MX5Manni 10 Geschrieben 15. September 2005 Melden Teilen Geschrieben 15. September 2005 Moin Gemeinde, neuer Tag neues Problem :) Ich habe hier 2 W2K DC´s und einige Mitgliedsserver. Auf einem der DC´s habe ich 2 OU´s angelegt. In diese OU´s sind einige Benutzerkonten erstellt worden. Jede dieser beiden OU hat eine eigene Policy bekommen in der auch deklariert wurde das sich die Benutzer Local anmelden dürfen. So jetzt mein Problem. Wenn sich ein Benutzer an einem der Mitgliedsserver anmelden möchte bekommt er immer die Fehlermeldung : "The local Policy of this System does not permit you to logon interactively." Wenn ich das richtig verstanden habe, dann sollte sich der Server doch die Policy vom DC Holen und dem Benutzer das anmelden erlauben. Oder renne ich da in eine falsche Richtung ? Danke schonmal im Voraus Gruß Manni Zitieren Link zu diesem Kommentar
mahn 10 Geschrieben 15. September 2005 Melden Teilen Geschrieben 15. September 2005 Hi Du solltest mal schauen in welchen OUs die Server sind, bzw. welche GPOs dort greifen. Weil die "Lokale Anmeldung" muss für den Computer gelten, und nicht für die Benutzer die sich da anmelden. In der GPO stellst du ein, wer sich anmelden darf. Gruß ... Zitieren Link zu diesem Kommentar
MX5Manni 10 Geschrieben 15. September 2005 Autor Melden Teilen Geschrieben 15. September 2005 Hi Du solltest mal schauen in welchen OUs die Server sind, bzw. welche GPOs dort greifen. Weil die "Lokale Anmeldung" muss für den Computer gelten, und nicht für die Benutzer die sich da anmelden. In der GPO stellst du ein, wer sich anmelden darf. Gruß ... Moin Mahn, also die Mitgliedsserver sind noch in keiner OU sondern in dem Standartordner "Computers" und bekommen die DEFAULT DOMAIN POLICY bzw ziehen sich diese. In der DEFAULT DOMAIN POLICY ist das "local logon" auf "Not defined" gesetzt. Aber es wäre doch nicht sinnvoll es in der DEFAULT DOMAIN POLICY abzuändern ? Gruß Manni Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 15. September 2005 Melden Teilen Geschrieben 15. September 2005 Ist aber eine sehr weitreichende Einstellung, ich würde auch eine OU für die Memberserver erstellen, ein neues GPO erzeugen und die Einträge dort machen. Das heisst aber nicht, dass es nicht funktionieren würde ... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.