Server:Active Directory und lokale Logins

Hallo!

Seitdem ich auf meinen Win2000 Server Active Directory eingerichtet habe, kann ich mich lokal an dem Server nur anmelden wenn der Benutzer Admin-Rechte hat!
Kann sich jemand vorstellen woran das liegt. Ich denke mal das ist so vorgegeben, es muss doch aber eine Möglichkeit geben!

Danke schonmal im voraus!

Carsten

Hallo Carsten,

daß ist ein bißchen kompliziert und ich müßte das auch erst nachschlagen, und ich hab’ grad’ wenig Zeit. Deshalb nur ein kurzer Hinweis, vielleicht kannst Du Dir damit selber weiter helfen, wenn nicht meld’ Dich nochmal.

Das ist tatsächlich so voreingestellt, ein „normaler“ User hat an einer Serverkonsole nichts verloren. Bei Standalone-Servern hat sich MS offensichtlich nicht getraut, da diese oft als Zwitter, Arbeitsstation und Server mißbraucht werden. Unter Sicherheitsgesichtspunkten unvertretbar!

Wenn Du’s aber partout ändern willst/mußt: Die Einstellung findet sich in den Group Policies (deutsch: Gruppen-Richtlinien).
Die kannst Du (als Domain-Admin versteht sich) über die Management Console bearbeiten/verändern. Mußt halt’ mal ein bißchen die „Hilfe“ dazu studieren. Wenn Du ein ActiveDirectory betreibst mußt Du DIch mit dem Thema Group Policies eh’ früher oder später vertraut machen.

Gruß
Werner

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Danke … bin in der MMC fündig geworden. Unter w2k ist eben alles ein bisschen anders und besser versteckt :wink:
die option heisst aber ganz eindeutig „Lokale Logins:“, wobei man hier Gruppen und User berechtigen kann!

CU Carsten

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]