Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
fehlende Verbindungsinformationen
#1
Question 
Hallo,

wir setzen das Produkt... seit mehreren Jahren mit großer Zufriedenheit ein und managen damit über 100 Server - fast auschließlich Windows 2008 R2 via RDP (Console).

Nach dem Upgrade von ASG-RD 2012 auf ASG-RD 2015 Patch 3 (DB-Modus) ist es nur noch den Mitgliedern der Built-In-Group "Administrators" möglich die Verbindungsinformationen der angelegten Server zu erhalten.

Wir arbeiten generell in einer "schreibgeschützten" Umgebung (d.h.: keine Möglichkeit der Änderung vorhandener Objekte, keine Möglichkeit der Aufnahme neuer Objekte,...) mit ASG-RD, um versehentlichen Änderungen an der Konfiguration vorzubeugen. Für notwendige Änderung erfolgt die Anmeldung mit einem AD-Account, welcher der ASG-RD-internen Gruppe "Administrators" zugeordnet ist.

Wir haben eine zusätzliche Berechtigungsgruppe ("Users") angelegt in welcher die AD-Konten der entsprechenden Mitarbeiter aufgenommen wurden. Diese AD-Konten sind jeweils Mitglied der AD-Gruppe "Domänen-Administratoren" - haben also die erforderlichen Rechte zum Auslesen der Anmeldeinforamtionen auf Betriebssystemebene (-> query session...).

Testweise habe ich dieser Gruppe ("Users") im ASG-RD alle möglichen Berechtigungen erteilt, welche ich programmseitig erteilen kann - leider ohne Erfolg. Lediglich die Aufnahme der AD-Konten in die ASG-RD-interne Gruppe "Administrators" ermöglicht das Auslesen/Darstellen der Verbindungsinforamtionen wieder.

Da wir 5 Mitarbeiter sind, welche dieselben Aufgaben wahrnehmen und wir uns im ASG-RD generell (per default) "zur Console" verbinden haben wir in der Vergangenheit die Möglichkeit zum Auslesen/Aktualisieren der Verbindungsinformationen... genutzt, um sicherzustellen keinem anderen Mitarbeiter die RDP-Session (Console) "wegzunehmen".

Was ist zu tun, um unter Beibehaltung des "eingeschränkten Zugriffs" (Verhinderung von versehentlichen Änderungen...) im ASG-RD die Verbindungsinformationen wieder darstellen zu können?
Gruss,
Matthias
Reply
#2
Ich sehe zwar momentan keinen Zusammenhang zwischen der Zuweisung zur Adminitratoren-Gruppe innerhalb von ASG-RD - ich werde es aber heute mal bei mir versuchen zu reproduzieren. Entscheidend sollten sein, welche Anmeldeinformationen die einzelnen Benutzer auf der Verbindung zugewiesen haben. Möglich wäre z.B. das Anmeldeeinstellungen per Permissions für "die Benutzer der Gruppe Users" nicht berechtigt sind und deshalb keine validen Daten für das "Query Session" benutzt werden kann.
Dies lässt sich aber einfach prüfen - wenn sich ein Benutzer die Eigenschaften einer Verbindung anschaut - hat er dort diie gleichen Anmeldeeinstellungen aktiv zugewiesen egal ob er der Administrators-Gruppe zugewiesen ist oder nur der Users-Gruppe? Wenn nicht, wäre es konfigurierbar - wenn ja, müsste ein anderes Problem vorliegen - wie gesagt, ich werde es mir heute mal nachstellen...
Regards/Gruss
Oliver
Reply
#3
Vielen Dank für die prompte Reaktion.

Die Anmeldeeinstellungen sind für jeden Server (öffentlich) hinterlegt - ansonsten könnten die Mitarbeiter keine RDP-Verbindung per Doppelklick auf das entsprechende Verbindungsobject (->Server) herstellen (und zwar ohne Eingabe von Credentials..)

Vielmehr scheint es keine Rolle zu spielen, ob einem Verbindungsobjekt überhaupt Anmeldeinformationen im ASG-RD zugeordnet sind, od. nicht - die Verbindungsinformation für das entsprechende Objekt werden in beiden Fällen angezeigt (vorausgesetzt der am ASG-RD angemeldete Nutzer ist Mitglied der Built-in "Administrators")...
Gruss,
Matthias
Reply
#4
So, konnte es nachstellen, habe die Ursache gefunden und behoben - wird mit dem nächsten Patch wieder funktionieren!

Zeitplan so ca. 2 Wochen, da MultiEdit dann verfügbar sein wird und da noch ausführliche Tests anstehen...
Regards/Gruss
Oliver
Reply
#5
prima - dann warte ich gespannt auf das Erscheinen von Patch5 Smile

Vielen Dank im Voraus.
Gruss,
Matthias
Reply
#6
mit Patch5 funktionierts jetzt wieder...

Danke Smile
Gruss,
Matthias
Reply
#7
Gerne :-)
Regards/Gruss
Oliver
Reply




Users browsing this thread: 1 Guest(s)