Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Server 2008 AD GPOs User lokales Loginverbot erteilen

Frage Microsoft Windows Server

Mitglied: drennan

drennan (Level 1) - Jetzt verbinden

01.09.2010 um 12:29 Uhr, 3629 Aufrufe, 4 Kommentare

Hallo möchte mal auf diesem Weg hier hallo sagen....
Da ich mir in meiner Vergangenheit schon zahlreiche Tipps und Lösungen von dieser Seite holen durfte und täglich neue spannende Threads lese beschloss ich Mitglied der Community zu werden.

Ich hab bei meinem neuen Projekt eine Infrastruktur auf welcher ein AD auf Windows 2008 Server läuft. Dieses AD enthält zwei OU's
Eine dieser OUs für uns interne Admins der andere Container für externe Kunden.
Nun möchte ich irgendwie mit Gpos oder sonstigen kniffen unterbinden dass sich die Members der Gruppe Kunden z.B. an der Domäne anmelden können weder per RDP noch lokal wenn Sie zu einem Rechner der an der Domain hängt hingehen würden z.B mein Notebook....
Hab leider bislang keine Hinweise gefunden wie ich dies einach und effizient organisieren könnte.
Zur Info, die externen Kunden im Ad brauche rein für die verwaltung in Drittanbieterapplikationen also die sollen nur in Gruppen sein die ich dann schön zuordnen kann sprich Login lokal und RDP sollte unterbunden sein.

Freu mich schon auf eure Antworten !
Vielen Dank im Voraus !

vG
Mitglied: DerWoWusste
01.09.2010 um 12:32 Uhr
Hi.
Entweder in den Eigenschaften der Userobjekte selbst (Auf dem Reiter Konto/Account bei "Logon to" keine Workstation angeben) oder per GPO (Zuweisung von Benutzerrechten - Lokale Anmeldung verweigern und Anmeldung über Terminal Services verweigern).
Bitte warten ..
Mitglied: drennan
01.09.2010 um 15:38 Uhr
Hi !
Hab das mal soeben versucht mit Logon to hat das recht gut geklappt, Nachteil muss ich halt jedem User zuordnen.

Bei Zuweisung von Benutzerrechten wenn ich die beiden Sachen verweigere und die Security Group eingebe welche die Kundenmitglieder erhält greift nichts, GPO ist mit betreffenden OU verknüpft allerdings sind Logins dieser Mitglieder nachwievor möglich (gpupdate hab ich auch schon vollzogen) ....

Gruss
Bitte warten ..
Mitglied: DerWoWusste
01.09.2010 um 15:55 Uhr
GPO ist mit betreffenden OU verknüpft...
Lass mich raten: mit der OU der externen Nutzer? Da liegt ein Missverständnis vor. Es muss auf alle Domänencomputer (nicht Nutzer) angewendet werden, denn es ist keine Userpolicy, sondern eine Computerpolicy
Nachteil muss ich halt jedem User zuordnen.
Jein. Du kannst die Änderung bei allen gleichzeitig machen. markier alle externen Konten - Rechtsklick - Eigenschaften.

Edit: hab eine Verbesserung vorgenommen.
Bitte warten ..
Mitglied: drennan
01.09.2010 um 16:25 Uhr
Genau die externen User, habs schon verstanden danke nochmals !
Das mit den externen Konten ist auch sehr hilfreich !

Grüsse und Danke !
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Server
gelöst Freigegebene Drucker plötzlich offline (Windows Server 2008 AD) (3)

Frage von D1Ck3n zum Thema Windows Server ...

Windows Server
Windows Server 2008 R2 Standard Systempartition clonen (11)

Frage von amanda zum Thema Windows Server ...

Windows Netzwerk
WLAN-Hotspot und RRAS bei Windows Server 2008 R2 (4)

Frage von Nathenn zum Thema Windows Netzwerk ...

Heiß diskutierte Inhalte
DSL, VDSL
gelöst DSL 200m verlängern (15)

Frage von Angela44 zum Thema DSL, VDSL ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...

Windows Server
SBS 2011 Standard virtualisieren (11)

Frage von HeinrichM zum Thema Windows Server ...

Exchange Server
gelöst DHCP Sever MS Server 2012 Problem (10)

Frage von Florian86 zum Thema Exchange Server ...