winlin
Goto Top

Lokale Gruppe als globale in der AD einrichten

Hallo Leute,

wir haben bei uns 10 VM´s die wir administrieren. Auf diese VM´s werden bestimmte Benutzer in die RDP-Gruppe aufgenommen. Bisher mussten wir das immer über die lokale Gruppenverwaltung machen, was lästig ist.

Unsere Domänenkollegen können ja für uns eine globale Gruppe anlegen die wir in unserer OU verwalten können, oder?? Ziel ist es das wir über das AD-Tool die RDP Berechtigungen setzen können und nicht mehr lokal auf den Rechnern?

Wenn wir nun die Rechte dafür in unserer OU bekommen, wie gehe ich vor um eine globale Gruppe anzulegen um die RDP Berechtigungen für bestimmte Maschinen zu verwalten?!

Content-Key: 213707

Url: https://administrator.de/contentid/213707

Printed on: April 20, 2024 at 02:04 o'clock

Member: lenny4me
lenny4me Aug 08, 2013 at 08:57:24 (UTC)
Goto Top
Hallo,

an sich sollte das funktionieren. Aber warum der Weg remote über die Computerverwaltung lästiger sein soll wie im ad erschließt sich mir nicht... Das es am Ende im AD übersichtlicher ist bestreite ich nicht!

Grüße
Member: Dani
Dani Aug 08, 2013 at 09:10:04 (UTC)
Goto Top
Moin,
Wenn wir nun die Rechte dafür in unserer OU bekommen, wie gehe ich vor um eine globale Gruppe anzulegen um die RDP Berechtigungen für bestimmte Maschinen zu verwalten?!
Dann ist die globale Gruppe immer noch nicht Mitglied in der lokale Gruppe "Remotedesktopbenutzer". Entweder manuell die Gruppe hinzufügen oder über eine GPO steuern. Wobei über GPO finde ich besser strukturiert und mit dem Löschen der GPO ist alles wieder wie vorher.


Grüße,
Dani
Member: DerWoWusste
DerWoWusste Aug 08, 2013 at 11:42:02 (UTC)
Goto Top
Hi.

Nutzt per GPO das Feature der "eingeschränkten Gruppen" und fügt der Gruppe der Remotedesktopnutzer entweder gleich alle Domänenbenutzer hinzu oder eben eine Gruppe, für deren Befüllung Euch das Recht delegiert wird.