29. marts 2005 - 15:01Der er
6 kommentarer og 1 løsning
Lokal adgang til server med normal bruger
Hej,
Jeg har en server stående herhjemme, som er domænecontroller, og som hele familien benytter, når de skal logge sig på en af klient-pc'erne.
Situationen er den, at jeg (Administrator) kun kan logge ind på serveren lokalt - det kan de "normale" brugere ikke. Dette volder et problem, da der af og til er behov for at en af brugerne kan benytte serveren, da et specielt program ligger på denne.
Nogen forslag til, hvordan normale brugere kan logge sig på serveren? Af sikkerhedsmæssige årsager vil jeg være meget ked af at gøre dem alle til administratorer...
Ja det gør du ved at du opretter en Group policy som du ligger i roden af dit AD (højre klik på dit domæne navn i active users and computers og vælg properties og derefter group policy) opret en ny policy og klad den evt. tillad lokalt logon. vælg edit åben computer configuration , windows settings local policies user right assignment, i denne er der en der hedder allow logon locally, den definerer du til at tillade autrorized users
Jeg har nu lavet en ny Group Policy og givet den første prioritet. Det er ikke lykkedes mig at finde "Allow logon locally" under "User Rights Assignments". Dog har jeg fundet én kaldet "Log on localle" og tilføjet "Authenticated Users" og "Users" (for en sikkerheds skyld). Når jeg logger på som en normal "User" får jeg alligevel at vide, at jeg ikke kan logge på "Interactively"... Nogen løsninger på mit problem?
Policyen "Deny logon locally" er der også, men den er blot defineret som "Not defined" - både i standard-group-policyen og i min nye....
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.