heinzelrumpel 10 Geschrieben 8. Mai 2006 Melden Teilen Geschrieben 8. Mai 2006 Hallo, habe auf dem w2k DC den TS installiert. Dort ist eine OU mit Gruppe TS und darin enthaltenes Usern. Die Gruppe hat in den Domönenrichtlinienen die Erlaubnis, sich lokal anzumelden. Bei dem Versuch, eine TS-Session herzustellen, bekommt der Client die Meldung, dass die 'lokale richtlinie eine anmeldung verbietet'. Der User hat im Profil die Erlaubnis, sich am TS anzumelden. Was könnte denn der Grund sein, dass die Anmeldung nicht funktioniert? Gruß Torsten Zitieren Link zu diesem Kommentar
Hirgelzwift 10 Geschrieben 8. Mai 2006 Melden Teilen Geschrieben 8. Mai 2006 steht diese gruppe auch unter terminaldienstkonfiguration -> verbindungen -> RDP TCP -> berechtigungen? bzw. was steht dort überhaupt? Zitieren Link zu diesem Kommentar
heinzelrumpel 10 Geschrieben 8. Mai 2006 Autor Melden Teilen Geschrieben 8. Mai 2006 dort stehen die gruppen: Administratoren Benutzer TS SYSTEM Terminalserverbenutzer wobei TS und Terminalserverbenutzer Gastzugriff und Benutzerzugriff hat. gruß torsten Zitieren Link zu diesem Kommentar
Hirgelzwift 10 Geschrieben 8. Mai 2006 Melden Teilen Geschrieben 8. Mai 2006 und benutzer was haben die für ein recht? Zitieren Link zu diesem Kommentar
ChristianHemker 10 Geschrieben 8. Mai 2006 Melden Teilen Geschrieben 8. Mai 2006 Wenn du den Benutzern auf einem Domänencontroller das Recht zu lokalen Anmeldung erteilen möchtest, musst du das in der Default Domain Controllers Policy machen, nicht in der Default Domain Policy. Zitieren Link zu diesem Kommentar
heinzelrumpel 10 Geschrieben 8. Mai 2006 Autor Melden Teilen Geschrieben 8. Mai 2006 Genau die gleichen Rechte wie ts-Gruppe, also Benutzerzugriff und Gastzugriff. Zitieren Link zu diesem Kommentar
heinzelrumpel 10 Geschrieben 8. Mai 2006 Autor Melden Teilen Geschrieben 8. Mai 2006 Wenn du den Benutzern auf einem Domänencontroller das Recht zu lokalen Anmeldung erteilen möchtest, musst du das in der Default Domain Controllers Policy machen, nicht in der Default Domain Policy. in der Default Domain Controller Policy haben die Gruppen: Administratoren Druck-Operatoren Konten-Operatoren TS Server-operatoren Sicherungs-Operatoren TERMINALSERVERBENUTZER TsInternetUser das Recht, sich lokal anzumelden. Trotzdem kommt, ausser dem Administrator, keiner auf den TS. Gruß Torsten Zitieren Link zu diesem Kommentar
heinzelrumpel 10 Geschrieben 8. Mai 2006 Autor Melden Teilen Geschrieben 8. Mai 2006 jetzt geht es. brauchte wohl etwas länger, um die einstellungen zu übernehmen. danke für die hinweise. Gruß Torsten Zitieren Link zu diesem Kommentar
ChristianHemker 10 Geschrieben 8. Mai 2006 Melden Teilen Geschrieben 8. Mai 2006 Auf dem Server auch SECEDIT /refreshpolicy gemacht? Ansonsten dauert es wirklich etwas länger. Zitieren Link zu diesem Kommentar
Hirgelzwift 10 Geschrieben 8. Mai 2006 Melden Teilen Geschrieben 8. Mai 2006 wer einen TS auf einem DC abbildet ist selber schuld. das thema haben wir hier schon rauf und runter diskutiert. damit haben jetzt alle TS das recht sich auf allen DC lokal anzumelden. viel spass.... :suspect: das replikationsproblem hätte ich als nächstes angesprochen. da es aber nun zu funktionieren scheint passt es ja. ich möchte dir nur dringend empfehlen dein design zu überdenken. BTW - citrix z.b. wird auf einem DC überhaupt nicht mehr unterstützt. Zitieren Link zu diesem Kommentar
heinzelrumpel 10 Geschrieben 8. Mai 2006 Autor Melden Teilen Geschrieben 8. Mai 2006 wer einen TS auf einem DC abbildet ist selber schuld. das thema haben wir hier schon rauf und runter diskutiert. damit haben jetzt alle TS das recht sich auf allen DC lokal anzumelden. viel spass.... :suspect: das replikationsproblem hätte ich als nächstes angesprochen. da es aber nun zu funktionieren scheint passt es ja. ich möchte dir nur dringend empfehlen dein design zu überdenken. BTW - citrix z.b. wird auf einem DC überhaupt nicht mehr unterstützt. es ist eine reine testumgebung, daher kein problem mit der sicherheit :cool: Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.