Zum Inhalt springen

Interaktive Anmeldung an Win 2003 Server mit Active Directory


Empfohlene Beiträge

Geschrieben

Habe folgende Ausgangssituation:

1x Windows 2003 Server mit Active Directory

2x Windows 98 Clients mit Terminalsoftware

Problem:

Ich will versuchen, mich mit den Clients am Server per Terminal anzumelden. Allerdings bekomme ich nur die Meldung, das die lokalen Richtlinien für die Interaktive Anmeldung es nicht zulassen, das ich mich anmelden kann.

Kann mir vielleicht einer helfen wo ich die Einstellungen auf dem Server finde, damit die Richtlinien es zulassen, das meine Clients der Zugriff erlaubt wird?

Vielen Dank schon einmal im Voraus...

mit freundlichen grüßen...

IT-Dragon

Geschrieben

Man muss dies in den Sicherheitsrichtline für Domänencontroller ändern und dort speziell den Eintrag "Lokal anmelden zulassen" setzen - also in den Gruppenrichtlinien.

Geschrieben

Stimmt, hab ich nicht mehr dran gedacht. Da du dich ja an dem Domänen Controller anmelden willst, musst du die default domain controller policy ändern. :upps

Geschrieben

Ein Terminal Server ist immer ein Member Server.

Aus Sicherheitsgruenden darf ein Terminal Server (bzw. ein Windows 2000 Terminalserver im Anwendungsmodus) nicht auf einem DC installiert werden.

Ein DC enthaelt das ActiveDirectory und sollte entsprechend gesichert betrieben werden. Dazu gehoert auch, dass nur Domain Admins auf diesen Zugriff haben.

Aus diesem Grund ist auch beim SBS2003 die Installation des Terminal Servers auf dem SBS nicht moeglich.

Default Domain Policy und Default Domain Controller Policy:

Diese beiden GPOs sollten auf keinen Fall veraendert werden.

Denn sie koennen mit Windows-Patches / Service Packs veraendert bzw. ersetzt werden.

D.h. wenn andere Richtlinien als die Default-Richtlinien auf Domain-Ebene bzw. Domain-Controller-Ebene eingesetzt werden, dann eine neue GPO erzeugen und diese dann entsprechend der Prioritaet einordnen.

Geschrieben

Kann ich nur bestätigen. Bei einem Windows 2003 Standalone Server (kein DC) muss man auch keine GPO anpassen um die lokale Anmeldung zu erlauben, dafür gibt es eine lokale Gruppe der Remotedesktopbenutzer.

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...