schollw
Goto Top

"Anmelden über Remotedesktopdienste verweigern" lässt sich nicht bearbeiten!

Hallo Zusammen,

ich sitze vor einem Standard Server 2016. Ich soll hier die Terminalservices aktivieren -- normal kein Ding...
Aber die Maschine treibt mich noch zum Wahnsinn. Zuerst musste ich mit falschen Sprachpaketen kämpfen und hunderte von Registryeinträgen löschen weil ich keine "Rollen und Features" hinzufügen konnte. Jetzt habe ich das alles aktiviert und am laufen. Aber nun kommt das nächste Problem:

In den Gruppenrichtlinien sind plötzlich unter:
"Computerkonfiguration" -> "Windows-Einstellungen" -> "Sicherheitseinstellungen" -> "Lokale Richtlinien" -> "Zuweisen von Benutzerrechten" -> "Anmelden über Remotedesktopdienste verweigern" Benutzer eingetragen die ich gerade als RDP-Benutzer brauche. Wenn ich diese bearbeiten möchte sind die Buttons wie "Bearbeiten" oder "Löschen" nicht aktiv bzw. ausgegraut.

rdp-verweigern

Hat jemand eine Idee wie ich die Benutzer da wieder rausbekomme? Ich habe ehrlich gesagt auch keine Ahnung wie die Benutzer da überhaupt rein kommen...

Danke schon mal!

Gruß


Werner

Content-Key: 349979

Url: https://administrator.de/contentid/349979

Printed on: April 26, 2024 at 22:04 o'clock

Member: Dani
Dani Sep 24, 2017 at 11:45:25 (UTC)
Goto Top
Moin Werner,
"Computerkonfiguration" -> "Windows-Einstellungen" -> "Sicherheitseinstellungen" -> "Lokale Richtlinien" -> "Zuweisen von Benutzerrechten" -> "Anmelden über Remotedesktopdienste verweigern" Benutzer eingetragen die ich gerade als RDP-Benutzer brauche.
Du willst Benutzer in die genannte Richtlinie eintragen, welche per RDP auf dem Server anmelden sollen. Wiederspricht sich oder ...verweigern != erlauben. Wenn du nur ein bestimmte Personenkreis auf den RDS-Host per RDP zugreifen soll, lege im Active Directory eine separate Gruppe an. Diese nimmst du anschließend auf dem RDS-Host in die lokale Gruppe "Remotedesktopbenutzer" auf und löscht dafür alle Einträge heraus.


Gruß,
Dani
Member: schollw
schollw Sep 24, 2017 at 11:47:43 (UTC)
Goto Top
Ich möchte nur wissen wie ich die Benutzer die in der Richtlinie "Anmelden über Remotedesktopdienste verweigern" stehen wieder raus bekomme...
Member: Dani
Dani Sep 24, 2017 updated at 11:54:18 (UTC)
Goto Top
Ich möchte nur wissen wie ich die Benutzer die in der Richtlinie "Anmelden über Remotedesktopdienste verweigern" stehen wieder raus bekomme...
Du bist mit einem Benutzer angemeldet, welcher in der lokalen Gruppe der Administratoren bist?
Hast du einen Benutzer durch anklicken markiert und trotzdem bleibt die Schaltfläche "Entfernen" ausgegraut?
Gibt es evtl. eine Gruppenrichtlinie in der Domäne, welche die Benutzer in die Richtlinie einträgt?

Aber die Maschine treibt mich noch zum Wahnsinn. Zuerst musste ich mit falschen Sprachpaketen kämpfen und hunderte von Registryeinträgen löschen weil ich keine "Rollen und Features" hinzufügen konnte. Jetzt habe ich das alles aktiviert und am laufen. Aber nun kommt das nächste Problem:
Wenn ich sowas lese würde ich die Kiste neu installieren. Denn es werden auch in Zukunft Probleme auf dich warten...


Gruß,
Dani
Member: schollw
schollw Sep 24, 2017 at 12:02:56 (UTC)
Goto Top
Hallo Dani,

Du bist mit einem Benutzer angemeldet, welcher in der lokalen Gruppe der Administratoren bist?
Ja, [DOMAENE]\Administrator

Hast du einen Benutzer durch anklicken markiert und trotzdem bleibt die Schaltfläche "Entfernen" ausgegraut?
Ja, so ist es... Egal welchen der Einträge ich anklicke...

Gibt es evtl. eine Gruppenrichtlinie in der Domäne, welche die Benutzer in die Richtlinie einträgt?
An so etwas habe ich auch schon gedacht. Habe aber nichts gefunden. Vielleicht weiss jemand hier welche Gruppenrichtlinie so etwas bewirkt?
Member: Dani
Solution Dani Sep 24, 2017 at 12:06:44 (UTC)
Goto Top
Moin,
Vielleicht weiss jemand hier welche Gruppenrichtlinie so etwas bewirkt?
da gibt es keine Schema F. Das liegt jeweils am Ersteller, wie kreativ er war. face-smile Einfach auf dem Server eine Eingabeaufforderung als Administrator starten rsop.msc eingeben und ausführen. Anschließend erhältst du eine Übersicht, welche Werte/Einstellungen via Gruppenrichtlinien auf dem Server angwendet werden und wie die Richtlinie heißt.


Gruß,
Dani
Member: schollw
schollw Sep 24, 2017 at 12:34:19 (UTC)
Goto Top
Zitat von @Dani:
Einfach auf dem Server eine Eingabeaufforderung als Administrator starten rsop.msc eingeben und ausführen. Anschließend erhältst du eine Übersicht, welche Werte/Einstellungen via Gruppenrichtlinien auf dem Server angwendet werden und wie die Richtlinie heißt.

Dani -- Das war die Lösung. So konnte ich sehen wo der Eintrag herkam! Super Tipp! Danke! Jetzt können sich die Benutzer anmelden!
Member: Dani
Dani Sep 24, 2017 updated at 12:36:23 (UTC)
Goto Top
Moin,
Dani -- Das war die Lösung. So konnte ich sehen wo der Eintrag herkam! Super Tipp! Danke! Jetzt können sich die Benutzer anmelden!
wird Zeit für eine Active Directory bzw. Gruppenrichtlinien Grundlagen-Schulung.


Gruß,
Dani
Member: schollw
schollw Sep 24, 2017 at 12:39:30 (UTC)
Goto Top
Zitat von @Dani:

Dani -- Das war die Lösung. So konnte ich sehen wo der Eintrag herkam! Super Tipp! Danke! Jetzt können sich die Benutzer anmelden!
wird Zeit für eine Active Directory bzw. Gruppenrichtlinien Grundlagen-Schulung.

Wo gibt es das? Bei Dir?

  • Wann?
  • Wo?

face-smile
Member: Dani
Dani Sep 24, 2017 at 13:15:48 (UTC)
Goto Top
Moin!
Bei Dir?
ne, dafür bin ich nicht geschult... :-P

Diverse Systemhäuser bieten Schulungen für ihre Kunden an. Es gibt aber auch Unternehmen die sich darauf spezialisiert haben.
Wo seid ihr denn ungefähr ansässig?


Gruß,
Dani
Member: schollw
schollw Oct 01, 2017 at 15:11:46 (UTC)
Goto Top
Wir sind am nördlichen Bodensee zu Hause.
Member: Dani
Dani Oct 03, 2017 updated at 07:41:09 (UTC)
Goto Top
Moin,
spontan fallen mir Bechtle, SFC Software, NT+C Südwest, AU, etc...
Falls ihr Behörde sind, ist evtl. die VWA in Stuttgart zu empfehlen.


Gruß,
Dani