Hi @all
hoffe ihr könnt mir etwas auf die Sprünge helfen...folgendes Problem:
Ich möchte einem "normalen User" die Möglichkeit geben GPOs auf dem Server zu erstellen. Die Verbindung soll über einen beliebigen Client in der Domäne über RDP hergestellt werden.
Der User wurde als erstes der Gruppe "Richtlinien-Ersteller" hinzugefügt.In der Gruppenrichtlinienverwaltung/Domäne/Gruppenrichtlinienobjekte->Delegierung wurde der User auch hinzugefügt.
Dann wurde für den Zugriff über RDP in den Remoteeinstellungen der User hinzugefügt.
Beim Verbinden kam eine Meldung wegen Anmeldung über Terminalserver, wurde nicht zugelassen. Daraufhin dann in der gpedit.msc -> Computerkonfiguration->Windows-Einstellungen->Sicherheitseinstellungen->Lokale Richtlinien->Zuweisen von Benutzerrechten->"Anmeldung
über Remotedesktopdienste zulassen" der User hinzugefügt. Nun kann sich der User Anmelden, klappt soweit.
Jetzt möchte der User die Gruppenverwaltungsrichtlinien öffen, hier kommt nun das Fenster zum Anmelden/verifizieren, komme mit diesem Useraccount aber nicht rein.....
......kann mir bitte jemand sagen was da noch fehlt......und vielen Dank im voraus :-)