Windows 2000 server rechten, policy's e.d.

Status
Niet open voor verdere reacties.

chief

Nieuwe gebruiker
Lid geworden
13 jun 2004
Berichten
3
Ik heb in de AD een nieuwe OU aangemaakt met een Group Policy Object eigenlijk alleen maar voor het redirecten van mijn documenten.

Nou heb ik in die OU 2 users:

User 1: "Administrators", "Domain Admins" en die is ook nog lid van een eigen gemaakte groep "System Operators" en die groep is weer lid van "Administrators"

User 2: "Domain Users" en ook nog wat een eigen gemaakte groep "Normal User" die weer lid is van "Users"

Nou heb ik dus een probleem bij user 2, die krijgt als deze probeert aan te melden bij het domein de melding " kan niet interactief aanmelden door het lokale beveiligingsbeleid´´

Bij user 1 is er geen probleem. Nou schijnt het dat ik iets moet doen met een INTERACTIVE groep in de restricted groups policy maar dat begrijp ik niet helemaal.

Hoe krijg ik het nou voor elkaar om user 2 aan te kunnen melden zonder dat deze administrator rechten op het domein moet hebben.

Server: Windows 2000 server SP 4
Client: Windows XP prof.
 
Het zit denk ik toch echt in de GPO. Als ik een user aanmaak in de default Users OU dan is er niks aan de hand maar als ik hem toevoeg in de eigen gemaakte OU waarin dus ook de GPO zit dan doetie het niet.
 
User 2 moet kennelijk lokale aanmeldingstoegang krijgen. Je logt, zoals ik het lees , direct op de Domain-server in (lokale PC).
 
Ik had geen Apply Group Policy rechten gegeven op de GPO aan de betreffende groep waarin User 2 zat.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan