata,

leider sprechen wir hier von ca. 100 Systemen, deshalb waere es per Domain GPO viel leichter zu administrieren.
Somit muesste ich naemlich nur an einer zentralen Stelle (im AD) die Gruppenzugehoerigkeit eines ggf. neuen Mitarbeiters der Abteilung einstellen.
Bitte warten ..
Mitglied: Sorata-Kun
27.09.2010 um 22:21 Uhr
Achso, dass konnte ich deinem ersten Beitrag nicht entnehmen

Dann gleich die nächste Frage von mir, win2k3 oder win2k8 (r2?) Domänen Controller?
Bitte warten ..
Mitglied: FakeAccount
28.09.2010 um 10:33 Uhr
Zwei DC's sind Win2k3 und einer ist Win2k8.
Bitte warten ..
Mitglied: Sorata-Kun
28.09.2010 um 17:16 Uhr
Und das Schema ist win2k3 oder win2k8?

Also ich habe das mit einer Richtlinie wie folgt gelöst:

Ich habe ein GPO Objekt erstellt ( z.B. allow_rdp ) und habe hier lediglich in dem Punkt Computerkonfiguration - Richtlinien - Windows-Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien / Zuweisen von Benutzerrechten - Anmelden über Terminaldienste zulassen die entsprechende Sicherheitsgruppe hinzugefügt. ( Dies bezieht sich auf ein Windows 2008 Schema!! )

Vielleicht hilft dir das ein wenig weiter.

Gruß
Sorata
Bitte warten ..
Ähnliche Inhalte
RedHat, CentOS, Fedora
gelöst Einem besonderen Benutzer unter CentOS 7 shutdown Recht geben (2)

Frage von OIOOIOOIOIIOOOIIOIIOIOOO zum Thema RedHat, CentOS, Fedora ...

Windows Server
AD Bestimmten Benutzer (Hilfsadmin) nur Zugriff auf eine OU geben (1)

Frage von conym18 zum Thema Windows Server ...

Sonstige Systeme
gelöst DATEV Benutzer nur Leserechte geben (2)

Frage von Chonta zum Thema Sonstige Systeme ...

Windows Netzwerk
GPO aus Parent Domain in Child Domain cachen (3)

Frage von Dirmhirn zum Thema Windows Netzwerk ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
CNC Maschinen verlieren Netzwerkverbindung (kurioser Fehler) (22)

Frage von NoHopeNoFear zum Thema LAN, WAN, Wireless ...

Web Development
Aktuellen Mitarbeiter auf Homepage anzeigen (13)

Frage von alemanne21 zum Thema Web Development ...

Windows Server
solved Parameter Übergabe Terminal Server (9)

Frage von ThomasKern zum Thema Windows Server ...

Batch & Shell
Anfängerfragen - Powershell - Mailboxvertretung im Pulk einrichten (8)

Frage von Yoshimitsu zum Thema Batch & Shell ...