P
pcpanik
Gast
Hallo,
ich finde leider nirgends eine passende Lösung, daher versuche ich es hier:
Ich habe einen 2008R2 Standard Server in einem 2008AD, welches auch GPOs verteilt.
Darunter befindet sich aber keine GPO, die verhindert, dass eine Person/Konto, die/das sich über eine gesicherte Verbindung per RDP am Server anmeldet, trotz Zugehörigkeit zur Gruppe der lokalen Administratoren keine Software ausführen darf.
Aber genau das geschieht leider.
Ein externer Mitarbeiter will per Einwahl und RDP Zugriff eine auf dem Server liegende Software installieren.
Beim Versuch erhält er folgende Meldung:
Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. Weitere Informationen erhalten Sie von Ihrem Systemadministrator.
Der ist im Augenblick etwas ratlos ;-) War unter 2003 bisher nie ein Problem, diese zeihen auch die gleichen GPOs. Wenn ich es aus dem LAN heraus per RDP versuche klappt es sofort.
Hat jemand eine Idee wo ich ansetzen könnte? Gibt es dazu auf den Servern eine lokale Richtlinie, die ich bisher einfach übersehen habe und die es unter 2003 noch nicht gab?
Ich steh da im Moment einfach auf dem Schlauch, oder sehe den Wald vor lauter Bäumen nicht. ;-)
Ich glaub ich bin gerade selbst endlich drauf gekommen... die Benutzerkontensteuerung könnte der Grund sein. Werde dann mal Berichten ob es hilft.
ich finde leider nirgends eine passende Lösung, daher versuche ich es hier:
Ich habe einen 2008R2 Standard Server in einem 2008AD, welches auch GPOs verteilt.
Darunter befindet sich aber keine GPO, die verhindert, dass eine Person/Konto, die/das sich über eine gesicherte Verbindung per RDP am Server anmeldet, trotz Zugehörigkeit zur Gruppe der lokalen Administratoren keine Software ausführen darf.
Aber genau das geschieht leider.
Ein externer Mitarbeiter will per Einwahl und RDP Zugriff eine auf dem Server liegende Software installieren.
Beim Versuch erhält er folgende Meldung:
Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. Weitere Informationen erhalten Sie von Ihrem Systemadministrator.
Der ist im Augenblick etwas ratlos ;-) War unter 2003 bisher nie ein Problem, diese zeihen auch die gleichen GPOs. Wenn ich es aus dem LAN heraus per RDP versuche klappt es sofort.
Hat jemand eine Idee wo ich ansetzen könnte? Gibt es dazu auf den Servern eine lokale Richtlinie, die ich bisher einfach übersehen habe und die es unter 2003 noch nicht gab?
Ich steh da im Moment einfach auf dem Schlauch, oder sehe den Wald vor lauter Bäumen nicht. ;-)
Ergänzung ()
Ich glaub ich bin gerade selbst endlich drauf gekommen... die Benutzerkontensteuerung könnte der Grund sein. Werde dann mal Berichten ob es hilft.