Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Lokale Anmeldung als Benutzer an einem Windows Server 2003

Frage Microsoft Windows Server

Mitglied: Codoc

Codoc (Level 1) - Jetzt verbinden

16.03.2005, aktualisiert 22:44 Uhr, 23509 Aufrufe, 10 Kommentare

Wer hat einen Lösungsvorschlag ?

Hallo,

ich möchte ermöglichen mich als ein Benutzer lokal an dem Windows Server 2003 anzumelden. Bislang bekomme ich die Meldung: "Eine lokalen Richtlinie lässt ihnen nicht zu, sich interaktiv anzumelden".

Hebe ich den Benutzer in die Gruppe Administratoren oder einer niedrigeren Admin-Gruppe geht es logischerweise.

Wie bekomme ich dies umgesetzt ? Ich weiss das es über GP's den Punkt Lokale Anmeldung zulassen gibt... Habe dort auch schon in den Standard Domänen Richtilinien und Lokalen Richtilinien verschiedenes versucht - doch kein Erfolg !!

Vorallem ist mir aufgefallen das ich dort nur dann einen User eintragen bzw. hinzufügen kann, wenn ich zuerst die Administratoren-Gruppe hinzufüge oder einen Admin.

Ich freue mich auf Beiträge die mir in diesem Punkt helfen.

Merci !

Codoc
Mitglied: elzschiko
16.03.2005 um 10:09 Uhr
soweit ich weiss, können sich nur admins an einem server anmelden. imho - normale user können das überhaupt nicht...
Bitte warten ..
Mitglied: Codoc
16.03.2005 um 12:50 Uhr
Ja, dachte ich auch, bis ich im MSPress Buch 70 - 290 Verwalten und Warten einer Microsoft Windows Server 2003 Umgebung gelesen habe, dass man die Benutzer in die Admin Gruppe "Druck-Operatoren" heben kann und diese somit sich lokal anmelden können. Dies habe ich umgesetzt und es hat trotzdem nicht funktioniert !

Also gibt es keine Möglichkeit die GP auszuhebeln (lokale Anmeldung zulassen > nur für Admin's) >>> schliesse ich daraus.

Aber dann sollte es doch wenigsten über Aufnahme in Gruppe "Druck-Operatoren" funzen !

Für weitere Tipps bin ich dankbar !

Danke !

Codoc
Bitte warten ..
Mitglied: meinereiner
16.03.2005 um 13:44 Uhr
in den Gruppenrichtlinien gibts unter--Computereinstellungen - Win.Einst. --Sicherheitseinstellungen - Lokale Richtlinie - Zuweisen von Benutzerrechten-- eine Richtlinie "Lokale Anmeldung zulassen". Da muss dein User/Gruppe rein.
Bitte warten ..
Mitglied: Codoc
16.03.2005 um 13:58 Uhr
Hi danke,

aber das habe ich schon versucht. Zum einem konnte ich dort erst einen Benutzer eintragen nach dem ich einen Administrator als erstes hinzugefügt habe. Vorallem sollte das hinzufügen des Benutzer in die Gruppe "Druck-Operatoren" bereits schon ausreichen...

Ich probiere mal weiter...

gracias
Bitte warten ..
Mitglied: meinereiner
16.03.2005 um 14:14 Uhr
aber das habe ich schon versucht. Zum einem

Hmm.. das müsste ein Domänencontroller sein, auf dem du das versuchst?!

Dann musst du das in der Domänencontrollerpolicy einstellen.


konnte ich dort erst einen Benutzer
eintragen nach dem ich einen Administrator

Für solche sachen braucht mal nun mal Adminrechte.

die Gruppe "Druck-Operatoren"
bereits schon ausreichen...

Soll der User auch Drucker verwalten??
Wenn du ein Schnitzel willst kaufst du ja auch nicht gleich ein ganzes Schwein..
Bitte warten ..
Mitglied: Codoc
16.03.2005 um 22:02 Uhr
dann musst du das in der Domänencontrollerpolicy einstellen

das habe ich schon durchgeführt > ich kenne die Abarbeitungsreihenfolge der GP's...


konnte ich dort erst einen Benutzer
eintragen nach dem ich einen Administrator

Zu diesem Zeitpunkt war ich bereits als Domänen-Admin angemeldet - das reichte also vollkommen. Ich meinte das ich in der StandardDomänenPolicy "Lokale Anmeldung zulassen" > einen Benutzer hinzufügen wollte (es stand noch keiner drinnen..). Ich versuchte also die Gruppe "Benutzer" aufzunehmen > dann erscheinte folgende Meldung = Administratoren müssen über lokale Anmeldeberechtigungen verfügen. Also kam ich auf die Hammer-Idee einfach mal einen Admin als erstes hinzuzufügen und danach die Gruppe "Benutzer" hinzuzufügen > das lief dann > meine Berechtigung mich als Benutzer lokal am Domaincontroller anzumelden jedoch nicht !!

Also nun noch mal die Frage > für was gibt es bei der Policy "Lokale Anmeldung zulassen" > die Möglichkeit "Benutzer" hinzuzufügen ?? Oder welche andere Policy schliesst dies aus ?

Zum anderen wenn nur Admin dies dürfen > dann sollte das hinzufügen in die Gruppe "Druck-Operatoren" doch reichen ?!! Ich wollte für eine Übung nur nicht einen Benutzer zum Domain-Admin gleich machen, sondern ein bisschen mehr als Admin einschränken... Vorallem war dies im Übungsbuch so beschrieben > Benutzer einfach in die Druck-Operatoren als Mitglied hinzufügen...

Geht also mal wieder nur um Verständnis ! )

Vielleicht können Sie mein Problem jetzt auflösen...?

Danke auf jeden Fall schonmal für die vorigen Beiträge - im Ernst !

Grüsse aus Kaltenkirchen,

Codoc
Bitte warten ..
Mitglied: meinereiner
16.03.2005 um 22:44 Uhr
Zu diesem Zeitpunkt war ich bereits als
Domänen-Admin angemeldet - das reichte
also vollkommen. Ich meinte das ich in der
StandardDomänenPolicy "Lokale

Das ist die falsche Policy!
Für DCs gibts eine extra Policy, die Domänencontrollerpolicy. Sie liegt auf der OU Domänencontroller.

In der StandardDomänenPolicy ist da nichts definiert, da diese Berechtigungen bis auf die DCs nur in der Lokalen Richtlinie definiert sind.

Wenn man in der StandardDomänenPolicy jetzt die Benutzer aufnehmen würde, würde diese Policy die lokale überschreiben und ein Admin (der nicht in der Gruppe Benutzer ist) dürfte sich an keinem Rechner mehr anmelden..deswegen die Weigerung da die Benutzer aufzunnehmen.


Die StandardDomänenPolicy solltest du wieder in den Ursprungszustand zurücksetzen.

Also nun noch mal die Frage > für
was gibt es bei der Policy "Lokale
Anmeldung zulassen" > die
Möglichkeit "Benutzer"

s.o. es war die falsche Policy.

hinzuzufügen ?? Oder welche andere
Policy schliesst dies aus ?

Die gibt es prinzipiell schon..lokale anmeldung verweigern..macht z.B. bei Dienstekonten Sinn.

Geht also mal wieder nur um Verständnis
! )

was heisst nur?!
Zum einen ist es eine grundlegende Verständnissache, zum anderen muss man sich ja nicht Sicherheitslücken ins System reissen wo es nicht nötig ist.

In einem produktiven System würden die Einstellungen wahrscheinlich zu netten Effekten führen.


Grüße aus dem heute mal wärmeren Allgäu
meinereiner
Bitte warten ..
Mitglied: medion1804
17.08.2010 um 08:45 Uhr
hi,

habe ein ähnliches problem beim w2k8 server ... bekomme es auch nicht hin, dass sich ein domain user auf dem server einloggt --> "You cannot log on because the logon method you are using is not allowed on this computer"

habe über GPMC in der Domänencontrollerpolicy (der server fungiert als DC) die demensprechende Policy auch abgeändert, dass dieser eine spezielle domain user das recht hat, sich lokal an dem server anzumelden ... und trotzdem bleibt diese meldung bestehen!?!?! trotz gpupdate /force und neustart des servers ...

desweiteren bin ich den weg über GPMC gegangen, da es bei mir komischerweise im snapin ad benutzer und computer bei einem rechtsklick --> eigenschaften auf die ou domain controllers keine reiterkarte "group policies" gibt!?!? warum ist diese nicht vorhanden?

danke für eure antworten

grüße
christian
Bitte warten ..
Mitglied: medion1804
23.08.2010 um 16:27 Uhr
Zitat von medion1804:
hi,

habe ein ähnliches problem beim w2k8 server ... bekomme es auch nicht hin, dass sich ein domain user auf dem server einloggt
--> "You cannot log on because the logon method you are using is not allowed on this computer"

habe über GPMC in der Domänencontrollerpolicy (der server fungiert als DC) die demensprechende Policy auch
abgeändert, dass dieser eine spezielle domain user das recht hat, sich lokal an dem server anzumelden ... und trotzdem bleibt
diese meldung bestehen!?!?! trotz gpupdate /force und neustart des servers ...

desweiteren bin ich den weg über GPMC gegangen, da es bei mir komischerweise im snapin ad benutzer und computer bei einem
rechtsklick --> eigenschaften auf die ou domain controllers keine reiterkarte "group policies" gibt!?!? warum ist
diese nicht vorhanden?

danke für eure antworten

grüße
christian


... also fast eine woche später ist meine frage entweder in der vielzahl der themen unter gegangen oder keiner der "admins" hier weiss darüber bescheid ;)

oder vllt doch?

grüße medion
Bitte warten ..
Mitglied: NoLimits
14.12.2011 um 12:50 Uhr
Es gibt versch. Administratoren. Bei mir klappte zb Admin, Administrators, etc nicht.

Irgendwann habe ich den "richtigen" Admin getroffen. Ist besonders bei Hetereogenen und Multilingualen System problematisch.
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk
Lokale Anmeldung an Server zulassen trotz GPO mit lokalem Benutzer
Frage von jochenmuellWindows Netzwerk2 Kommentare

Hallo, ich möchte dass sich an einem normalen Member-Server (Win2008 R2 - kein DC) ein lokaler Benutzer (kein Administrator, ...

Windows Userverwaltung
Windows Benutzer einer AD kopieren und auf einem anderen Server als lokale Benutzer einfügen
Frage von M.MarzWindows Userverwaltung2 Kommentare

Hallo zusammen, ich möchte alle Nutzer meiner Ad auf einem anderen Server als Lokale Benutzer integrieren. Leider sind das ...

Windows Server
Lokale Anmeldung GPO - ausgesperrt :-(
gelöst Frage von ITBuxiWindows Server24 Kommentare

Hi, leider habe ich mich scheinbar ausgesperrt. Ich habe mit der "lokale Anmeldung zulassen" rumgespielt, weil ich verhindern wollte, ...

E-Mail
Eine Mailadresse mehrere Benutzer Windows Server 2003
gelöst Frage von norbert77E-Mail3 Kommentare

Schönen guten Morgen zusammen! Nach einer sehr langen Nacht dachte ich das ich gleich die Profis frage: Ich habe ...

Neue Wissensbeiträge
Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 12 StundenInternet2 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 16 StundenDSL, VDSL1 Kommentar

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Windows 10

Microsoft bestätigt DMA-Policy-Problem in Win10 v1709

Information von DerWoWusste vor 16 StundenWindows 10

Wer sein Gerät mit der DMA-Policy absichert, bekommt evtl. Hardwareprobleme in v1709 von Win10. Warum? Weil v1709 endlich "richtig" ...

Verschlüsselung & Zertifikate

Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows

Information von ticuta1 vor 19 StundenVerschlüsselung & Zertifikate

Interessant Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows SSH-Kommando in CMD.exe und PowerShell

Heiß diskutierte Inhalte
Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement21 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Windows Server
Anmeldung direkt am DC nicht möglich
Frage von ThomasGrWindows Server16 Kommentare

Hallo, ich habe bei unserem Server 2016 Standard ein Problem. Keine Ahnung wie das auf einmal passiert ist. Ich ...

TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte14 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...