Jump to content

2K3 - Keine RDP-Verbindung ohne Admin-Rechte möglich


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe bei einem Windows 2003 SMB Server folgendes Problem. Es ist keine Verbindung auf den Server per RDP möglich, wenn der Benutzername keine Admin-Rechte hat. Beim Versuch sich per RDP anzumelden kommt folgende Fehlermeldung:

 

"Sie müssen über die Berechtigung "Anmeldung über Terminaldienste zulassen" verfügen, um sich remote an dem Computer anmelden zu können. Standardmäßig verfügen Mitglieder der Gruppe "Remotedesktopbenutzer" über diese Berechtigung. Wenn Sie kein Mitglied der Gruppe "Remotedesktopbenutzer" oder einer anderen Gruppe, die über diese Berechtigung verfügt, sind bzw. wenn die Gruppe Remotedesktopbenutzer nicht über diese Berechtigung verfügt, muss Ihnen die entsprechende Berechtigung manuell zugewiesen werden."

 

Der entsprechende Benutzer ist Mitglied der Gruppe Remotedesktopbenutzer und ich habe an den Einstellungen für diese Gruppe keine Veränderungen vorgenommen. Wenn ich dem Benutzer Adminrechte gebe und die Anmeldung erneut probiere, funktioniert es.

 

Wie und wo kann ich dem User denn manuell die Berechtigung geben sich remote anzumelden bzw. wo sehe ich ob die Gruppe Remotedesktopbenutzer noch über diese Rechte verfügt? Hat jemand noch eine andere Idee, woran es liegen könnte?

 

Danke im voraus für eure Hilfe.

 

Gruß Ukyo

Link zu diesem Kommentar

Hi Ukyo184,

 

führe auf dem Server mal tscc.msc aus und konfiguriere das RDP Protokoll. Unterhalb von Berechtigungen kannst Du sehen, wer via RDP Zugriff hat. Evtl. fehlt hier die Remotedesktop-Benutzer Gruppe mit der Berechtigung "Benutzerzugriff".

 

Es kann aber sein, daß solche Einstellungen auch via Richtlinie konfiguriert worden sind, dann hilft Dir eine lokale Änderung der Einstellungen wenig. Sowas muss dann in der Richtlinie geändert werden.

 

Gruß

Andre

Link zu diesem Kommentar

Das es ein DC ist, reicht die Mitgliedschaft in der Remotedesktopbenutzer-Gruppe nicht aus. Es muss den Nicht-Admins zusätzlich das Benutzerrecht "Anmeldung: Anmeldung über Terminaldienste zulassen" gegeben sein. Zu finden, natürlich in den Benutzerrechten der entsprechenden Gruppenrichtlinie, hier also auf der OU Domain Controllers

 

 

grizzly999

Link zu diesem Kommentar
Zu finden, natürlich in den Benutzerrechten der entsprechenden Gruppenrichtlinie, hier also auf der OU Domain Controllers

 

Hi,

 

danke für den Tipp.

 

Ich hab das jetzt hinbekommen. Und zwar habe ich bei den Standard-Domänencontroller-Sicherheitseinstellungen unter Windows Einstellungen - Sicherheitseinstellungen - lokale Richtlinien - zuweisen von Benutzerrichtlinien den Punkt "Anmelden über Terminaldienste zulassen" aktiviert und habe dort die Gruppe Remotedesktopbenutzer hinzugefügt.

 

Hast du das gemeint oder gibt es noch einen anderen Weg?

 

Könntest du mir bitte noch verraten, was OU bedeutet?

 

Danke und Gruß

 

Ukyo

Link zu diesem Kommentar
Kann der SBS mittlerweile als Terminalserver eingesetzt werden oder warum sollen Nicht-Admins per RDP zugreifen (z.B. Server-Operatoren sollen auch Remote verwalten?) ?

 

Hi,

 

es ist so, dass in dem Netzwerk in dem der Server steht (und ansonsten übrigens nur noch 2 Clients) eine Datenbankanwendung läuft, auf die 1-2 User sporadisch aus der Ferne zugreifen müssen. Da diese User aber keine Admin-Rechte besitzen sollten, sollen in diesem Fall Nicht-Admins per RDP auf den Server zugreifen können.

 

Gruß Ukyo

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...