Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Lokale Administratoren per GPO verteilt, kein RDP zugriff mehr möglich

Frage Microsoft Windows Server

Mitglied: Sascha-1

Sascha-1 (Level 1) - Jetzt verbinden

01.06.2013 um 07:27 Uhr, 2036 Aufrufe, 2 Kommentare

Hallo,

haben über Gruppenrichtlinien eine Domänengruppe in die Gruppe der lokalen Administratoren verteilt.

Nun funktionieren die RDP Zugriffe der User nicht mehr.

RDP Problem:
Diese RDP User wurden vorher über Computer/Remote/Remotebenutzer auswählen.. dem Computer hinzugefügt. Die Benutzer sind auch weiterhin vorhanden und werden als zugriffsberechtigt angezeigt (Benutzer xy hat bereits zugriff), trotzdem können sie nicht per RDP an den Rechner, bis diese Benutzer lokal der Gruppe Remotedesktopbenutzer hinzugefügt werden.

GPO:
Die GPO wurde in Windows 2008 R2 angelegt. Über Computerkonfiguration/Richtlinien/Windows Einstellungen/Eingeschränkte Gruppen.
Es wurde der Gruppenname Administrators erstellt und die Gruppe aus der Domäne als Mitglied eingetragen.
Die GPO greift, die Gruppe ist nun in der lokalen Administratoren Gruppe zu finden.

Offensichtlich wurden aber andere (RDP) Privilegien damit gelöscht. Frage ist nun welche und wieso?

Sascha
Mitglied: DerWoWusste
01.06.2013 um 11:05 Uhr
Moin.

Wenn es wirklich so ist, wie Du beschreibst, ergibt das Ganze keinen Sinn. Die eingeschränkte-Gruppe-GPO löscht nichts, auch wenn es so scheinen mag. Das parallel etwas kaputt gegangen ist, ist anzunehmen. Somit bleibt Dir vielleicht nur der Workaround (welcher ja auch nicht weiter schlimm ist, da von Windows schon so gedacht), die Gruppe Remotedesktopbenutzer zu füllen.
Bitte warten ..
Mitglied: Sascha-1
03.06.2013 um 13:29 Uhr
Hallo,

so habe nun das Problem behoben. Die GPO hat die Inhalte der lokalen Administratoren Gruppe ersetzt und nicht neue hinzugefügt. So war das nicht gedacht und ich habe es entsprechend angepasst. Nun können die Benutzer auch wieder RDP verwenden (nach gpupdate).
Unklar ist mir nur, das die User "yxz hat bereits zugriff..." mir nicht in der Gruppe der lokalen Admins aufgefallen ist, genausowenig wie in der Terminal Gruppe.

Ich gehe nun erst einmal davon aus, das dies Systemtechnisch intern geregelt wurde.

Gruß
Sascha
Bitte warten ..
Ähnliche Inhalte
Windows 7
Zugriff auf net.exe nicht möglich - Welche lokale GPO?
Frage von praxxzzWindows 74 Kommentare

Hallo zusammen, ich bin gerade dabei einen Windows 7 PC für unsere Produktion zu konfigurieren. Dabei habe ich schon ...

Windows Server
GPO Problem - Zugriff nicht möglich
gelöst Frage von WeigmannWindows Server4 Kommentare

Hallo, ich habe eine Frage bezüglich GPO's bei der ich schon seit 2 Tagen auf dem Schlauch stehe. Problem: ...

Windows 10
Anmeldescript wird nicht per GPO verteilt
gelöst Frage von DarkScabsWindows 105 Kommentare

Hallo Zusammen, ich möchte ein Batch-File beim Anmelden ausführen lassen. Ich habe auch schon eine GPO erstellt (diese ist ...

Windows Server
Drucker wird nicht mehr über GPO verteilt
Frage von matzespensWindows Server1 Kommentar

Alle Drucker werden bei uns am Server installiert und anschließend über den Druckserver und die Gruppenrichtlinienobjekte an die Clients ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 4 StundenViren und Trojaner

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 8 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware7 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...