brwic 10 Geschrieben 9. Juli 2003 Melden Teilen Geschrieben 9. Juli 2003 moin, ich habe mit win2003 einen terminalserver mit ad und dhcp aufgesetzt. is ja auch alles ok. dann habe ich eine ou "termies" eigerichtet darin eine lokale sicherheitsgruppe "tele" und ein paar benutzer die koennen sich auch remode anmelden. dann hab ich ne gpo geschrieben und sie an die ou "termies" gehaengt. siehe anhang:... mein problem sie zieht nicht auch nicht mit gpupdate /force was hab ich falsch gemacht Terminel Daten ermittelt am: 08.07.2003 14:55:00 Alle ausblenden AllgemeinAusblenden DetailsAusblenden Domäne Test.local Besitzer TEST\Domänen-Admins Erstellt 08.07.2003 13:46:18 Verändert 08.07.2003 14:54:16 Benutzerrevisionen 20 (AD), 20 (sysvol) Computerrevisionen 13 (AD), 13 (sysvol) Eindeutige Kennung {B3D6CE3D-B6D7-4F51-8049-23F01CFE771E} Status Aktiviert VerknüpfungenAusblenden Speicherort Erzwungen Verknüpfungsstatus Pfad Kein Die Liste enthält Verknüpfungen zur Domäne des Gruppenrichtlinienobjekts. SicherheitsfilterungAusblenden Die Einstellungen dieses Gruppenrichtlinienobjekts können nur auf folgenden Gruppen, Benutzer und Computer angewendet werden:Name Kein WMI-FilterungAusblenden Name des WMI-Filters Kein Beschreibung Nicht anwendbar DelegierungAusblenden Folgende Gruppen und Benutzer haben die angegebene Berechtigung für das GruppenrichtlinienobjektName Erlaubte Berechtigungen Geerbt NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION Lesen Nein NT-AUTORITÄT\SYSTEM Einstellungen bearbeiten / Löschen / Sicherheit verändern Nein TEST\Domänen-Admins Einstellungen bearbeiten / Löschen / Sicherheit verändern Nein TEST\Organisations-Admins Einstellungen bearbeiten / Löschen / Sicherheit verändern Nein Computerkonfiguration (Aktiviert)Ausblenden Windows-EinstellungenAusblenden SicherheitseinstellungenAusblenden Lokale Richtlinien/SicherheitsoptionenAusblenden GeräteAusblenden Richtlinie Einstellung Geräte: Zugriff auf CD-ROM-Laufwerke auf lokal angemeldete Benutzer beschränken Aktiviert Geräte: Zugriff auf Diskettenlaufwerke auf lokal angemeldete Benutzer beschränken Aktiviert Interaktive AnmeldungAusblenden Richtlinie Einstellung Interaktive Anmeldung: Letzten Benutzernamen nicht anzeigen Aktiviert Administrative VorlagenAusblenden System/GruppenrichtlinienAusblenden Richtlinie Einstellung Loopbackverarbeitungsmodus für Benutzergruppenrichtlinie Aktiviert Modus: Ersetzen Benutzerkonfiguration (Aktiviert)Ausblenden Administrative VorlagenAusblenden DesktopAusblenden Richtlinie Einstellung Desktopsymbol "Netzwerkumgebung" ausblenden Aktiviert Startmenü und TaskleisteAusblenden Richtlinie Einstellung Befehl "Herunterfahren" entfernen und Zugriff darauf verweigern Aktiviert Menüeintrag "Netzwerkverbindungen" aus dem Startmenü entfernen Aktiviert Option "Abmelden" dem Startmenü hinzufügen Aktiviert Symbol "Netzwerkumgebung" aus dem Startmenü entfernen Aktiviert Symbol "Programmzugriff und -standards" aus dem Startmenü entfernen Aktiviert Verknüpfungen und Zugriff auf Windows Update entfernen Aktiviert SystemAusblenden Richtlinie Einstellung Zugriff auf Eingabeaufforderung verhindern Aktiviert Soll die Skriptverarbeitung der Eingabeaufforderung auch deaktiviert werden? Nein System/Strg+Alt+Entf-OptionenAusblenden Richtlinie Einstellung Task-Manager entfernen Aktiviert SystemsteuerungAusblenden Richtlinie Einstellung Zugriff auf die Systemsteuerung nicht zulassen Aktiviert Windows-Komponenten/TaskplanerAusblenden Richtlinie Einstellung Ausführen oder Beenden von einem Task verhindern Aktiviert Erstellen von neuen Tasks nicht zulassen Aktiviert Windows-Komponenten/Windows ExplorerAusblenden Richtlinie Einstellung Menüeintrag "Ordneroptionen" aus dem Menü "Extras" entfernen Aktiviert Optionen "Netzlaufwerk verbinden" und "Netzlaufwerk trennen" entfernen Aktiviert Registerkarte "DFS" entfernen Aktiviert Registerkarte "Hardware" entfernen Aktiviert Schaltfläche "Suchen" aus Windows Explorer entfernen Aktiviert Symbol "Gesamtes Netzwerk" nicht in "Netzwerkumgebung" anzeigen Aktiviert dank euch Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 9. Juli 2003 Melden Teilen Geschrieben 9. Juli 2003 Hast du am Terminalserver auch die Richtlinie Loopbackverarbeitungsmodus aktiviert? (Computer/Adm. Vorlagen/System/Gruppenrichtlinien) grizzly999 Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 9. Juli 2003 Autor Melden Teilen Geschrieben 9. Juli 2003 ja hab ich und in den sicherheitseinstellungen der richtlinien die gruppe "authentifizierte benutzer" entfernt. Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 9. Juli 2003 Autor Melden Teilen Geschrieben 9. Juli 2003 leider is es viel zu gross deshalb muss ich es 2mal einstellen Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 9. Juli 2003 Autor Melden Teilen Geschrieben 9. Juli 2003 sicherheitsfilter gleich stadheider "sicherheitsgruppe" verknuepfung terminalbenutzer ist erzwungen und verknuepfung aktiv Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 9. Juli 2003 Autor Melden Teilen Geschrieben 9. Juli 2003 Loopbackverarbeitungsmodus war zwar eingeschaltet aber nur ERSETZEN aktiviert und nicht ZUSAMMENFUEGEN Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 9. Juli 2003 Melden Teilen Geschrieben 9. Juli 2003 Ja und in welcher OU ist der TS? An dieser OU müssen ja die gewünschten Richtlinieneinstellungen sein und der Loopbackverabeitungsmodus aktiviert sein. Sieht auf deiner Grafik aber nicht so aus? grizzly999 Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 9. Juli 2003 Autor Melden Teilen Geschrieben 9. Juli 2003 in der default domain policy ist der Loopback aktiviert Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 9. Juli 2003 Melden Teilen Geschrieben 9. Juli 2003 Die Richtlinie muss an der Domäne raus und an der TS-Server OU rein... grizzly999 Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 9. Juli 2003 Autor Melden Teilen Geschrieben 9. Juli 2003 tschuldige hab nur anwendungsentwicklung gelernt.......... Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 9. Juli 2003 Melden Teilen Geschrieben 9. Juli 2003 Macht nix ;) , aber hat's funktioniert? grizzly999 Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 10. Juli 2003 Autor Melden Teilen Geschrieben 10. Juli 2003 jeb jetzt laeuft er, was mich noch interessieren wuerde waere wie ich dem benutzer der sich remode anmeldet die sicht auf das laufwerk c nehmen kann, ueber eine laufwerks adm bekomme ich nur im arbeitsplatz das laufwerk weg wenn der benutzer den internetexplorer oeffnet kommt er immernoch an c naja so wird wenigstens nicht langweilig Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.