langi97 10 Geschrieben 19. September 2008 Melden Teilen Geschrieben 19. September 2008 Hallo Board, wie ist es möglich unter Windows Server 2003 einem lokal angelegten Benutzer die Anmeldung zu verwehren? Hintergrund: Ich habe aber einen Benutzer, der nur einen Backup Job ausführen soll und mehr nicht. lt. Sicherheitsvorschrift dürfen die Passwörter der Benutzer nicht älter als 90 Tage sein. Da ich nicht aller 90 Tage die Passwörter in den Tasks ändern möchte, sollte bei diesem Benutzer das Passwort nie verfallen und deshalb sollte sich niemand damit anmelden können. Danke, dass Ihr Euch Zeit nehmt. Zitieren Link zu diesem Kommentar
Esta 114 Geschrieben 19. September 2008 Melden Teilen Geschrieben 19. September 2008 Hallo langi97, ein User der das Backup (lokal vom Server) machen muß, braucht lokale Backupberechtigungen. Also warum legst du keinen Domänen-User an, dem du dann in die entsprechende lokale Gruppe des Servers einbindest. Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 19. September 2008 Melden Teilen Geschrieben 19. September 2008 Hi, als Gedankenspiel - Du könntest dem Benutzer die lokale Anmeldung über eine GPO verweigern: Microsoft Corporation Viele Grüße olc Zitieren Link zu diesem Kommentar
langi97 10 Geschrieben 22. September 2008 Autor Melden Teilen Geschrieben 22. September 2008 Danke für die Anworten. Das Problem ist, daß wir keine Domäne haben. Ich muß das rein lokal lösen. Das mit der GPO geht in die richtige Richtung. Ich werde das mal probieren und mich nochmal melden. Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 22. September 2008 Melden Teilen Geschrieben 22. September 2008 Darf ich fragen warum ihr keine Domäne habt? Zitieren Link zu diesem Kommentar
langi97 10 Geschrieben 23. September 2008 Autor Melden Teilen Geschrieben 23. September 2008 gerne... Die Server sind Testsysteme auf denen die User mit Adminrechten installieren sollen. Habe es nach dem Link von olc hinbekommen. Also: Benutzer angelegt, mit Gruppenrechten von "Backup Operators" versehen und in der Grouppolicy (Start -> Run -> gpedit.msc) unter Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment - "Deny logon locally" den Benutzer eingetragen. Funktioniert! Danke Euch für die Tipps. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.