ekleklips 10 Geschrieben 6. September 2011 Melden Teilen Geschrieben 6. September 2011 Hallo, habe folgendes Problem, wenn ich auf einen 2008er Terminalserver, der in der Domäne von einem 2008er SBS hängt, mit einem Benutzer per RDP möchte den ich neu angelegt habe, bekomme ich gesagt, dass dies nicht geht aufgrund fehlender Berechigung, siehe Screenshot. Jetzt kommt aber der Witz an der Sache, das passiert mit allen Benutzern die ich neu anlege. Selbst wenn ich einen davon der Gruppe der Domänen Admins hinzufüge, genau das gleiche Problem. Mit den bereits existierenden Benutzern auf in dem Netzwerk, kann ich mich problemlos anmelden. Der Fehler tritt nur mit neu erstellten Benutzern auf. Irgendwelche Ideen? Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 6. September 2011 Melden Teilen Geschrieben 6. September 2011 Schau in die Lokale Gruppe "Remote Desktop Users" auf dem RDS. Zitieren Link zu diesem Kommentar
ekleklips 10 Geschrieben 6. September 2011 Autor Melden Teilen Geschrieben 6. September 2011 Schau in die Lokale Gruppe "Remote Desktop Users" auf dem RDS. Habe ich überprüft. In der Gruppe waren alle Domänenbenutzer schon drin (also sollte das schon mal gehen), aber selbst wenn ich einen Benutzer explizit hinzufüge, ändert das nichts. Oder übersehe ich was? Zitieren Link zu diesem Kommentar
Michael1982 10 Geschrieben 6. September 2011 Melden Teilen Geschrieben 6. September 2011 Hallo, starte doch mal die CMD und gib mal net session ein. Könnte vielleicht auch ein Lizenzproplem sein. Wie viele User hast du denn und wie viele Lizenzen hast du registriert? Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 6. September 2011 Melden Teilen Geschrieben 6. September 2011 Was sagt die (lokale) GPO wer sich per Remote Desktop anmelden darf? Ist es die Lokale Remote Desktop Users Gruppe? Zitieren Link zu diesem Kommentar
ekleklips 10 Geschrieben 6. September 2011 Autor Melden Teilen Geschrieben 6. September 2011 Der Server wird noch nicht produktiv genutzt. Darauf sollte, außer ich, dann niemand angemeldet sein. Aktuell sind 5 CALs eingetragen. Ein net session meldet "Es sind keine Einträge in der Liste". Was sagt die (lokale) GPO wer sich per Remote Desktop anmelden darf? Ist es die Lokale Remote Desktop Users Gruppe? Welche Stelle meinst Du genau? Die lokale Einstellung am TServer? Sowohl hier, als auch bei den relevanten Gruppen sind die Domänenbenutzer eingetragen. Siehe Screenshots. Zitieren Link zu diesem Kommentar
Michael1982 10 Geschrieben 6. September 2011 Melden Teilen Geschrieben 6. September 2011 OK, Du kannst ja mal sicherheitshalber 20 zusätzliche CALs eintragen, die bekommst Du kostenlos auf vertrauensbasis....von Microsoft. Zitieren Link zu diesem Kommentar
ekleklips 10 Geschrieben 6. September 2011 Autor Melden Teilen Geschrieben 6. September 2011 OK, Du kannst ja mal sicherheitshalber 20 zusätzliche CALs eintragen, die bekommst Du kostenlos auf vertrauensbasis....von Microsoft. Wenn es aufgrund fehlender CALs nicht gehen würde, würde er mir das für gewöhnlich entsprechend melden. Aber er sagt ja ganz explizit, dass es an den Berechtigungen fehlt... Details siehe einen Beitrag höher das Edit. Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 6. September 2011 Melden Teilen Geschrieben 6. September 2011 [...] Welche Stelle meinst Du genau? Die lokale Einstellung am TServer? [...] Ich meinte, wie ich das geschrieben habe, die (Lokale) GPO. Gebe einmal gpedit.msc auf dem Server ein... Zitieren Link zu diesem Kommentar
ekleklips 10 Geschrieben 7. September 2011 Autor Melden Teilen Geschrieben 7. September 2011 Ich meinte, wie ich das geschrieben habe, die (Lokale) GPO. Gebe einmal gpedit.msc auf dem Server ein... Danke für den Hinweis, sehr interessant, da kommen wir der Sache schon näher. Hier stehen nur einzelne ältere Benutzer, keine Gruppen (warum auch immer?). Ich kann an der Stelle allerdings keine weiteren hinzufügen, siehe Screenshot der entsprechende Button ist nicht anwählbar. Ich war in dem Fall als admin angemeldet, also an den Rechten sollte es nicht liegen. Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 7. September 2011 Melden Teilen Geschrieben 7. September 2011 Dann wird es wohl im AD eine GPO geben, die das einstellt (oder du hast keine Rechte). Zitieren Link zu diesem Kommentar
ekleklips 10 Geschrieben 7. September 2011 Autor Melden Teilen Geschrieben 7. September 2011 Wald und Bäume... Du hast natürlich Recht. Ich war ja in den LOKALEN Gruppenrichtlinien. Habe das ganze nun in der default domain policy entsprechend angepasst und dann manuell das aktualisieren der Richtlinien auf dem AD-Server und dem TServer angestossen und schon funktioniert es auch. Also alles in Ordnung. Eine Frage noch, hast Du vielleicht eine Idee warum hier die Remotebenutzer als Gruppe nicht standardmäßig hinterlegt war? Meinst Du da hat einer rum gespielt oder hast Du noch ne andere Erklärung dafür? Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 7. September 2011 Melden Teilen Geschrieben 7. September 2011 Da hat wohl einer rumgespielt. Per Default steht in der GPO (btw. Default Domain Policy ist eine der schlechtesten Orte dafür) die Lokale Gruppe "Remote Desktop Users", in der per Default die Lokalen Administratoren stehen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.