Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Mit welcher GPO kann ich den Usern verbieten, dass sie sich am Server anmelden

Frage Microsoft Windows Server

Mitglied: KMP1988

KMP1988 (Level 2) - Jetzt verbinden

03.12.2014, aktualisiert 12:17 Uhr, 1189 Aufrufe, 12 Kommentare

Servus,

bei einem Kundennetzwerk können sich User per RDP auf den Servern anmelden (Kein Terminal-Server).
Wie kann ich den Usern am besten per GPO verbieten, dass sie das können?
Anlage:
- DC: Server 2003
- Datenbankserver: Server 2008R2

Gruß Kernmaster
Mitglied: 114757
03.12.2014, aktualisiert um 12:02 Uhr
Moin,
nehm sie aus der Gruppe Remotedesktopbenutzer des Server raus

Gruß jodel32
Bitte warten ..
Mitglied: KMP1988
03.12.2014 um 12:05 Uhr
Hi,
daran habe ich natürlich schon gedacht aber in dieser Gruppe stehen keine Benutzer drin (Weder am betreffenden Server selbst noch in der AD).
Bitte warten ..
Mitglied: 114757
03.12.2014, aktualisiert um 12:10 Uhr
Zitat von KMP1988:

Hi,
daran habe ich natürlich schon gedacht aber in dieser Gruppe stehen keine Benutzer drin (Weder am betreffenden Server selbst
noch in der AD).
schon mal in den lokalen Sicherheitsrichtlinien nachgesehen ?
secpol.msc > Lokale Richtlinien > Zuweisen von Benutzerrechten > Anmelden über Remotedesktopdienste zulassen

Und natürlich auch die Gruppenzugehörigkeiten der jeweiligen Benutzer überprüfen!
Bitte warten ..
Mitglied: Doskias
03.12.2014, aktualisiert um 12:14 Uhr
Hat sich durch Jodel's Eintrag erübrigt
Bitte warten ..
Mitglied: KMP1988
03.12.2014 um 12:14 Uhr
Sorry mein Kollege hat es mir falsch erzählt - per RDP geht es nicht aber wenn die User sich direkt am Server anmelden funktioniert es...
Kann man das sperren?
Bitte warten ..
Mitglied: 114757
03.12.2014, aktualisiert um 12:16 Uhr
Zitat von KMP1988:
Sorry mein Kollege hat es mir falsch erzählt - per RDP geht es nicht aber wenn die User sich direkt am Server anmelden
funktioniert es...
Kann man das sperren?
abä sischä ...
secpol.msc > Lokale Richtlinien > Zuweisen von Benutzerrechten > "Lokal anmelden zulassen" oder "Lokal anmelden verweigern"
Bitte warten ..
Mitglied: BirdyB
LÖSUNG 03.12.2014, aktualisiert um 12:17 Uhr
Hi,

auch das ist kein Problem:

Unter: Computerkonfiguration – Windows-Einstellungen – Sicherheitseinstellungen – Lokale Richtlinien – Zuweisen von Benutzerrechten gibt es den Punkt: Lokal anmelden verweigern.

Beste Grüße!

Berthold
Bitte warten ..
Mitglied: KMP1988
03.12.2014 um 12:17 Uhr
OK, danke ;)
Bitte warten ..
Mitglied: ITvortex
03.12.2014 um 12:20 Uhr
Hallo,

für mich stellt sich jetzt noch die Frage: Wieso haben die Mitarbeiter Zugang zum Server, wie können sie sich anmelden?

LG
ITvortex
Bitte warten ..
Mitglied: VGem-e
03.12.2014 um 16:34 Uhr
Hallo,

kurz mal als OT der Hinweis an TO, dass MS in 2015 den Support für Server 2003 einstellt!

Ich denke/hoffe doch, dass dieser DC rechtzeitig hochgezogen wird?!

Gruß
VGem-e
Bitte warten ..
Mitglied: KMP1988
04.12.2014 um 09:05 Uhr
Hallo VGem-e,

ist schon geplant ;)

@ITvortex: Es ist ein Kunde den wir übernommen haben und da sind wir gerade dabei "aufzuräumen"
Bitte warten ..
Mitglied: ITvortex
04.12.2014 um 09:58 Uhr
Hallo Kernmaster,

na dann alles gute wenn da so gepfuscht wurde

Liebe Grüße
ITvortex
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (33)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...