|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Терминальный сервер w2k кроме Администраторов никого не пускает ? |
|
|
Терминальный сервер w2k кроме Администраторов никого не пускает ?
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать Сервер был в рабочей группе, затем его ввели в домен.
Теперь он никого непускает не в терминальную ссессию, не в шары, кроме!!! Администратора. Во время авторизации клиента (в терминальной ссесии) появляется окно "Ограничения вашей учетной записи запрещают вход в систему с данного компьютера. Используйте другой компьютер." В домене, в ученой записи, стоит птичка на доступ к терминальному серверу, и разреншено входить на любой компьютер домена. Пользователи в нужных группах, в локальных политиках сервера доступ к из сети этому пользователю разрешил. Сервер лицензий не ставил и не авторизировал.(В рабочей группе работало без всего этого). Да и непохоже что дело в этом. В чем грабли???? |
|
Отправлено: 15:40, 21-12-2004 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать Настройка служб терминалов => Подключения => RDP-Tcp => Разрешения
|
Отправлено: 17:36, 21-12-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать >>Настройка служб терминалов => Подключения => RDP-Tcp => Разрешения
Эти разрешения выставлены. Пользователи не могут получить доступ вообще к компьютеру. Пользователи члены локальной группы админов - могут! |
Отправлено: 19:16, 21-12-2004 | #3 |
Staks
Сообщения: n/a |
выведи бибику из сети,
на PDC снеси этот комп (в управлении юзерами AD), введи эту бибику опять в домен, авось поможет |
Отправлено: 20:07, 21-12-2004 | #4 |
Ветеран Сообщения: 935
|
Профиль | Отправить PM | Цитировать А пробовали убрать юзеров, которым надо входить на сервер, из группы Domain Users (которая для них наверно основная) и ввести их в группу Print Operators?
|
|
Отправлено: 22:40, 21-12-2004 | #5 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать пардон, невнимательно прочёл...
local policy => Назначение прав пользователя => Доступ к компьютеру из сети = ? local policy => Назначение прав пользователя => Отказать в доступе к компьютеру из сети = ? |
Отправлено: 09:55, 22-12-2004 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Fighter
local policy => Назначение прав пользователя => Доступ к компьютеру из сети = Нужные пользователи local policy => Назначение прав пользователя => Отказать в доступе к компьютеру из сети = Никого нет Докопался до того что локальные политики не могут обновлятся команда : secedit /refreshpolicy machine_policy /enforce выдает ошибку в логах: Тип события: Ошибка Источник события: Userenv Категория события: Отсутствует Код события: 1000 Дата: 22.12.2004 Время: 16:49:04 Пользователь: NT AUTHORITY\SYSTEM Компьютер: SERVERNAME Описание: Не удалось запросить данный список объектов групповой политики. Сообщение, описывающее причину, уже было помещено в журнал обработчиком политики. |
Отправлено: 18:08, 22-12-2004 | #7 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать у-у-у...
локальный вход энтим пользователям как я понимаю тоже заказан? Цитата:
Цитата:
что касается ошибки то она скорее всего не единственная и в журнале скорее всего есть еще как минимум одна на которую собственно и ссылается сообщение... навскидку можно предположить что причина кроется в неправильно установленых правах доступа к папке %SystemRoot%\Winnt\Sysvol или для параметра «Обход перекрестной проверки назначения прав пользователей» указаны неправильные группы пользователей. %SystemRoot%\Winnt\Sysvol Администраторы: полный доступ Прошедшие проверку: чтение, чтение и выполнение, список содержимого папки Создатель-владелец: никакие права не установлены явно Операторы сервера: чтение, чтение и выполнение, список содержимого папки Система: полный доступ %SystemRoot%\Winnt\Sysvol\Sysvol\Имя_домена\Policies Администраторы: полный доступ Прошедшие проверку: чтение, чтение и выполнение, список содержимого папки Создатель-владелец: никакие права не установлены явно Владельцы-создатели групповой политики: чтение, чтение и выполнение, список содержимого папки, изменение, запись Операторы сервера: чтение, чтение и выполнение, список содержимого папки Система: полный доступ Обход перекрестной проверки. Прошедшие проверку Все Администраторы опять таки всего лишь предположения, более точную причину события можно будет определить только после более детальной инф. а что пишут здесь: %SystemRoot%\security\logs\winlogon.log |
||
------- Отправлено: 10:16, 23-12-2004 | #8 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Там 2 режима фунициклирования сервера терминалов:
- Administrative mode(могут подключаться только 2 администартора) - Aplication mode(могут на серваке работать юзера) У тебя стоит первый. Переведи в Aplication mode. Он будет рабоать 90 дней. Чтобы убрать ограничение нужно ставить Лицензирование служб терминалов и лицензировать юзеров на нем. Это отдельная прога, не идущая в комплекте с виндой... |
Отправлено: 08:41, 24-12-2004 | #9 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Цитата:
Разве он мог поменять этот режим при вводе в домен? |
|
Отправлено: 10:03, 24-12-2004 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
W2k не пускает Администратора | Guest | Microsoft Windows NT/2000/2003 | 13 | 18-06-2010 17:13 | |
С группой Все пользователи все работает, без него никого не пускает | RinatG | ISA Server / Microsoft Forefront TMG | 11 | 30-04-2009 01:21 | |
2008 - Терминальный сервер | ruvirus1 | Windows Server 2008/2008 R2 | 3 | 29-04-2009 16:42 | |
Терминальный сервер и сервер лицензий в разных подсетях. Сеть без доменов. | timset | Microsoft Windows NT/2000/2003 | 8 | 19-06-2008 11:35 | |
Терминальный сервер на XP | XPurple | Microsoft Windows 2000/XP | 1 | 02-09-2005 20:32 |
|