21. März 200718 j Habe folgende Ausgangssituation: 1x Windows 2003 Server mit Active Directory 2x Windows 98 Clients mit Terminalsoftware Problem: Ich will versuchen, mich mit den Clients am Server per Terminal anzumelden. Allerdings bekomme ich nur die Meldung, das die lokalen Richtlinien für die Interaktive Anmeldung es nicht zulassen, das ich mich anmelden kann. Kann mir vielleicht einer helfen wo ich die Einstellungen auf dem Server finde, damit die Richtlinien es zulassen, das meine Clients der Zugriff erlaubt wird? Vielen Dank schon einmal im Voraus... mit freundlichen grüßen... IT-Dragon
21. März 200718 j Guck mal in den eigenschaften des benutzers, ich meine da kannst du einen haken setzen, der die interaktive anmeldung zulässt.
21. März 200718 j Habe den Haken für die interaktive anmeldung gefunden... allerdings war dieser bereits gesetzt... muss also wo anders sein :/
21. März 200718 j Man muss dies in den Sicherheitsrichtline für Domänencontroller ändern und dort speziell den Eintrag "Lokal anmelden zulassen" setzen - also in den Gruppenrichtlinien.
21. März 200718 j Stimmt, hab ich nicht mehr dran gedacht. Da du dich ja an dem Domänen Controller anmelden willst, musst du die default domain controller policy ändern. :upps
24. März 200718 j Ein Terminal Server ist immer ein Member Server. Aus Sicherheitsgruenden darf ein Terminal Server (bzw. ein Windows 2000 Terminalserver im Anwendungsmodus) nicht auf einem DC installiert werden. Ein DC enthaelt das ActiveDirectory und sollte entsprechend gesichert betrieben werden. Dazu gehoert auch, dass nur Domain Admins auf diesen Zugriff haben. Aus diesem Grund ist auch beim SBS2003 die Installation des Terminal Servers auf dem SBS nicht moeglich. Default Domain Policy und Default Domain Controller Policy: Diese beiden GPOs sollten auf keinen Fall veraendert werden. Denn sie koennen mit Windows-Patches / Service Packs veraendert bzw. ersetzt werden. D.h. wenn andere Richtlinien als die Default-Richtlinien auf Domain-Ebene bzw. Domain-Controller-Ebene eingesetzt werden, dann eine neue GPO erzeugen und diese dann entsprechend der Prioritaet einordnen.
25. März 200718 j Kann ich nur bestätigen. Bei einem Windows 2003 Standalone Server (kein DC) muss man auch keine GPO anpassen um die lokale Anmeldung zu erlauben, dafür gibt es eine lokale Gruppe der Remotedesktopbenutzer.
25. März 200718 j Du musst die remotedesktop einstellung aber erst aktivieren. systemsteuerung-->system-->remote
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.