Sigur 10 Geschrieben 25. Oktober 2004 Melden Teilen Geschrieben 25. Oktober 2004 ich hab da nen problem.. habe einen win2k server und 25 clients.. jetzt hab ich einen PC an dem sich nur User einer bestimmten anmelden dürfen, die in einer bestimmten gruppe sind. D.h. die Gruppe heisst "Wichtig" und da sind 6 user drin.. an dem PC den ich da haben sollen sich nur diese 6 anmelden können.. und sonst niemand... auch nicht lokal... wenn es jetzt aber jemand versucht, der nicht in der gruppe ist soll eine fehlermeldung kommen oder es einfach nicht gehen.. kann mir da wer helfen? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 25. Oktober 2004 Melden Teilen Geschrieben 25. Oktober 2004 Auf dem Computer lokal gibt es Richtlinien, zu öffnen mit gpedit.msc Dort unter Computerkonfiguration\Windows Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Benutzerrechte gibt es das Recht "Lokal anmelden". Da kannst du die Gruppe eintragen und die anderen rauswerfen (Admins würde ich dringend drin lassen ;) ) grizzly999 Zitieren Link zu diesem Kommentar
the_brayn 10 Geschrieben 25. Oktober 2004 Melden Teilen Geschrieben 25. Oktober 2004 Hiho, vergib den 6 Leuten das recht sich lokal anmelden zu dürfen über die GPO(GPO vom Server nur für den Rechner übernehmen lassen)/lokale GPO. Gruß Guido Start -> Ausführen... -> gpedit.msc -> PCconfig -> WinEinstellungen -> Sicherheitseinstellungen -> lokale Richtlinien -> zuweisen von Benutzerrechten -> Lokal anmelden Wichtig: vergess dich als Admin nicht, sonst sperrst du Dich auch aus!!!! Zitieren Link zu diesem Kommentar
Oliver-kiel 14 Geschrieben 25. Oktober 2004 Melden Teilen Geschrieben 25. Oktober 2004 Im AD unter Kontoeigenschaften der User wurde ich im allgemeinen sowiso festlegen, das sich die User immer nur an ihrer Maschine Anmelden koennen, es sei denn, es ist unbedingt erforderlich das sie sich an mehreren Maschinen anmelden sollen... Gruss Oliver-kiel Zitieren Link zu diesem Kommentar
Sigur 10 Geschrieben 25. Oktober 2004 Autor Melden Teilen Geschrieben 25. Oktober 2004 danke ihr konntet mir helfen.. jetzt noch die frage.. kann man das irgendwie einstellen das man sowas vom server aus machen kann? d.h. ich sitz am server und würde gerne an 5 von den 25 rechnern das einstellen ohne jedesmal zum client zu rennen... wäre lieb wenn ihr mir da au helfen könntet Zitieren Link zu diesem Kommentar
the_brayn 10 Geschrieben 25. Oktober 2004 Melden Teilen Geschrieben 25. Oktober 2004 Hiho, GPO auf der OU wo die Pc´s drin sind und nur von den Pc´s übernehmen lassen. (siehe oben) Gruß Guido Zitieren Link zu diesem Kommentar
Sigur 10 Geschrieben 26. Oktober 2004 Autor Melden Teilen Geschrieben 26. Oktober 2004 was meinst du mit "OU" ? hmm... und gpo auf der ou? ^^ erklär mal bitte Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 26. Oktober 2004 Melden Teilen Geschrieben 26. Oktober 2004 Im Tool "Active Directory Benutzer und Computer" eine oder mehrere OUs erstellen (Organisationseinheit), dort die betreffenden Computerkonten hineinverschieben, an dieser OU eine neue Gruppenrichtlinie erstellen (GPO=Group Policy Object), und in dieser GPO genau die oben beschriebene Einstellung vornehmen. Client neu booten, und es sollte so sein ;) Alelrdings würde ich nevertheless raten, grundlegende AD-Kenntnisse zu erwerben, sonst wirds immer schwierig. grizzly999 Zitieren Link zu diesem Kommentar
Sigur 10 Geschrieben 26. Oktober 2004 Autor Melden Teilen Geschrieben 26. Oktober 2004 "ou" wird in amerika für unser "au" benutzt ^^ :p und ist die abkürzung für organisation unit ^^ :P ok das 2. weiss ich jetzt auch :) ich werde mal weiter am netzwerk basteln danke :D Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.