snowfake 10 Geschrieben 10. August 2006 Melden Teilen Geschrieben 10. August 2006 Hallo zusammen... Ich sollte folgendes Endergebnis erhalten. Eine bestimmte Benutzer Gruppe sollte beim zugriff auf einen Windows Terminal Server nur auf ein ganz bestimmtes Verzeichnis im Netzwerk Zugriff haben. Aber nicht auf die anderen Standart oder selbst erstellten Freigaben, auf welche zum Beispiel die Gruppe Domänen-Benutzer zugriff hat. Wie kann ich sicher gehen, dass diese bestimmten Benutzer, nur auf das gewünschte Verzeichnis zugreifen können und auch nur dieses sehen. Auch Drucken sollte für die Benutzer nicht möglich sein. Wie erreiche ich diese Ergebnis am besten ohne diese Gruppe bei jeder Freigabe explizit hinzuzufügen und den zugriff zu Verweigern? Danke und Gurss Snowfake Zitieren Link zu diesem Kommentar
weg5st0 10 Geschrieben 10. August 2006 Melden Teilen Geschrieben 10. August 2006 Du musst dann dafür sorgen, daß die User nicht Mitglied in der Gruppe Domänenbenutzer sind. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 10. August 2006 Melden Teilen Geschrieben 10. August 2006 Wüsste nicht, wie das ohne Berechtigungsvergabe funktionieren soll. Wie schon von Weg5st0 gesagt, eine andere Gruppe als primäre Gruppe, die in den entsprechenden Freigaben/NTFS-Berechtigungen nicht auftauchen darf. Ebenso darf dann der Gruppe Jeder,Authentifizierte Benutzer ... keine Berechtigung vergeben werden ... Zitieren Link zu diesem Kommentar
snowfake 10 Geschrieben 10. August 2006 Autor Melden Teilen Geschrieben 10. August 2006 ok, können sich aber die Benutzer noch am Terminal Server anmelden wenn sie nicht mehr in der Grupper Domänen-Benutzer sind? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 10. August 2006 Melden Teilen Geschrieben 10. August 2006 Was ist das für ein Terminalserver ? Die Berechtigungen und Benutzerrechte werden eigentlich nicht globalen Gruppen gegeben, sondern domänenlokalen oder lokalen Gruppen ... Zitieren Link zu diesem Kommentar
snowfake 10 Geschrieben 10. August 2006 Autor Melden Teilen Geschrieben 10. August 2006 Eigentlich ist es ein Citrix Metaframe Presentation Server 4.0. Diese Benutzer dieser Grupper greifen aber mittels RDP Client auf den Server zu. Die Server Plattform ist ein Windows 2000 Server. Die Berechtigungen und Benutzerrechte werden eigentlich nicht globalen Gruppen gegeben, sondern domänenlokalen oder lokalen Gruppen ... Diesen Satz verstehe ich so nicht.... Meinst du damit auf den Freigaben sollten nur selber erstellte Benutzergruppen Zugriff haben? Wenn ja, ist wäre das sicher am besten, leider ist die Vorhanden Konfiguration auf welche ich aufbaue diese dass Domänen-Benutzer auf gewisse Freigaben voll zugriff haben. danke und guss Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 10. August 2006 Melden Teilen Geschrieben 10. August 2006 Damit meine ich, dass es möglich sein sollte, dass sich auch Nicht-Domänenbenutzer am Terminalserver anmelden können ... Unter Umständen die Berechtigungen im RDP-TCP Thread des 2000ers in der Terminaldienstekonfiguration anpassen, ich weiss jetzt grad nicht, was da drin steht. Ebenso eventuell auch noch das Benutzerrecht "Lokale Anmeldung zulassen" anpassen, aber grundsätzlich sollte das möglich sein ... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.