alexstarke 10 Geschrieben 16. Oktober 2003 Melden Teilen Geschrieben 16. Oktober 2003 Hallo! habe gerade mal testweise einen win2003 Server aufgesetzt und habe terminalserver installiert einen terminal dienste zertifizierungs server. Nun habe ich einen user erstellt und habe versucht, mich per terminalserver anzumelden! Solange der user administrator ist, geht dieses auch! Wenn er aber nur normaler user ist, kommt der fehler: Die lokale richtlinie verbietet es ihnen sich interaktiv anzumelden! Wo kann ich das ändern?? in der lokalen sicherheitsrichtlinie habe ich's nicht gefunden.... Zitieren Link zu diesem Kommentar
Hacko 10 Geschrieben 16. Oktober 2003 Melden Teilen Geschrieben 16. Oktober 2003 Start -> Ausführen -> gpedit.msc -> Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Zuweisen von Benutzerrechten -> Anmelden über Terminaldienste zulassen da stehen zumindest bei W2K3 nur Admins drin - nehme mal an wird bei W2K genauso sein, d.h. da einfach die User mit dazu nehmen Zitieren Link zu diesem Kommentar
alexstarke 10 Geschrieben 16. Oktober 2003 Autor Melden Teilen Geschrieben 16. Oktober 2003 jo! das hat funktionier! war ja auch nen 2003 Server! Jetz bräuchte ich selbiges aber nochmal für win2000 Server! da gibt es diesen eintrag in der GPO nicht! Wer weiß rat!???? Zitieren Link zu diesem Kommentar
Hacko 10 Geschrieben 16. Oktober 2003 Melden Teilen Geschrieben 16. Oktober 2003 da wird's kompliziert.... selber erstellen ist nicht ganz trivial Beispiel ein adm file hab ich leider keines gefunden :( Zitieren Link zu diesem Kommentar
alexstarke 10 Geschrieben 16. Oktober 2003 Autor Melden Teilen Geschrieben 16. Oktober 2003 ich will den GPO eintrag nicht selber erstellen! Ich will nur, dass sich an dem 2000 server benutzer interaktiv anmelden können, die keine admins sind...... Zitieren Link zu diesem Kommentar
Hacko 10 Geschrieben 16. Oktober 2003 Melden Teilen Geschrieben 16. Oktober 2003 OK, gehn wir das anders an - die Terminal Services sind aber installiert, bzw. gibts auch nen Lizenserver dafür, oder brauchst du dass nur, damit du das Ding remote steuern kannst ?? Zitieren Link zu diesem Kommentar
alexstarke 10 Geschrieben 16. Oktober 2003 Autor Melden Teilen Geschrieben 16. Oktober 2003 ja! Terminal Services Installiert im Anwendungsmodus uns auch der Lizensserver ist installiert und aktiviert! (siehe anhang) Zitieren Link zu diesem Kommentar
spielkind675 10 Geschrieben 16. Oktober 2003 Melden Teilen Geschrieben 16. Oktober 2003 hallo, per default können sich auch norm. user über terminal services auf nem 2000er server anmelden (... -> user rights assignment -> log on locally), bei dc's überschreibt das aber die "default dc policy". dein 2000er ist bestimmt dc? dann mußte diese gpo anpassen. gruß Zitieren Link zu diesem Kommentar
alexstarke 10 Geschrieben 17. Oktober 2003 Autor Melden Teilen Geschrieben 17. Oktober 2003 sooooooo! hab ich getan! Domain GPO geändert und Anmelden über terminal dienste von nicht definiert auf Jeder gesetzt! ABER: selbe fehlermeldung... und nun? Kann es sein, das der lizenzserver nicht richtig läuft? woran erkenne ch das? oder würde da ne andere fehlerm eldung kommen? Zitieren Link zu diesem Kommentar
Hacko 10 Geschrieben 17. Oktober 2003 Melden Teilen Geschrieben 17. Oktober 2003 das kommt drauf an, wie lange die terminalservices schon installiert sind - du hast ja 90 Tage lang nach dem ersten anmelden eines Users die Möglichkeit, das auch ohne Lizenzserver zu tun - wie schauts da aus ?? bzw. kann auch sein dass sich die DC's noch nicht repliziert haben und somit die geänderte GPO auch noch nicht verfügbar ist Zitieren Link zu diesem Kommentar
spielkind675 10 Geschrieben 17. Oktober 2003 Melden Teilen Geschrieben 17. Oktober 2003 puhhh, auch wenn du noch schüler bist, lesen solltest du doch können (sorry!). nein, kein lizenzproblem, würde nicht diese fm geben. wie du ja schon festgestellt hast, gibts dieses recht (anmelden über terminal dienste bei) bei 2000 nicht. deswegen schrieb ich ja, guck dir das recht (log on locally) an. schau bei gpedit.msc, wie das 'effective setting' für das recht ist. wenn du das dort nicht ändern kannst, mußte halt schauen, welche gpo der server kriegt - ob das recht dort festgesetzt wird. gruß Zitieren Link zu diesem Kommentar
alexstarke 10 Geschrieben 22. Oktober 2003 Autor Melden Teilen Geschrieben 22. Oktober 2003 okok! ich geb mich geschlagen! ich hatte das recht schon verändert, daher dachte ich ja es läge nicht daran! aber die effektive berechtigung sieht anders aus, als das was ich eingestellt habe! also benutzer usw. haben keine rechte nach effektiver berechtigung! (weder verweigert noch erlaubt!) wo kann das recht überschrieben werden? in der dc standart richtlinie? Zitieren Link zu diesem Kommentar
alexstarke 10 Geschrieben 22. Oktober 2003 Autor Melden Teilen Geschrieben 22. Oktober 2003 in der Default Domain Polici ist aber der Wert Lokale Anmeldung erlauben auf "NICHT DEFINIERT" heißt, der überschreibt ja nicht! wo kann ich noch suchen?? oder woran kann es noch liegen... Zitieren Link zu diesem Kommentar
KingBods 10 Geschrieben 23. Oktober 2003 Melden Teilen Geschrieben 23. Oktober 2003 Original geschrieben von Hacko Start -> Ausführen -> gpedit.msc -> Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Zuweisen von Benutzerrechten -> Anmelden über Terminaldienste zulassen da stehen zumindest bei W2K3 nur Admins drin - nehme mal an wird bei W2K genauso sein, d.h. da einfach die User mit dazu nehmen Kann mir das jetzt noch einer in der englischen Version sagen, bis Local Policy komm ich ja. Danke Zitieren Link zu diesem Kommentar
alexstarke 10 Geschrieben 23. Oktober 2003 Autor Melden Teilen Geschrieben 23. Oktober 2003 das ganze lautet auf english: computer configuration -> Security Settings -> local policies -> user rights assignment -> allow log on through terminal services kann mir jemand sagen wo ich jetzt die GPO/einstellung finde, die meine rechte überschreiben? Ich weiß nicht weiter... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.