P-a-x-i 12 Geschrieben 6. November 2014 Melden Teilen Geschrieben 6. November 2014 Servus, ich hätte gerne mal ein Problem :D Wir haben in unserer Umgebung Clients stehen, auf denen wir nicht administrieren dürfen/können. Von diesen Clients verbinden sich die User mit einem Fileserver in unserer Domäne. Dafür haben sie selbstverfreilich einen Nutzeraccount und verwenden diesen. Damit das Passwort geändert werden kann, haben wir eine VM eingerichtet, auf der sich die User dann von dem "fremden" Client aus per RDP verbinden und ihr PW ändern. Damit dies erlaubt ist, sind diese in der Gruppe "Remotedesktopverbindung zulassen", was wiederum folgendes Problem mit sich bringt. Die User können sich nun auch am Filer und am DC anmelden. Sie können zwar nix machen, da keine Rechte vorhanden, doch habe ich damit schon arge Bauchschmerzen. Kann man das irgendwie, evtl. per GPO, verhindern und nur diesen einen VM-Client für die Anmeldung zulassen? Danke und Gruß Zitieren Link zu diesem Kommentar
Beste Lösung Sunny61 806 Geschrieben 6. November 2014 Beste Lösung Melden Teilen Geschrieben 6. November 2014 Wir haben in unserer Umgebung Clients stehen, auf denen wir nicht administrieren dürfen/können. Von diesen Clients verbinden sich die User mit einem Fileserver in unserer Domäne. Dafür haben sie selbstverfreilich einen Nutzeraccount und verwenden diesen. Damit das Passwort geändert werden kann, haben wir eine VM eingerichtet, auf der sich die User dann von dem "fremden" Client aus per RDP verbinden und ihr PW ändern. Damit dies erlaubt ist, sind diese in der Gruppe "Remotedesktopverbindung zulassen", was wiederum folgendes Problem mit sich bringt. Die User können sich nun auch am Filer und am DC anmelden. Sie können zwar nix machen, da keine Rechte vorhanden, doch habe ich damit schon arge Bauchschmerzen. Wenn Du auf dieser VM die betroffenen User in die lokale Gruppe der Remotedesktopuser aufnimmst, gilt das nur für diesen einen Client. Die von dir verwendete Gruppe ist sicherlich eine Globale aus der Domain und die Mitglieder sind automatisch auf allen Clients/Servern in der lokalen Gruppe der Remotedesktop Benutzer. 1 Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 6. November 2014 Melden Teilen Geschrieben 6. November 2014 Oder man "googelt" mal ein wenig, z.B. http://webactivedirectory.com/products/iisadmpwd/ Die lizenztechnisch ist die Nutzung der RDP-Verbindung so nicht sauber. Dier RDP-Zugriff ist auf Admins für administrative Tätigkeiten beschränkt. Zitieren Link zu diesem Kommentar
P-a-x-i 12 Geschrieben 6. November 2014 Autor Melden Teilen Geschrieben 6. November 2014 Vielen Dank, so geht's! Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 6. November 2014 Melden Teilen Geschrieben 6. November 2014 Vielen Dank, so geht's! Dann schau dir auch diesen Artikel dazu an: http://www.gruppenrichtlinien.de/artikel/zentrale-vergabe-lokaler-berechtigungen/ Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.