osausnk 10 Geschrieben 17. August 2022 Melden Teilen Geschrieben 17. August 2022 Hallo, wir haben hier über Gruppenrichtlinien den einzelnen Mitarbeiter einige Funktionen auf unseren Terminalservern (Windows Server2016) abgeschaltet (Taskmanager, herunterfahren, unc Pfad usw.) . Jetzt möchte ich einem Support Mitarbeiter das Recht geben diese abgeschalteten Optionen zu benutzen, und habe dem entsprechend AD User die Gruppenrichtlinie verweigert. Trotzdem bekommt er nicht die entsprechenden Rechte, die dem normalen User fehlen. Über Gpresult Ergebnis zeigt auch, dass die Richtlinie auf den entsprechenden User angewendet wird. Gibt es da eine Möglichkeit des Troubleshooting, um herauszufinden, warum der Support User die Verweigerung nicht richtig übernimmt. Die Gruppe der Domänen Admins haben die entsprechende Gruppenrichtlinie genau so eingestellt wie die Gruppe der Support Admins und bei denen habe ich die Funktionen, die ich für den Support User auch haben möchte. Danke schon einmal im Voraus für die Hilfe. Gruss Olaf Zitieren Link zu diesem Kommentar
daabm 1.348 Geschrieben 17. August 2022 Melden Teilen Geschrieben 17. August 2022 (bearbeitet) Weil's woanders auch noch deaktiviert wird? "gpresult /h report.html && report.html" - da siehst Du, aus welcher GPO welche Settings kommen. Ah - vergiß den Quatsch, hab falsch gelesen Du sagst, deine GPO wird angewendet, obwohl "Deny Apply" für den User gesetzt ist? Dann kontrollier mal doppelt, ob das richtig umgesetzt ist. Ansonsten sind es zu wenig Infos - "genauso" ist aus dem Forum heraus nicht zu prüfen, was Du damit meinst. bearbeitet 17. August 2022 von daabm 1 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.