Jump to content

Benutzer am Terminal Server in einer Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen!

 

Ich habe mir eine kleine Test Domain (lauter VM´s) aufgebaut mit einem DC (2k3 Server SP1), einem Client (WinXP) und einem Member Server (2k3SP1), der als Terminal Server konfiguriert wurde.

Damit sich die Domainuseraus den TS connecten können, müssen Sie zur Gruppe der REmote Desktop Benutzer hinzugefügt werden.

Wenn ich also am TS in diese Gruppe hineingehe kann ich nur lokale Benutzer der Gruppe hinzufügen, keine Domainbenutzer....warum nicht?

(am Client System kann ich auch dom. Benutzer auswählen....)

 

Warum funkt das am TS nicht?

 

Alle Server und Clients hängen in der selben Domain...

Ich kann mich ohne Problem mit einem Domainaccount am TS local anmelden - nur remote per TS komm ich nicht drauf, weil das Recht fehlt.

 

Hab schon versucht in aus der Domain zu nehmen und wieder hineinzuheben...leider ohne ERfolg....

 

weiß jemand Rat? - Danke!

Link zu diesem Kommentar

Hast du das schonmal am DC selbst probiert? Wenn ich dich richtig verstanden habe (und ich das mit meinen recht beschränktem Wissen richtig kapiert habe) ist der TS ist ja kein weiterer DC und darf dann die Domänenbenutzer nicht bearbeiten... Kann aber auch alles volliger Quark sein den ich hier laber... schließlich ist es Montag(morgen) ;P

Link zu diesem Kommentar
Hast du das schonmal am DC selbst probiert? Wenn ich dich richtig verstanden habe (und ich das mit meinen recht beschränktem Wissen richtig kapiert habe) ist der TS ist ja kein weiterer DC und darf dann die Domänenbenutzer nicht bearbeiten... Kann aber auch alles volliger Quark sein den ich hier laber... schließlich ist es Montag(morgen) ;P

 

Du Hast richtig verstanden, der Td ist kein weiterer DC, aber

am DC kann ich es nicht probieren, weil es auf einem Domain Controler keine lokalen Benutzer und Benutzergruppen gibt....;)

Link zu diesem Kommentar

Du willst doch mit deinen Domainenusern auf den TS zugreifen oder nicht?

Leg auf dem DC eine Gruppe an, in die du die berechtigten User hinzufügst und setze dann am TS für diese Gruppe die Permission sich am TS anzumelden.

Das machst du ganz einfach unter den Admin Tools - Terminal Services Configuration unter Connections auf RDP-Tcp rechtsklick - Properties und dann Permissions. Dort die Gruppe hinzufügen und die passenden Rechte geben.

Dann sollte das auch funktionieren.

 

Gruß zordan

Link zu diesem Kommentar

Hast du schon mal versucht die beiden Server in eine Vertrauensstellungen zu stellen. Vielleicht kannst du sonst mit dem TS nicht auf das AD von dem DC zugreifen.

 

Mal eine allgemeine Frage, kann man einen w2k, oder w2k3 Server eigentlich an einer Domäne anmelden, wie einen xp Rechner, oder geht das nur über die Vertrauensstellung?

 

Gruß

Bullet

Link zu diesem Kommentar

Schau mal ob bei dir bei Verwaltung -> Terminaldienstekonfiguration -> Eigenschaften von RDP-Tcp -> Berechtigungen die gewünschte Benutzergruppe Zugriff auf den TS hat. Musste hier bei mir explizit die Domänen-Benutzer aufnehmen da sich diese nicht auch in die Remotedesktopbenutzergruppe eintragen haben lassen.

 

Wenn das noch nicht zum Erfolg führt versuch mal bei Verwaltung -> Lokale Sicherheitsrichtlinie -> Lokale Richtlinien -> Zuweisen von Benutzerrechten -> Anmelden über Terminaldienste zulassen die gewünschte Benutzergruppe einzutragen.

 

Bei mir funktioniert damit die Anmeldung von AD-Usern an den TS (Member-Server).

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...