speer 19 Geschrieben 30. Oktober 2014 Melden Teilen Geschrieben 30. Oktober 2014 Hallo zusammen, auf Terminalservern gibt es unter dem Reiter Sicherheit die Möglichkeit, weitere Benutzer- bzw. Gruppen hinzuzufügen. Beispielsweise soll eine bestimmte Gruppe neben Benutzerzugriff auch Vollzugriff erhalten. Möchte diese Punkte aber nicht manuell sondern über GPO pflegen. Gibt es eine Einstellung bei der GPO oder GPP? Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 30. Oktober 2014 Melden Teilen Geschrieben 30. Oktober 2014 auf Terminalservern gibt es unter dem Reiter Sicherheit die Möglichkeit, weitere Benutzer- bzw. Gruppen hinzuzufügen. Beispielsweise soll eine bestimmte Gruppe neben Benutzerzugriff auch Vollzugriff erhalten. Von welchem Reiter sprichst Du? NTFS-Berechtigungen? Möchte diese Punkte aber nicht manuell sondern über GPO pflegen. Gibt es eine Einstellung bei der GPO oder GPP? Wenn Du die NTFS-Berechtigungen per GPO pflegen möchtest, dann kannst Du das tun. Ob das Sinn macht möchte ich bezweifeln. Und schneller ist es IMHO auch wenn Du es gleich im Reiter Sicherheit machst. Du suchst das Dateisystem in diesem Artikel: http://www.gruppenrichtlinien.de/artikel/zentrale-vergabe-lokaler-berechtigungen/ Zitieren Link zu diesem Kommentar
speer 19 Geschrieben 31. Oktober 2014 Autor Melden Teilen Geschrieben 31. Oktober 2014 Hallo, meinte beim Programm "Konfiguration des Remotedesktop Sitzungshost -> Verbindungen -> Reiter Sicherheit". Das Pflegen über GPO macht schon Sinn. Ein neuer Server verschiebe ich lediglich in die OU mit konfigurierter GPO. Somit läßt sich ein Server ohne großen Aufwand in eine Farm nehmen. Das spart enorm viel Zeit was man ansonsten mit Handarbeit verbringt. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 31. Oktober 2014 Melden Teilen Geschrieben 31. Oktober 2014 Wenn es in Computereinstellungen > Admin. Vorlagen > Windows Komponenten > Remotedesktopdienste > Remotedesktopsitzungshost nichts gibt, kannst Du es evtl. über die Powershell erledigen. Evtl. ist bei diesen Scripten eines dabei: https://gallery.technet.microsoft.com/scriptcenter/site/search?f[0].Type=RootCategory&f[0].Value=remotedesktopservices&f[0].Text=Remotedesktopdienste Zitieren Link zu diesem Kommentar
daabm 1.348 Geschrieben 31. Oktober 2014 Melden Teilen Geschrieben 31. Oktober 2014 Das geht nicht per GPO. Zitieren Link zu diesem Kommentar
Dunkelmann 96 Geschrieben 1. November 2014 Melden Teilen Geschrieben 1. November 2014 Moin, es ginge eventuell eine hybride Lösung. In den RDS Sicherheitseinstellungen könntest Du eine lokale Gruppe (lokal auf dem RDS Host - nicht lokal in der Domäne) eintragen. (bspw. 'RDS-Vollzugriff') Über GPP 'lokale Benutzer und Gruppen' könnte diese Gruppe in Abhängigkeit vom Bereich der GPP mit Mitgliedern gefüllt werden. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.