Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Kein Remotezugriff auf Mitgliedserver mehr. Nur auf DC Win 2008R2

Frage Microsoft Windows Server

Mitglied: montoya

montoya (Level 1) - Jetzt verbinden

23.08.2012 um 16:43 Uhr, 3128 Aufrufe, 9 Kommentare

Hallo Leute,

heute plötzlich kann Benutzer "Administrator" auf den Mitgliedserver und DCs (alle 2008R2) per Remotedesktop nicht mehr zugreifen. Es kommt immer die Meldung "Sie müssen über das Recht "Anmeldung über Terminaldienste zulassen" verfügen ..."

Auf dem DC (PDC) unter 2003 kann Administrator problemlos perr Remote zugreifen.

Ich habe einen neuen User erstellt und ihm die Admin-Techte zugewiesen. Mit diesem User kann ich auf beiden DC per Remotedesktop zugreifen. Die Domänenmitglieder lehnen aber mit o.g. Meldung ab.

Selbstverständlich melde ich mich als domäne\administrator oder als domäne\neuer_user an.

Für eure Hilfe bin ich sehr dankbar!
Mitglied: DerWoWusste
23.08.2012 um 16:51 Uhr
Moin.

Prüf an den Servern nach, wer dort das Recht "Anmelden über Terminaldienste" besitzt und wem es ggf. über die RL "Anmelden über Terminaldienste verweigern" genommen wurde. Am besten über rsop.msc
Bitte warten ..
Mitglied: montoya
23.08.2012 um 16:57 Uhr
Hallo DerWoWusste,

Danke für deine Mitteilung.

Auf dem DC sind beide Rechte nicht definiert. So war das von Anfang an.
Bitte warten ..
Mitglied: montoya
23.08.2012 um 16:59 Uhr
jetzt auch auf DC unter Win 2003 kann "Administrator" nicht anmelden
Bitte warten ..
Mitglied: DerWoWusste
23.08.2012 um 18:19 Uhr
Du drückst Dich unklar aus. Hast Du mit rsop an den Servern geprüft? Was stand dort und kannst Du sicher gehen, dass die Nutzer wirklich weiterhin zu den berechtigten gruppen gehören?
Was passiert, wenn Du Nutzer einzeln berechtigst?
Bitte warten ..
Mitglied: montoya
23.08.2012 um 20:14 Uhr
ja, ich habe mit rsop an den Servern geprüft. Keiner besitz das Recht "Anmelden über Terminaldienste zulassen" und keiner besitz das Recht "Anmelden über Terminaldienste verweigern". Diese Rechnte sind undefiniert. Ich glaube das ist standardmässig so "undefiniert".

Meine User konnten bis heute problemlos auf dem TS arbeiten. Ab heute plötzlich nicht mehr. Und so in ganzer Domäne, auf jedem Server.
Die TS User waren immer Mitglieder von der Gruppe Remotedesktopbenutzer.

Ich habe einen neuen User erstellt (Gruppe Administratoren, Remotebenutzer, Domänen-Benutzer), und er konnte zumindest auf die DCs zugreifen.
Danach habe ich dem Administrator das Recht "Anmelden über Terminaldienste zulassen" in GPO gegeben, und er konnte dann auch die DCs zugreifen, aber nicht die Memberserver.

Auf dem Memberserver (ich konnte ihn über DC verwalten) habe ich den Administrator in die lokale Gruppe "Remotedesktopbenutzer" hinzugefügt, und sieh mal, er konnte sich gleich sowie als domäne\administrator als auch server\administrator auf dem Memberserver per Remote anmelden.

Damit auch andere User sich auf dem TS anmelden konnte, habe ich sie einzeln in lokale Gruppe "Remotedesktopbenutzer" hinzugefügt.

Das alles finde ich blöd. Es sah so aus, als ob alle Domänenmitglieder die ganze Domäne sabotiert haben. Als ob AD ignoriert wurde.
In der Erreignisanzeige sind keine Fehler vorhanden.
Bitte warten ..
Mitglied: DerWoWusste
24.08.2012 um 00:50 Uhr
Diese Rechnte sind undefiniert. Ich glaube das ist standardmässig so "undefiniert".
Korrekt.
Die TS User waren immer Mitglieder von der Gruppe Remotedesktopbenutzer
Sprichst Du von der Domänen-Builtingruppe "Remotedesktopbenutzer"? Die zu befüllen aht nur eine Auswirkung am Rechner, an dem dies geschieht. Befüllst Du die am DC, passiert auf den anderen PCs nichts, das müsste man über restricted groups machen.
Die TS User waren immer Mitglieder von der Gruppe Remotedesktopbenutzer
und nun waren Sie es nicht mehr? Wenn nein, wie war das festgelegt, per Policy? Wenn ja, wie genau?
Bitte warten ..
Mitglied: montoya
24.08.2012 um 07:25 Uhr
Hi,

ja ich meine Domänen-Builtingruppe "Remotedesktopbenutzer". Ich dachte, die Mitglieder dieser Gruppe haben TS Rechte logischerweise in ganzer Domäne - auf jedem Mitgliedserver.

Die TS User waren und bleiben Mitglieder von der Domänen-Builtingruppe "Remotedesktopbenutzer". Aber auf DC. Per Policy wurde es nichts festgelegt.
Der Administrator konnte sich bis gestern auf jedem Server per Remote anmelden. Er war nich der Mitglied der Domänen-Builtingruppe "Remotedesktopbenutzer".

Wie kann ich einem User Domänenweite TS Rechte vergeben?
Bitte warten ..
Mitglied: montoya
24.08.2012 um 07:36 Uhr
Hallo DerWoWusste,

Eingeschränkte Gruppen - das kenne ich. Gute Idee. Vielen Dank
Bitte warten ..
Mitglied: DerWoWusste
24.08.2012 um 09:11 Uhr
Der Administrator konnte sich bis gestern auf jedem Server per Remote anmelden
Normal. Admins können sich immer von remote anmelden.
Bitte warten ..
Ähnliche Inhalte
Server
IIS 7.5 Win 2008r2
gelöst Frage von Andi2401Server

Hallo Windows Admin`s Wir verwenden Win2008r2 und IIS 7.5. läuft problemlos! Meine Frage! Beim SBS2011 gibt es die Möglichkeit ...

Windows Server
DC Server 2008R2 - LANGE Anmeldeprozedur .
Frage von ChackysWindows Server6 Kommentare

Hallo Forumgemeinschaft , ich habe da ein Problem und hoffe, dass Ihr mir helfen könnte - danke vorab für ...

Windows Server
DC kaputt GPOs nicht mehr auf anderen DC
Frage von andi74151Windows Server4 Kommentare

Hallo zusammen, wir haben in unserer Firma 3 DC nun ist der 3. DC kaputt gegangen dieser war ein ...

Windows Server
Win Server 2003 R2 DC auf Win Server 2012 DC migrieren
Frage von nutzloser-userWindows Server1 Kommentar

Hallo Community, ich möchte am WE einen Win 2003 R2 32 Bit (einzigster DC in der KMU) durch einen ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 105 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
Frage von HelloWorldBatch & Shell16 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...

Hardware
Fujitsu Workstation mit K80 und Quadro P5000, Fehlermeldung: Connect Power Adapter
Frage von MachelloHardware7 Kommentare

Hallo Zusammen, ich benötige euren Rat da ich ratlos bin. Folgende Konfiguration im Büro: Fujitsu Workstation Celcius R940 Power ...