brb 10 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 Hallo, ich werde versuchen es normal zu erläutern. Also ich möchte im grunde 2 Usern die über Remote zugriff auf ein Rechner bekommen Herunterfahren unterbinden.. Habe mir überlegt es direkt am Computer zu erledigen..per GPO verständlich.. nur wie löse ich es am feinsten? Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 Hallo, ich werde versuchen es normal zu erläutern. Also ich möchte im grunde 2 Usern die über Remote zugriff auf ein Rechner bekommen Herunterfahren unterbinden.. Habe mir überlegt es direkt am Computer zu erledigen..per GPO verständlich.. nur wie löse ich es am feinsten? Neues GPO und den zwei Usern das Recht "Herunterfahren des Systems" verweigern. Bye Norbert Zitieren Link zu diesem Kommentar
ingo.O 10 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 hallo, ja per gpo...;) Zitieren Link zu diesem Kommentar
brb 10 Geschrieben 23. Juni 2008 Autor Melden Teilen Geschrieben 23. Juni 2008 ja schon nur bei AD Benutzer und COmputer.. wenn ich auf Computer Eigenschaften gehe sehe ich kein feld für GPO einstellungen Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 Naja, Du konfigurierst die entsprechende Einstellung in einem GPO (Benutzerrecht entziehen in der Computerkonfiguration und "Herunterfahren" ausblenden in der Benutzerkonfiguration). Für dieses GPO aktivierst Du Loopbackverarbeitung auf "Zusammenführen" und wendest es auf die OU an, in dem sich das entsprechende Computerkonto befindet. Falls sich in dieser OU nicht nur der entsprechende Rechner befindet, musst Du sicherheitsfiltern. Ebenso setzt Du die Sicherheitsfilterung für die Benutzer ein, die nicht herunterfahren sollen. Ein Active Directory hast Du aber, gell ? Wenn nicht, wird es auf jeden Fall etwas kompliziert ... Zitieren Link zu diesem Kommentar
brb 10 Geschrieben 23. Juni 2008 Autor Melden Teilen Geschrieben 23. Juni 2008 AD habe ich.. die OU wo der "eine" Rechner ist sind auch mehrere ..kann ich denn Rechner in eine andere OU per drag und drop verfrachten ohne das die produktion scheitert? Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 Hallo, wenn es dir nur um einen Rechner geht melde dich an diesem als Administrator an, dann Start -> Auführen -> gpedit.msc Richtlinien für lokaler Computer -> Computerkonfiguration->Windows-Einstellungen->Sicherheitseinstellungen-> lokale Richtlinien -> Zuweisen von Benutzerrechten -> Herunterfahren des Systems Wer hier drin steht hat die Berechtigung, wer nicht drin steht hat nicht die Option ( im Startmenu ) zum Herunterfahren, nur zum abmelden. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 Äh, die Produktion scheitert ? Werden denn jetzt spezielle Richtlinien auf diesen Rechner angewendet ? @XP-Fan Herunterfahren wird automatisch ausgeblendet, wenn man das Benutzerrecht nicht besitzt ? Ist mir noch nie aufgefallen :D Zitieren Link zu diesem Kommentar
brb 10 Geschrieben 23. Juni 2008 Autor Melden Teilen Geschrieben 23. Juni 2008 Ne wird nicht ausgeblendet... Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 Du musst den Rechner in keine andere OU verschieben, ebensowenig wie die beiden User. Du kannst auch sicherheitsfiltern ... Zitieren Link zu diesem Kommentar
ingo.O 10 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 dann hast du die rechner im standart container, darauf wirkt keine gpo, du musst eine neue ou erstellen und da rein verschieben. werden die lokalen richtlinien als erste von anderen überschrieben? Zitieren Link zu diesem Kommentar
brb 10 Geschrieben 23. Juni 2008 Autor Melden Teilen Geschrieben 23. Juni 2008 habe ebreits eine gpo angepasst.. nur wie sag ich der gpo das die gpo auf die 2 user zutrifft wenn die sich auf dem "einen" Rechner einloggen.. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 Muss er nicht, er kann auch weiter oben ansetzen ... Ich würde allerdings auch eher eine OU erstellen, aber das kommt ja auch immer darauf, wie die AD-Struktur bezüglich OUs usw. in der Firma des TO auszusehen hat ... edit: nein, stimmt nicht, sorry ... Es würde dann für die beiden Benutzer an jedem der Rechner gelten (die Einstellung in der Benutzerkonfiguration) ... So ... Du erzeugst Dir eine OU, in die Du das Computerobjekt verschiebst. Dann erzeugst Du Dir ein GPO und linkst es in diese neue OU. In dem GPO stellst Du die "Loopbackverarbeitung" auf Zusammenführen, veränderst das Benutzerrecht "Herunterfahren des Systems" und in der Benutzerkonfiguration blendest Du "Herunterfahren" aus. In den Sicherheitseinstellungen (Delegierung) innerhalb der GPMC entfernst Du die "Authentifizierten Benutzer" und fügst das Computerkonto und die beiden Benutzer zu und gibst ihnen die Berechtigung "Lesen" und "Gruppenrichtlinie übernehmen" ... Zitieren Link zu diesem Kommentar
ingo.O 10 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 dann schau mal genau in die posts von ithome;) Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 Off-Topic:@XP-FanHerunterfahren wird automatisch ausgeblendet, wenn man das Benutzerrecht nicht besitzt ? Ist mir noch nie aufgefallen :D Hast du es mal nachgestellt ? Start-> Beenden /Herunterfahren ... und dann.. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.