Avatar billede lasseq Nybegynder
29. marts 2005 - 15:01 Der er 6 kommentarer og
1 løsning

Lokal adgang til server med normal bruger

Hej,

Jeg har en server stående herhjemme, som er domænecontroller, og som hele familien benytter, når de skal logge sig på en af klient-pc'erne.

Situationen er den, at jeg (Administrator) kun kan logge ind på serveren lokalt - det kan de "normale" brugere ikke. Dette volder et problem, da der af og til er behov for at en af brugerne kan benytte serveren, da et specielt program ligger på denne.

Nogen forslag til, hvordan normale brugere kan logge sig på serveren? Af sikkerhedsmæssige årsager vil jeg være meget ked af at gøre dem alle til administratorer...
Avatar billede cbm30 Nybegynder
29. marts 2005 - 15:07 #1
gå ind i AD -> group policy og se om brugerne har adgang til at logge på lokalt. hvis de ikke har skal du give dem lov.

v.h.
claus
Avatar billede screem_brille Novice
29. marts 2005 - 15:11 #2
Ja det gør du ved at du opretter en Group policy som du ligger i roden af dit AD (højre klik på dit domæne navn i active users and computers og vælg properties og derefter group policy) opret en ny policy og klad den evt. tillad lokalt logon. vælg edit åben computer configuration , windows settings local policies user right assignment, i denne er der en der hedder allow logon locally, den definerer du til at tillade autrorized users
Avatar billede screem_brille Novice
29. marts 2005 - 15:13 #3
det vil være en fordel at hente group policy management consol fra microsft og installere denne , den giver meget bedreoverblik.
Avatar billede lasseq Nybegynder
29. marts 2005 - 16:58 #4
Jeg har nu lavet en ny Group Policy og givet den første prioritet.
Det er ikke lykkedes mig at finde "Allow logon locally" under "User Rights Assignments". Dog har jeg fundet én kaldet "Log on localle" og tilføjet "Authenticated Users" og "Users" (for en sikkerheds skyld).
Når jeg logger på som en normal "User" får jeg alligevel at vide, at jeg ikke kan logge på "Interactively"... Nogen løsninger på mit problem?

Policyen "Deny logon locally" er der også, men den er blot defineret som "Not defined" - både i standard-group-policyen og i min nye....
Avatar billede screem_brille Novice
29. marts 2005 - 17:03 #5
i Domain Controller Security Policy (som ligger ude under administration) kan du tilføje  de grupper, men jeg ville nøjes med Authenticated Users.
Avatar billede lasseq Nybegynder
31. marts 2005 - 20:51 #6
Screem_brille's svar resultaterede i en løsning. TAK herfra :)
Avatar billede screem_brille Novice
31. marts 2005 - 21:02 #7
Tak for point, og godt det virkede ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester