[2003] TerminalServer-recht toewijzen aan gebruikersaccount*

Pagina: 1
Acties:
  • 181 views sinds 30-01-2008
  • Reageer

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 21:43

Eagle Creek

Breathing security

Topicstarter
Howdy!

Zie onderstaand foutbericht:
Afbeeldingslocatie: http://img449.imageshack.us/img449/2975/rechten3gw.png

Nu is het probleem dat ik deze rechten niet kan vinden... Ik heb gekeken bij het lokale beveiligingsbeleid, de group policy editor, de toewijzing van gebruiksrecht en het interactief aanmelden.. Ik heb het gevoel dat ik er finaal overheen kijk.
De gebruiker waar het om gaat wil ik geen lid maken van de gebruikersgroep extern bureaubladgebruikers. Momenteel is deze gebruiker alleen lid van de groep GEBRUIKERS.

Bij de terminal server licentieverlening krijg ik een fout vanwege het feit dat ik mij niet in een domein bevind (er is iig geen terminal server licentieserver). Het licentiebeheer is zo ingesteld dat de server dit regelt, niet de clients.

Administrators kunnen gewoon verbinding maken.

Nu heb ik vanuit Windows 2003 gezsien dat bepaalde functies, zoals extern beheer en verbinding maken, alleen werken als ik het hulpprogramma (terminal services beheer) uitvoer vanaf een client die aan een terminal servicessessie deelneemt. Als het hulpprogramma vanuit de consolesessie wordt uitgevoerd zijn deze functies uitgeschakelt.
Alleen is de client een Windows XP Pro PC en beschik ik helemaal niet over dit hulpprogramma.

Op het moment dat XP (client) verbinding wil maken met de server zie ik op 2003 in het terminal services beheer een RDP-TCP#8 verschijnen. Verdere informatie kan ik hier niet uithalen.

Onder het geavanceerd gebruikersbeheer heeft 'dat' account dezelfde extern beheer's instellingen als mijn account. Ik weet dus niet waar ik de rechten kan toewijzen..

[ Voor 80% gewijzigd door Eagle Creek op 28-11-2005 17:54 ]

~ Information security professional & enthousiast ~ EC Twitter ~


Verwijderd

Is dit niet gewoon de builtin group "Remote Desktop Users" ?

Ik haat nederlandse OS'en :p

Je moet ( Als je geen admin bent ) de users toevoegen aan deze group..

Admins mogen namelijk standaard remote desktop gebruiken.. Voeg de user/group toe aan de genoende group hierboven..

En in godsnaam zet je OS op engels :p

[ Voor 59% gewijzigd door Verwijderd op 28-11-2005 17:51 ]


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 21:43

Eagle Creek

Breathing security

Topicstarter
Verwijderd schreef op maandag 28 november 2005 @ 17:47:
Is dit niet gewoon de builtin group "Remote Desktop Users" ?

Ik haat nederlandse OS'en :p

Je moet ( Als je geen admin bent ) de users toevoegen aan deze group..

Admins mogen namelijk standaard remote desktop gebruiken.. Voeg de user/group toe aan de genoende group hierboven..

En in godsnaam zet je OS op engels :p
Zoals ik zei; ik wil deze gebruiker liever niet aan deze groep toevoegen (ik weet namelijk niet welke rechten zij dan meer meekrijgt).
Gezien het feit dat de foutmelding insueert dat het gebruiksrecht ook persoonlijk toegewezen kan worden deze vraag.

Engels? ja sorry :D.

~ Information security professional & enthousiast ~ EC Twitter ~


Verwijderd

Eagle Creek schreef op maandag 28 november 2005 @ 17:53:
[...]


Zoals ik zei; ik wil deze gebruiker liever niet aan deze groep toevoegen (ik weet namelijk niet welke rechten zij dan meer meekrijgt).
Gezien het feit dat de foutmelding insueert dat het gebruiksrecht ook persoonlijk toegewezen kan worden deze vraag.

Engels? ja sorry :D.
Je zal wel moeten denk ik, maar ze krijgen alleen toegang tot remote hoor..

Maar dit is wel erg basic hoor.. Je kan beter even op de microsoft knowledge base/technet kijken denk ik... Staat netjes alles in wat alles doet hoe en waarom..

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 21:43

Eagle Creek

Breathing security

Topicstarter
Ik geloof dat ik eruit ben (windows help van boven tot onder doorgespit).

Toch bij het toewijzing van gebruikrsrecht 'eigenschappen van aanmelden via terminal services toestaan'. Ik ga daar eens kijken.

Bedankt voor je hulp!

Edit: ja nee dus.. werkt niet :(.. anyway; ik zoek verder!

[ Voor 19% gewijzigd door Eagle Creek op 28-11-2005 18:41 ]

~ Information security professional & enthousiast ~ EC Twitter ~


Verwijderd

Eagle Creek schreef op maandag 28 november 2005 @ 18:38:
Ik geloof dat ik eruit ben (windows help van boven tot onder doorgespit).

Toch bij het toewijzing van gebruikrsrecht 'eigenschappen van aanmelden via terminal services toestaan'. Ik ga daar eens kijken.

Bedankt voor je hulp!

Edit: ja nee dus.. werkt niet :(.. anyway; ik zoek verder!
Wil je is vertellen wat jou rede is dat je de user niet wil toevoegen aan de "Remote Desktop User" group ?

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 21:43

Eagle Creek

Breathing security

Topicstarter
Verwijderd schreef op maandag 28 november 2005 @ 18:48:
[...]


Wil je is vertellen wat jou rede is dat je de user niet wil toevoegen aan de "Remote Desktop User" group ?
(ik weet namelijk niet welke rechten zij dan meer meekrijgt).
Da's all..
Als jij mij kan verzekeren dat het verder geen rechten krijg vind ik het goed.

Overigens:
Situatie als account A niet toegevoegd is aan "aanmelden via terminal services toestaan":
account weigert aanmelding
ik kom terug in aanmeldingsscherm

Situatie als account A wel toegevoegd is aan "aanmelden via terminal services toestaan":
account start aanmelding, meldt vervolgens meteen af met eerder genoemde fout
aanmeldingsscherm wordt afgesloten, sessie wordt afgesloten

Er is dus wel duidelijk verschil maar nou niet echt wat ik wil..

~ Information security professional & enthousiast ~ EC Twitter ~


Verwijderd

Eagle Creek schreef op maandag 28 november 2005 @ 18:51:
[...]


[...]


Da's all..
Als jij mij kan verzekeren dat het verder geen rechten krijg vind ik het goed.

Overigens:
Situatie als account A niet toegevoegd is aan "aanmelden via terminal services toestaan":
account weigert aanmelding
ik kom terug in aanmeldingsscherm

Situatie als account A wel toegevoegd is aan "aanmelden via terminal services toestaan":
account start aanmelding, meldt vervolgens meteen af met eerder genoemde fout
aanmeldingsscherm wordt afgesloten, sessie wordt afgesloten

Er is dus wel duidelijk verschil maar nou niet echt wat ik wil..
http://www.microsoft.com/...16-bb8f-e518e27fe6e9.mspx

Hier staat wat je moet doen, welke rechten ze krijgen, waar je op moet letten etc. etc.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Heb je op je terminal server wel "Terminal Services" geinstalleerd (in Add/Remove Software)? Of heb je alleen remote desktop aanstaan? :)

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 21:43

Eagle Creek

Breathing security

Topicstarter
elevator schreef op maandag 28 november 2005 @ 20:37:
Heb je op je terminal server wel "Terminal Services" geinstalleerd (in Add/Remove Software)? Of heb je alleen remote desktop aanstaan? :)
Staat geïnstalleerd.

Maar ik voeg hem wel toe aan die gebruikersgroep dan.. :)

[ Voor 13% gewijzigd door Eagle Creek op 04-12-2005 19:09 ]

~ Information security professional & enthousiast ~ EC Twitter ~


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Eagle Creek schreef op zondag 04 december 2005 @ 19:09:
[...]


Staat geïnstalleerd.

Maar ik voeg hem wel toe aan die gebruikersgroep dan.. :)
als je wil dat het werkt zou ik dat maar doen ja, of je gaat via tscc.msc naar "connections", rechtermuis 'Properties' op het rdp-tcp-object rechts, tabje permissions kan je iemand user/guest access geven. Daar kan je ook je eigen groepjes toevoegen :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 21:43

Eagle Creek

Breathing security

Topicstarter
sanfranjake schreef op zondag 04 december 2005 @ 21:32:
[...]

als je wil dat het werkt zou ik dat maar doen ja, of je gaat via tscc.msc naar "connections", rechtermuis 'Properties' op het rdp-tcp-object rechts, tabje permissions kan je iemand user/guest access geven. Daar kan je ook je eigen groepjes toevoegen :)
Ga ik rondneuzelen :).

~ Information security professional & enthousiast ~ EC Twitter ~

Pagina: 1