Jump to content

Loopbackverarbeitung / Terminalserver


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Tag,

 

Ich habe folgendes Problem:

 

Ich versuche gerade einen neuen Terminalserver zu konfigurieren.

Die Gruppenrichtlinien sollen so konfiguriert sein , dass der Benutzer je nachdem ob er sich lokal an seinem Rechner oder eben am Terminal anmeldet , unterschiedliche Rechte hat.

Das Übliche am Terminal ( kein Herunterfahren etc.. )

 

Habe versucht mich an folgende Anleitung zu halten:

 

Gruppenrichtlinien - Übersicht, FAQ und Tutorials

 

Habe eine Gruppe Terminal Server in der Nur der Terminalserver ist. Diese ist mit ensprechenden Einstellungen ( Computerkonfiguration / Benutzerkonfiguration ) entsprechend der Website eingerichtet.

 

Dann bei ich bei "Delegierung" lediglich die Gruppe "TerminalServer User" mit der Berechtigung "lesen" eingestellt. Autorisierte Benutzer habe ich entfernt.

 

Füge ich nun meinen Namen zu der Gruppe "Terminal Server User" hinzu , funktioniert das auf dem Terminal Server soweit alles gut. Das Problem ist nur ,dass auf meinem Lokalen Rechner die gleichen Rechte gelten und ich auf diesen auch nur noch eingeschränkt zugriff habe. Obwohl die Richtlinie eigentlich nur auf den Terminal Rechner wirken sollte..

 

Ich hoffe ihr versteht was mein Problem ist.

 

Grüße

Link zu diesem Kommentar

Hallo!

 

Üblicherweise möchte man die Gruppenrichtlinien für Clients und für Terminalserver trennen. Daher bindet man die Benutzer-GPOs an die OU der Terminalserver und aktiviert die Loopback-Verarbeitung. Dadurch haben die Einstellungen der Benutzer-GPO an der Terminalserver-OU Vorrang.

 

Dadurch beeinflussen sich die Richtlinien für Clients und Terminalserver nicht gegenseitig.

 

Grüße,

Nicholas

Link zu diesem Kommentar

Mit "an die OU binden" meinte ich das Verlinken einer Richtlinie in einer OU. Da ein Gruppenrichtlinienobjekt tatsächlich in "Group Policy Objects" liegt und es in OUs verlinkt wird, lässt es sich grundsätzlich mehreren OUs zuordnen. Daher meine Formulierung.

 

Die Sicherheitsfilterung erlaubt Dir dann einzuschränken, welche Objekte innerhalb der OU die Richtlinie anwenden.

 

Wenn Du nun Zugriffsprobleme auf die Richtlinie hast, solltest Du Dir mal die Berechtigungen des Gruppenrichtlinienobjekts anschauen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...