Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Как разрешить интерактивный вход в систему доменным пользователям не администраторам (http://forum.oszone.net/showthread.php?t=157958)

apkis 22-11-2009 20:55 1277474

Как разрешить интерактивный вход в систему доменным пользователям не администраторам
 
Добрый день! Подскажите пожалуйста как разрешить интерактивный вход в систему не администраторам машин на клиентские компьютеры домена. У меня Windows Server 2008 R2 (EN). Не могу найти где это находится в глобальных политиках. Если можно - подробнее... Спасибо!

Ivan Bardeen 23-11-2009 09:34 1277770

Цитата:

Цитата apkis
Добрый день! Подскажите пожалуйста как разрешить интерактивный вход в систему не администраторам машин на клиентские компьютеры домена »

По умолчанию это разрешено. Что-нибудь в политиках или на раб. станциях меняли? Кто у вас в группе "пользователи" на раб. станциях?

apkis 23-11-2009 21:17 1278343

История такова. Была сеть с доменом на Windows 2000 Server. Поставил Новый сервер 2008 R2 и на всех клиентских машинах просто заменил домен (включил в новый домен на 2008 сервере). Старый сервер физически отключил. После этого автоматически отключились локальные политики на клиентских машинах и интерактивный вход стал возможен только для администраторов машин. Группа пользователей на рабочих станциях сейчас пуста - я никого не включал. Возможно туда надо ключить группу доменных пользователей? Я не уверен, что это правильно...

Ivan Bardeen 23-11-2009 21:29 1278360

Цитата:

Цитата apkis
Возможно туда надо ключить группу доменных пользователей? Я не уверен, что это правильно... »

Вот после того как вы ее туда включите, скорее всего войти в систему получится. Это правильно, если нет каких-то специфических требований по безопасности.

apkis 23-11-2009 21:51 1278391

Цитата:

Цитата Ivan Bardeen
Вот после того как вы ее туда включите, скорее всего войти в систему получится. Это правильно, если нет каких-то специфических требований по безопасности. »

Спасибо! Попробую....

apkis 24-11-2009 21:44 1279192

К сожалению, ничего не вышло.... Добавил в локальные группы доменных пользователей, но все равно на клиентах выдается сообщение "Интерактивный вход в систему на данном компьютере запрещен локальной политикой"

Ivan Bardeen 25-11-2009 08:46 1279458

Наберите на клиенте rsop.msc и посмотрите в параметрах безопасности - назначение прав пользователя - локальный вход в систему - кто там определен и какой политикой

apkis 26-11-2009 10:01 1280133

Здорово! Не знал! Спасибо! Попробую сегодня вечером....

apkis 26-11-2009 21:32 1280752

Опять небольшой прокол - на клиенте нет rsop.msc (клиент Windows 2000 Workstation). Но зато уменьшилась область исследований. Оказывается на Windows XP все осталось без изменений - как и было в домене Windows 2000. Я просто раньше на XP не проверял - большинство клиентов у меня под Windows 2000. Значит проблема осталась только для клиентов Windows 2000 в домене 2008 R2. С ходу таких програм как rsop.msc для 2000 не нашел. Если знаете, подскажите пожалуйста...

Ivan Bardeen 27-11-2009 09:01 1281001

Тогда пуск - выполнить - gpedit.msc и там посмотрите в параметрах безопасности - назначение прав пользователя - локальный вход в систему
Есть ли в логах windows 2000 какие-нибудь ошибки и установлены ли на них все последние сервис паки и обновления?

apkis 27-11-2009 22:34 1281656

Вложений: 1
Большое спасибо! Я доступил к локальной политике и руками поставил галочки для локального доступа интересующих меня групп. Все заработало. В принципе проблема для моих юзеров решена. Но я получил очень интересные результаты, которые мне не понятны. На рисунке Вы видите, что локальный вход в систему для пользоватеоей домена RAKURS запрещен. Почему это установилось на всех клиентах домена под Win 2000 Workstation при переходе на новый домен RAKURS для меня загадка. Для ХР все было установлено правильно. Все последние сервис паки и исправления на клиентах были установлены. В логах ничего относящихся к этой теме я не нашел.

Ivan Bardeen 28-11-2009 21:25 1282226

Цитата:

Цитата apkis
Почему это установилось на всех клиентах домена под Win 2000 Workstation при переходе на новый домен RAKURS для меня загадка »

запостите результат выполнения команды gpresurlt /v с раб. станции

apkis 29-11-2009 16:01 1282582

Вложений: 1
Спасибо. Прилагаю листинг. В нескольких клиентах Win 2000 локальные базы политик оказались заблокированными. Этот листинг одного из таких клиентов.


Время: 10:41.

Время: 10:41.
© OSzone.net 2001-