none
RDP Administratoren für Server in Subdomäne RRS feed

  • Frage

  • Guten Tag,

    irgendwo übersehe ich in den GPOs Berechtigungen. Wir möchten das alle Administratoren der Hauptdomäne per RDP auf die Server in der Subdomäne kommen.

    domain.local -> sub.domain.local

    Dafür wurde in der Subdomäne unter Builtin -> Administratoren der Admin (admin@domain.local) der Hauptdomäne hinzugefügt.

    Auf den Servern ist durch die Default Domain Policy hinterlegt unter "Anmelden über Remotedesktopdienste zulassen" eingetragen "Remotedesktopbenutzer, Administratoren" und sogar zum Test expliziet der Benuzter der Hauptdomäne.

    Trotzdem kommt ein Zugriff verweigert?

    PS: Mir ist auch aufgefallen wenn ich unter Builtin -> Administratoren -> Domänen-Administratoren einen Benutzer hinzufügen aus der Hauptdomäne bekommt er keine Administratorenrechte nur wenn ich ihn direkt in Administratoren packe.

    Also die Gruppe Domänen-Admins der domain.local sind auch Mitglied in der Gruppe Bultin -> Administratoren von sub.domain.local . Erhalten aber keine Rechte


    • Bearbeitet MaddinB Freitag, 2. Oktober 2015 08:30
    Freitag, 2. Oktober 2015 08:12

Antworten

  • Am 02.10.2015 schrieb MaddinB:

    Guten Tag,

    irgendwo übersehe ich in den GPOs Berechtigungen. Wir möchten das alle Administratoren der Hauptdomäne per RDP auf die Server in der Subdomäne kommen.

    domain.local -> sub.domain.local

    Dafür wurde in der Subdomäne unter Builtin -> Administratoren der Admin (admin@domain.local) der Hauptdomäne hinzugefügt.

    Dann hat der Admin der Hauptdomäne maximal Rechte auf die DCs, denn nur dort gilt die Gruppe der lokalen "Administratoren" der Domäne. ;) Du müßtest dann noch die Administratoren der Root-Domain in die lokale Admingruppe der Memberserver stecken oder entsprechende Gruppenschachtelungen bauen. Dabei immer schön auf lokale, globale und universale Gruppen achten.

    Bye
    Norbert

    PS: Ist das produktiv oder zum Testen?


    Dilbert's words of wisdom #10:
    I don't have an attitude problem. You have a perception problem.
    nntp-bridge Zugriff auf die MS Foren wieder möglich: https://communitybridge.codeplex.com/

    • Als Antwort markiert MaddinB Montag, 5. Oktober 2015 07:13
    Freitag, 2. Oktober 2015 08:32
    Moderator