Windows Server 2008 R2 Externer RDP nutzer kann keine Software installieren

P

pcpanik

Gast
Hallo,

ich finde leider nirgends eine passende Lösung, daher versuche ich es hier:

Ich habe einen 2008R2 Standard Server in einem 2008AD, welches auch GPOs verteilt.

Darunter befindet sich aber keine GPO, die verhindert, dass eine Person/Konto, die/das sich über eine gesicherte Verbindung per RDP am Server anmeldet, trotz Zugehörigkeit zur Gruppe der lokalen Administratoren keine Software ausführen darf.

Aber genau das geschieht leider.

Ein externer Mitarbeiter will per Einwahl und RDP Zugriff eine auf dem Server liegende Software installieren.
Beim Versuch erhält er folgende Meldung:
Dieses Programm wurde durch eine Gruppenrichtlinie blockiert. Weitere Informationen erhalten Sie von Ihrem Systemadministrator.
Der ist im Augenblick etwas ratlos ;-) War unter 2003 bisher nie ein Problem, diese zeihen auch die gleichen GPOs. Wenn ich es aus dem LAN heraus per RDP versuche klappt es sofort.

Hat jemand eine Idee wo ich ansetzen könnte? Gibt es dazu auf den Servern eine lokale Richtlinie, die ich bisher einfach übersehen habe und die es unter 2003 noch nicht gab?

Ich steh da im Moment einfach auf dem Schlauch, oder sehe den Wald vor lauter Bäumen nicht. ;-)
Ergänzung ()

Ich glaub ich bin gerade selbst endlich drauf gekommen... die Benutzerkontensteuerung könnte der Grund sein. Werde dann mal Berichten ob es hilft.
 
@
Hast du schon den Assistenten bemüth.
 
Wie meinst Du das mit dem Assitenten?!

Die Benutzerkontensteuerung hat auch keine Abhilfe geschaffen, es ist wie verhext
Wir haben zumindest einen Anhaltspunkt: Der User zieht sein Servergespeichertes Profil nicht. Warum auch immer, bei anderen klappt zumindest das (intern).

Aber das Servergespeicherte Profil abzuschalten hilft auch nicht.
Sobald der User sich anmeldet bekommt er ein TEMP Profil und kann nicht installieren.

Es muss irgendwo am Server liegen, nur wo frage ich mich.

Also nochmal zusammen gefasst: user meldet sich von Extern via Tunnel im LAN an und per RDP auf dem Server.
Auf dem Server bekommt er aber nur ein TEMP Profil und kein eigenes. Grund dafür ist unbekannt, denn mit anderen Usern klappt es und auch auf anderen Servern!
 
Hallo,

das Profilproblem wurde gelöst. Vielen Dank.

Die gruppenrichtlinie verhindert aber leider noch immer die Ausführung von Programmen in /user/app data/temp
 
Zurück
Oben