WinFuture-Forum.de: Server als Arbeitsstation nutzen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows Server
Seite 1 von 1

Server als Arbeitsstation nutzen keine Anmeldung als Standardnutzer


#1 Mitglied ist offline   BL007 

  • Gruppe: Mitglieder
  • Beiträge: 11
  • Beigetreten: 22. Dezember 14
  • Reputation: 0

geschrieben 22. Dezember 2014 - 15:22

Hallo,


ich habe ganz frisch einen neuen Rechner mit Server 2012R2 und einen ebenso neuen Rechner als Arbeitsstation mit Windows7. Das funktioniert soweit auch, der Server läuft, Arbeitsstation läuft, die kennen sich auch.

Nun war allerdings vorgesehen, dass der Serverrechner auch als Arbeitsstation genutzt wird. Dazu muß sich ein Standardnutzer am Server anmelden können. Da aber kommt eine Fehlermeldung: "Die verwendete Anmeldemethode ist auf diesem PC nicht zulässig. ..."

Da komme ich nach 2 Tagen nicht weiter.


Um Mißverständnissen vorzubeugen - das mit dem "Frischling" ist bitterer Ernst :rolleyes: - für mich ist das alles Neuland.



Besten Dank für mögliche Hilfe im Voraus!

Dieser Beitrag wurde von BL007 bearbeitet: 22. Dezember 2014 - 15:24

0

Anzeige



#2 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.895
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 22. Dezember 2014 - 21:30

Grade unter solchen Umständen würde ich dringendst davon abraten, jemanden direkt an den Server zu setzen. Dafür ist der nicht gemacht. Klar kann man den Domaincontroller bei der Sekretärin auf den Schreibtisch stellen und da drauf MS Office installieren... das heißt aber nicht, daß das eine gute Idee wäre, egal nach welcher Definition von "gut" man da arbeitet.

Weitere Arbeitsstation beschaffen. Dann funktioniert das auch, wie es soll. :)
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
1

#3 Mitglied ist offline   DanielDuesentrieb 

  • Gruppe: aktive Mitglieder
  • Beiträge: 9.345
  • Beigetreten: 15. Januar 06
  • Reputation: 274
  • Geschlecht:Männlich
  • Wohnort:Troisdorf

geschrieben 23. Dezember 2014 - 09:38

Abgesehen davon laufen auch nicht alle Programme unter Server 2012 R2. Sonst bin ich einer Meinung mit RalphS: neuer Rechner, einbinden und fertig. Server sollten sogar unter Umständen abschließbar aufgestellt werden.
0

#4 Mitglied ist offline   BL007 

  • Gruppe: Mitglieder
  • Beiträge: 11
  • Beigetreten: 22. Dezember 14
  • Reputation: 0

geschrieben 14. Januar 2015 - 10:17

Moin

und gesundes neues Jahr!

Zwar hab ich ganz am Rande auch einiges für Schalke übrig. Aber die Antworten sind sicher gut gemeint, nutzen mir aber wenig. Selbst wenn der Server als Arbeitsstation nicht genutzt wird, soll er von Standard-Benutzern hoch und runter gefahren werden. Wir schalten als sehr kleine Firma die Kiste abends aus und das muß ja auch passieren, wenn ich mal nicht da bin.

Nach wochenlangem Kampf bin ich nun ein Schrittchen weiter, weiß aber noch nicht hundertprozentig, ob das alles so klappt. Aber es müßte eigentlich. Falls es jemanden interessiert, die Lösung war folgende:

Es gibt da irgendwo die
Gruppenrinchtlinienverwaltung
Domänen
Domain Controller
Default Domain Controllers Policy
hier Rechtsklick drauf und auf Bearbeiten
Es öffnet sich ein Gruppenrichtlinienverwaltungs-Editor, dort klicken auf
Computerkonfiguration
Richtlinien
Windowseinstellungen
Sicherheitseinstellungen
lokale Richtlinien
Zuweisen von Benutzerrechten
hier kann man den Punkt "Lokal anmelden" anklicken.


Dort stehen dann die diversen Benutzergruppen, die das schon dürfen. Also fügt man hier die Standard-Benutzergruppe hinzu und dann kann man sich am Server als solcher anmelden. Nicht vergessen: Es gibt auch ein Benutzerrecht für das Herunterfahren. Sonst geht das echt nicht.

Noch eins: Richtig hilfreich war folgender Link:





Besten Dank noch mal!

Dieser Beitrag wurde von BL007 bearbeitet: 14. Januar 2015 - 10:16

0

#5 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.895
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 14. Januar 2015 - 10:24

Ja. Und öffnet Sicherheitsproblemen Tür und Tor. Vergiß das Scheunentor; wir reißen das Ding gleich ganz ab. :rolleyes:

Man kann einen DC auch remote herunterfahren, das ist überhaupt kein Problem.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

#6 Mitglied ist offline   DerEntwickler 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 19. Januar 15
  • Reputation: 0

geschrieben 19. Januar 2015 - 19:54

Sorry, Mist gepostet

Dieser Beitrag wurde von DerEntwickler bearbeitet: 20. Januar 2015 - 02:12

0

#7 Mitglied ist offline   javo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.200
  • Beigetreten: 01. Oktober 06
  • Reputation: 71
  • Geschlecht:Männlich
  • Wohnort:Remscheid
  • Interessen:computer,musik,internet

geschrieben 20. Januar 2015 - 05:58

Den Server als Arbeitsstation funktioniert, Probleme können nur bei der Installation von Software auftreten, weil bei einiger Software überprüft wird, welches Betriebssystem installiert ist und ein geösseres Problem ist es, ein Antivirusprogramm zu installieren, da dürfte es schwer werden, etwas im preislichen Rahmen zu finden. ..
Eingefügtes Bild
0

#8 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.895
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 20. Januar 2015 - 07:49

Du hast aber schon mehr als den Thread-Titel gelesen, oder? :unsure:

Egal, wie man es dreht und wendet: ein Server - und *insbesondere* ein Domain Controller! - als Workstation ist schon ein Insiderwitz für alle diejenigen, die sich mit Systemsicherheit befassen.

Denn noch mehr Lücken kann man sich kaum aufreißen. Nicht mal mutwillig. Nicht genug, daß ein DC hinter Schloß und Riegel gehört (damit er nicht einfach mitgenommen werden kann); wenn man da jemanden nicht-Administrator-igen direkt ranläßt, kann sich derjenige mit auch nur *etwas* Geschick Zugriff auf die GESAMTE Domain beschaffen - damit ist die Domain bereits kompromittiert, egal was man sonst so für Problemchen haben könnte und/oder was man für seine Sicherheit tut.

Einmal eine Malware eingefangen und es reicht nicht mehr aus, ein Image zurückzuspielen. Dann muß die gesamte Domain in die Tonne.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
1

#9 _Niedlicher Zwerg_

  • Gruppe: Gäste

geschrieben 20. Januar 2015 - 23:30

Beitrag anzeigenZitat (BL007: 14. Januar 2015 - 10:17)

Wir schalten als sehr kleine Firma die Kiste abends aus und das muß ja auch passieren, wenn ich mal nicht da bin.

Auch eine sehr kleine Firma sollte damit Fachleute beauftragen, oder die "Kiste" immer durchlaufen lassen.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0