mcpuser 11 Geschrieben 11. Juni 2020 Melden Teilen Geschrieben 11. Juni 2020 (bearbeitet) Hallo zusammen, ich habe eine RDS "Farm" Server 2019 gebaut mit 2 Sammlungen, dies entspr. unterschiedlich berechtigt sind und nun habe ich das Problem ab und an (mind. alle 24 Std., genau ist noch nicht geprüft worden) das eine Anmeldung mit den berechtigen Benutzern per RDP nicht möglich ist da die Berechtigung dafür nicht vorhanden ist "Für die Remoteanmeldung müssen Sie berechtigt sein sich über Remotedesktopdienste anzumelden .....". Die Benutzer sind aber in der berechtigten Gruppe. Nun sehe ich das auf den Sitzungshosts die Gruppenmitgliedschaft für Remotedesktopbenutzer nicht korrekt ist. Ich würde erwarten und kann das auch auf anderen Systemen nachvollziehen das die berechtigte Gruppe Mitglied der Gruppe Remotedesktopbenutzer ist, dies ist aber leider nicht der Fall. Umgebung sieht folgendermaßen aus: 1 Remotdesktopconnectionbroker der Broker und Lizenzserverserver inkl. Webaccess ist, 5 Sitzungshosts 1. Sammlung 3 Hosts 2. Sammlung 2 Hosts, UserProfileDisk über ScaleoutFileserver. Die Sammlungen sind entsprechend mit Gruppen berechtigt und konfiguriert. Melde ich mich mich bspw. am WebAccess des Brokers an so sehe ich mit den Benutzern die entspr. Sammlungen - somit scheint die Konfiguration hier zumindest OK zu sein. 1. Gedanke war hier das eine GPO mit reinspielt müsste somit ja die Themen in der secpol.msc sehen bzgl. Remotedesktopbenutzer und Anmeldung - hier ist aber nichts konfiguriert. Meine Frage ist nun warum die berechtige Gruppe die Mitgliedschaft unter Remotdesktopbenutzer immer wieder verliert? Grüße Wolfgang bearbeitet 11. Juni 2020 von mcpuser Zitieren Link zu diesem Kommentar
djmaker 95 Geschrieben 11. Juni 2020 Melden Teilen Geschrieben 11. Juni 2020 Prüfe mal ob auf die Server eine eine Gruppenrichtlinie zieht oder ein Script läuft was die lokalen Gruppen ändert. Zitieren Link zu diesem Kommentar
mcpuser 11 Geschrieben 11. Juni 2020 Autor Melden Teilen Geschrieben 11. Juni 2020 vor 5 Stunden schrieb djmaker: Prüfe mal ob auf die Server eine eine Gruppenrichtlinie zieht oder ein Script läuft was die lokalen Gruppen ändert. Hallo, danke für deine Antwort. Ja es war eine Gruppenrichtlinie die alle Benutzer entfernt hat. Ich dachte wenn eine Konfiguration da ist dann zum Hinzunehmen und die Option weitere Gruppen hinzufügen ist deaktiviert daher habe ich bei der ersten GPO-Überprüfung nicht weiter gemacht. Thema sollte damit erledigt sein. vielen Dank und einen schönen Tag noch Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.