Jump to content

Terminal-Server und Gruppenrichtlinien


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo..zusammen!Ich hoffe Ihr könnt mir helfen!!!

 

Ich habe 1 DC auf den DC läuft auch ein Terminal-Server (ich weiß das sollte man(n) nich machen)aber ging nich anders!

Ich habe eine OU erstellt namens "TS-User" in der OU habe ich eine Sicherheitsgruppe mit dem Namen "TerminalServer-User" erstellt!

Da habe ich den den User der Gruppe "TerminalServer-User" hin zu gefügt und habe alle anderen gruppen bei dem User entfernt!

Dann habe ich die Gruppe Netzwerke,Administratoren,TerminalServer-User dem Terminal-Dienst RDP-TCP zugefügt!

Dann habe ich für die OU-TS-Server die Gruppenrichtlinien festgelegt!

So!...Aber davon funktioniere nicht alle einige schon!Was nicht geht ist, der User soll nicht den Arbeitsplatz sehen er steht aber immer noch in der Startleiste und kann geöffnet werden und der User kann auf alle Laufwerke zu greifen obwohl ich das in der GPO verboten habe!In der Taskleiste links sieht er alle Symbole die der Admin am Server auch sieht darf nicht sein!

 

Also hat jemand eine Idee?

Ich bin schon etwas verzweifelt..... ich brauch ne Lösung

 

Danke schon mal im voraus

bearbeitet von Jan-34
Link zu diesem Kommentar

Tach,

 

muss dir leider sagen, dass ich mit deiner Interpunktation geringfügige Probleme habe. Hoff also, dass ich das richtig verstanden habe;)

 

Hast du lediglich die Sicherheitsgruppe in die OU verschoben und möchtest nun, dass die GPO auf die User angewendet wird?

Wenn dem so ist wird das m.E. nichts. Die User selbst müssen in der OU sein, mit der die GPO verknüpft ist. Die Gruppe kann dazu verwendet werden die Berechtigungen auf die GPO (Übernehmen, Lesen...) zu vergeben.

 

Hoff das hilft dir!?

Link zu diesem Kommentar

Genau, denn Gruppenrichtlinien werden nicht auf (Sicherheits-)Gruppen angewendet, sondern es sind Gruppen von Richtlinien ... Da hat Kraftzwerg also vollkommen recht ... :) Auch mit der Interpunktion, da kriegt man ja ´nen Fön, wenn man sowas liest. Bemühe Dich bitte, Punkte und Kommata zu setzen, damit der Text besser lesbar wird (das hilft ungemein) ...

Link zu diesem Kommentar

Funktionieren tut nur das man Eigene Datein den Pfad nich änder kann.

In der Systemsteuerung kann der User auf nichts mehr zugreifen das geht also.

Aber z.B. ich kann die Systemsteuerung sehen im Startmenü, dass solltze nicht sein!

Dann sehe ich immer noch den Arbeitsplats im Startmenü und kann drauf zugreifen und das beste ich kann auf alle Laufwerke vom server zugreifen!

Das soll nicht sein der User hat nur ein Laufwerk und mehr darf nicht gesehen noch daruf zugegriffen werden.

Dann sieht der User eingabeauffordereung.....und und und

Link zu diesem Kommentar

Wenn Du möchtest, dass sich jemand auf Deinen Server schaltet, dann solltest Du diese Bitte an ein Dienstleistungsunternehmen richten und nicht an die freiwillig und kostenlos agierenden User eines Internetforums ...

Ich würde es so machen ...

GPO-Link löschen und neu verlinken, in der Delegierung alles auf Standard lassen und probieren, ob es dann funktioniert. Danach dann nur den Gruppen/Benutzern (Domänen-Admins z.B.), die dieses GPO nicht anwenden sollen, die Berechtigung "Gruppenrichtlinie übernehmen" verweigern ...

Link zu diesem Kommentar
Aber danke für den hinweis mit den Dienstleistern......das werd ich dann wohl auch jedem hier raten.......

Wie ist das denn jetzt gemeint?

 

Bevor du jemanden an deinen Server lässt, den du nicht kennst und von dem du keinerlei weitere Daten hast, solltest du lieber einen Dienstleister beauftragen, der greifbar ist. Was machst du denn, wenn derjenige deinen Server plättet?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...