Jump to content

Remotedesktopbenutzer


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

hab hier ein kleines Problemchen...

 

Siehe da:

post-68428-0-52278900-1495916086_thumb.jpg

 

Normalerweise steht hier "Administrator hat bereits Zugriff". (oder Domain\Administrator)

Jedoch steht auf dem einen Rechner:

domain\username hat bereits Zugriff.

 

Warum das, wovon hängt das ab, bzw. wie entsteht dieser Eintrag und wie kann ich das ändern?

 

Danke

bearbeitet von kosta88
Link zu diesem Kommentar

Naja eigentlich heisst der domänenadmin so, damit er die Domäne administriert und nicht die PCs ;) ist halt leider eine (imho) Standardfehlkonstruktion.

 

Die Bezeichnung mag unglücklich sein, ändert aber nix daran, dass diese Gruppe nach einem DomJoin vorhanden ist  :p

 

@kosta88

Die lokalen Gruppen können via Gruppenrichtlinie den wünschen nach angepasst werden.

 

Lokale Gruppen und Benutzer über Gruppenrichtlinien verwalten

https://www.windowspro.de/wolfgang-sommergut/lokale-gruppen-benutzer-ueber-gruppenrichtlinien-verwalten

Link zu diesem Kommentar

Wäre für mich auch so logisch gewesen, Norbert. Aber gut, wenn es default ist, ist mir grundstzlich egal.

 

Nun, ich habe gerade auf einem Client ausprobiert:

Wenn mich als Benutzer einlogge, steht dort eben dieser Benutzername. Aber, wenn ich mich als domain\administrator anmelde, steht dort eben dieser Benutzer.

 

Und jetzt wird's noch verwirrender:

Ich habe einige Benutzer, inkl. mich (Domain-Benutzer, auch Mitglied der Dom-Admins) und den Domänen-Administrator (Hauptkonto) zur Gruppe der Remotedesktopbenutzer auf dem DC hinzugefügt.

 

Damit habe ich grundsätzlich mit beiden Logins RDP Zugriffe auf die Rechner, ABER in der Liste von oben aus dem Screenshot erscheinen diese Benutzer ausschließlich auf den DCs (allen 3), aber nicht auf einem anderen Server oder Client.

 

Ich bin jetzt mehr verwirrt als vorher...


Die Bezeichnung mag unglücklich sein, ändert aber nix daran, dass diese Gruppe nach einem DomJoin vorhanden ist  :p

 

@kosta88

Die lokalen Gruppen können via Gruppenrichtlinie den wünschen nach angepasst werden.

 

Lokale Gruppen und Benutzer über Gruppenrichtlinien verwalten

https://www.windowspro.de/wolfgang-sommergut/lokale-gruppen-benutzer-ueber-gruppenrichtlinien-verwalten

Das kenne ich, danke, habe ich auch bereits im Einsatz. Ich hinterfrage allerdings die Notwendigkeit danach... warum würde ich einen Benutzer der lokalen RDP-Gruppe hinzufügen? Eventuell nur um einen Benutzer auf einem Rechner RDP-Zugriff geben, oder?

Link zu diesem Kommentar

Das kenne ich, danke, habe ich auch bereits im Einsatz. Ich hinterfrage allerdings die Notwendigkeit danach... warum würde ich einen Benutzer der lokalen RDP-Gruppe hinzufügen? Eventuell nur um einen Benutzer auf einem Rechner RDP-Zugriff geben, oder?

 

Ja

 

Ein normaler Benutzer hat nicht das Recht sich remote an dem Client anzumelden. Habe ich jedoch Kandidaten die Homeoffice betreiben oder eine Support-Gruppe oÄ., dann gibt es durchaus Fälle in denen das sehr sinnvoll ist.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...