Jump to content

Anmeldung an bestimmten PC untersagen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo!

 

Gibt es eine Möglichkeit Usern in eine AD Umgebung (W2K) Zugriff auf bestimmt PC s zu untersagen? Die Möglichkeit über "Konto" - "Anmelden" ist mir bekannt nur müsste ich da für jeden User explizit eintragen an welchen PC s er sich überall anmelden kann und somit fallen die weg, die nicht in der Liste stehen. Dies ändert sich in unserer Umgebung aber ständig (Azubis, etc). Ich suche eine Möglichkeit mehreren Usern bestimmt PC s zu verweigern. Gibt es da evtl. andere Ansätze?

 

Vielen Dank

Geschrieben

Eine andere Möglichkeit wäre auch noch:

 

Start --> Verwaltung --> Active Directory Benutzer und Computer --> User (betreffende Organisationseinheit) dort die Konten die es betrifft suchen. Danach in das Register Konto wechseln und auf hier dann auf Anmelden Klicken und der rest ist denke ich selbst Erklärend

Geschrieben
Eine andere Möglichkeit wäre auch noch:

 

Nein, dass wäre es nicht. Du hast wohl das OP nicht richtig gelesen:

 

Die Möglichkeit über "Konto" - "Anmelden" ist mir bekannt nur müsste ich da für jeden User explizit eintragen an welchen PC s er sich überall anmelden kann und somit fallen die weg, die nicht in der Liste stehen. Dies ändert sich in unserer Umgebung aber ständig (Azubis, etc). Ich suche eine Möglichkeit mehreren Usern bestimmt PC s zu verweigern. Gibt es da evtl. andere Ansätze?

Geschrieben

"Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Zuweisen von Benutzerrechten\<Lokal anmelden>"

 

Fubktioniert das ganze dann auch wenn sich die "verbotenen" Clients per RDP connecten wollen? Wenn ich das richtig verstanden habe gebe ich unter oben beschriebener GPO ein, welche User sich an dem jeweiligen Server anmelden dürfen, die die nicht drin stehen dürfen nicht!?

Geschrieben

Danke für die Infos. Es wäre zum Beispiel ein 2003 Win Server auf dem sich diverse clients via ica bzw rdp connecten. einige von denen sollen sich jetzt nicht mehr mit diesem verbinden können. wenn ich die gpo so einstelle wie vorher beschrieben komme ich mit einem testrechner immernoch hoch abwohl er nicht in der gpo eingetragen ist. gruppenrichtlinie hab ich aktualisiert ;)

Geschrieben

Du kannst auch die Richtlinie "Anmelden über Terminaldienste verweigern" benutzen, die explizit den Zugriff verweigert.

 

Wo soll die stehen? Die Gruppenrichtlinie wird auf einem DC mit W2000 eingerichtet und greift bei einem W2k3 Server auf dem die Terminaldienste laufen.

sorry, habe ich mich bestimmt falsch ausgedrückt.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...