paxus 10 Geschrieben 28. Mai 2003 Melden Teilen Geschrieben 28. Mai 2003 Hallo Leute! Ich habe folgendes Problem: W2k Server als DC mit Active Directory, Terminal Services im Anwendungsmodus. Ich gehe über einen VPN Tunnel rein aber bei der Terminal Session lässt der Server mich nur als Admin rein, nicht aber als angelegter User obwohl die Berechtigungen gesetzt sind. Es kommt die Meldung, daß die momentane lokale Rechtekonfiguration keine interaktive Verbindung zulässt. Habe nirgens etwas gefunden über Interaktive Verbindung, was ich hätte noch einstellen können. Hoffe jemand hat ein Tip!! Zitieren Link zu diesem Kommentar
zuschauer 10 Geschrieben 28. Mai 2003 Melden Teilen Geschrieben 28. Mai 2003 Hi ! TS-Anwendungsserver auf einem DC ist keine gute Lösung. Damit die User sich anmelden können, mußt Du dies in den Richtlinien für DomainController gestatten. Damit haben sie aber Zugang zu jedem DC - wie schon gesagt, keine gute Idee. :( Zitieren Link zu diesem Kommentar
paxus 10 Geschrieben 28. Mai 2003 Autor Melden Teilen Geschrieben 28. Mai 2003 Hallo Zuschauer! Meinst Du die Rechte zum lokalen Anmelden? Das wäre nicht das Problem weil es nur einen DC gibt, der so viele Resourcen hat, daß ich mich dafür entschieden habe obwohl es diesen Nachteil hat. Zitieren Link zu diesem Kommentar
zuschauer 10 Geschrieben 28. Mai 2003 Melden Teilen Geschrieben 28. Mai 2003 Ja, jeder TS-Client meldet sich lokal am DC an bzw. muß dazu das Recht haben in Deinem Fall. Es geht dabei ja in erster Linie nicht um Ressourcen sondern um die Sicherheit der Domain. Ich hoffe, der DC steht wenigstens nicht selbst mit einem Bein Internet und der Tunnel wird woanders aufgebaut. Ich hab das jetzt bewußt nicht als Frage formuliert - es gibt keinen Grund, darauf in einem öffentlichen Forum zu antworten. ;) Zitieren Link zu diesem Kommentar
paxus 10 Geschrieben 28. Mai 2003 Autor Melden Teilen Geschrieben 28. Mai 2003 :-) Da hast Du recht Aber mal ohne flacks, mit der Sicherheit ist natürlich klar aber die Verbindung wird von Routern als reiner Tunnel aufgebaut und der Server hat da nichts mit zu tun. Mit den Lokalen rechten hatte ich schon ausprobiert, gab aber auch Probleme. Weiß aber jetzt nicht mehr wo ich das getestet hatte weil es ja mehrere Möglichkeiten gibt lokale Rechte zu vergeben. Ich werde es aber nochmal der Reihe nach durchtesten, weil wie das so ist wenn man zu lange daran sitzt sieht man den Wald vor lauter Bäumen nicht mehr! Trotzdem danke für die Hilfe zuschauer! Zitieren Link zu diesem Kommentar
Christoph82 10 Geschrieben 4. Juni 2003 Melden Teilen Geschrieben 4. Juni 2003 Zuschauer hat recht du musst schauen ob der User in den Lokalen Policies das recht hat sich lokal anzumelden ansonsten läuft nix mit Terminal Server. P.s: Ich würde sowas nie machen! Einen TS (Anwendungsserver) auf DC laufen lassen. Allein schon Applicationmässig! mfg Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.