teletubbieland 161 Geschrieben 14. November 2023 Melden Teilen Geschrieben 14. November 2023 Moin, ich bin auf ein Problem gestoßen, welches ich mir nicht erklären kann: In einer Domäne gibt es die GPO in der man sich auf allen Clients via RDP verbinden kann. Das Seltsame ist, dass es bei einigen PCs nur funktioniert, wenn man Mitglied der Admin-Gruppe ist. Obwohl der Benutzer am Client expliziet eingetragen ist, wird ihm die Verbindung verweigert. Es liegt auf jeden Fall an den einzelnen Rechnern. 2 Systeme die ich kreuz-getestet habe sind mit Windows 11 pro bestückt. Es ist tatsächlich nicht dieselbe GPO die dort angewandt wird, aber im Punkto RDP sind sie gleich. Hat jemand eine Idee hierzu? Zitieren Link zu diesem Kommentar
daabm 1.354 Geschrieben 14. November 2023 Melden Teilen Geschrieben 14. November 2023 Eventlogs kennst Du? Ein Blick ins Security Eventlog des respektiven Clients könnte sich lohnen. Zitieren Link zu diesem Kommentar
teletubbieland 161 Geschrieben 14. November 2023 Autor Melden Teilen Geschrieben 14. November 2023 Fehlerursache: Dem Benutzer wurde nicht der angeforderte Anmeldetyp für diesen Computer gewährt. hilft mir nicht wirklich weiter - Dir? Zitieren Link zu diesem Kommentar
Nobbyaushb 1.471 Geschrieben 14. November 2023 Melden Teilen Geschrieben 14. November 2023 vor 40 Minuten schrieb teletubbieland: ..hilft mir nicht wirklich weiter - Dir? Wird die mstsc mit Parameter gestartet? Wenn ja, welcher? Und das ein User Admin sein muss ist sagen wir mal kontraproduktiv…. Zitieren Link zu diesem Kommentar
teletubbieland 161 Geschrieben 14. November 2023 Autor Melden Teilen Geschrieben 14. November 2023 vor 4 Minuten schrieb Nobbyaushb: Wird die mstsc mit Parameter gestartet? Wenn ja, welcher? Und das ein User Admin sein muss ist sagen wir mal kontraproduktiv…. Nein, habe ich nicht. Und Nein: Ich habe den User nicht als Admin eingetragen gelassen, sondern das Thema vertagt Die Frage wäre dann auch, welcher Parameter helfen würde Zitieren Link zu diesem Kommentar
daabm 1.354 Geschrieben 14. November 2023 Melden Teilen Geschrieben 14. November 2023 (bearbeitet) vor 56 Minuten schrieb teletubbieland: Fehlerursache: Dem Benutzer wurde nicht der angeforderte Anmeldetyp für diesen Computer gewährt. Dann fehlt seRemoteInteractiveLogonRight. Ist jetzt Dein Job herauszufinden warum Edit: Sysinternals "accesschk -a *" sagt Dir, wer's hat. Aber nicht warum oder warum nicht. bearbeitet 14. November 2023 von daabm Zitieren Link zu diesem Kommentar
Nobbyaushb 1.471 Geschrieben 14. November 2023 Melden Teilen Geschrieben 14. November 2023 vor 7 Minuten schrieb teletubbieland: … Frage wäre dann auch, welcher Parameter helfen würde Keiner ist richtig, oder eine Datei - vielleicht werden da höhere Rechte angefordert Zitieren Link zu diesem Kommentar
teletubbieland 161 Geschrieben 15. November 2023 Autor Melden Teilen Geschrieben 15. November 2023 Ähm, das ist jetzt etwas peinlich: in der lokalen Richtlinie der GPO steht, dass sich nur Admins anmelden dürfen Hilft manchmal, wenn man ne Nacht drüber schläft und auf einen großen Bildschirm guckt Aber Danke für Euren Input 1 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.