Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] AD и сервер терминалов (http://forum.oszone.net/showthread.php?t=235901)

Silver23 03-06-2012 21:37 1927444

AD и сервер терминалов
 
Добрый день подскажите если не трудно, первый раз настраиваю AD, раньше не было необходимости - все работали в рабочей группе
Проблема такая если я настраиваю терминал без контроллера домена то с лицензированием всё нормально, как только я ставлю AD - сервер указывает что не может найти сервер лицензирования и осталось 120 дней - если заходишь в лицензирование сервера терминалов то он указывает что нет его, если нажимаешь поиск то находит и показывает что он активирован.
Уже пробовал местами менять установку AD. Это выходит что контроллер домена должен быть на отдельном сервере или я что-то не то делаю, наверно было куча вопросов по этому поводу.
Я просто видел один раз 2 сервера они были контроллерами доменов разных и на них терминальные серверы стояли, но админ говорил что у него не выскаивает ошибка про 120 дней

Angry Demon 04-06-2012 08:43 1927617

Silver23, укажите жёстко сервер лицензирования.

Silver23 04-06-2012 18:58 1927977

Цитата:

Цитата Angry Demon
укажите жёстко сервер лицензирования »

Добрый день - спасибо вроде разобрался )) конкретно так ему указал, и все заработало, подскажите вот в штате 20 копьютеров, есть 3 сервера и каждый выступает контроллером своего домена - это вообще нормально - 3 контроллера в такой сети? Подскажите как их настроить чтобы 1 контроллер домена был, но при этом они 3 были терминальными серверами и пользователи которые заведены на конроллере домена могли заходить терминально и на другие сервера. Вроде получилось как хотел - только вот одно но - на серверы то я захожу пользователем заведённым на конроллере домена, а вот терминально ругается, не заводить же мне как при рабочей группе....

Angry Demon 04-06-2012 20:20 1928037

Цитата:

Цитата Silver23
есть 3 сервера и каждый выступает контроллером своего домена

А куда вам столько доменов? :o

Цитата:

Цитата Silver23
это вообще нормально - 3 контроллера в такой сети?

Контроллера - да. Домена - сомневаюсь. :)

Цитата:

Цитата Silver23
Подскажите как их настроить чтобы 1 контроллер домена был, но при этом они 3 были терминальными серверами и пользователи которые заведены на конроллере домена могли заходить терминально и на другие сервера. Вроде получилось как хотел - только вот одно но - на серверы то я захожу пользователем заведённым на конроллере домена, а вот терминально ругается, не заводить же мне как при рабочей группе....

Ни фига не понял.

Silver23 04-06-2012 21:22 1928080

Цитата:

Цитата Angry Demon
А куда вам столько доменов? »

Да это не я настраиваю их, я вообще не понимаю - научились настраивать видно AD вот и плодят

Цитата:

Цитата Angry Demon
Ни фига не понял. »

Как бы точнее выразить мысль )
Ну как бы получается 3 сервера терминалов - один из них выступает ещё и Контроллером домена, на сервере Контроллера домена я создал учётную запись для проверки и этим пользователем я захожу на 2 остольных сервера нормально, затем с рабочего компьютра с помощью rdp подключаюсь на сервер (который конроллер домена) нормально, а вот когда пытаюсь зайти этим же пользователем на 2 других сервера терминала - меня не пускает. Как быть тут? Как сделать чтобы 2 оставшихся сервера знали этого пользователя, мне получается их тоже конроллерами делать? Я пытаюсь сделать Добавочный конроллер в существующем домене - но мне выдаёт ошибку DNS домена - может я неправильную роль выбираю?

Telepuzik 05-06-2012 09:24 1928340

Цитата:

Цитата Silver23
нормально, а вот когда пытаюсь зайти этим же пользователем на 2 других сервера терминала - меня не пускает. Как быть тут? »

Добавить пользователя в локальную группу "Пользователи удаленного рабочего стола" на двух оставшихся серверах .

Angry Demon 05-06-2012 15:23 1928523

Цитата:

Цитата Silver23
Как сделать чтобы 2 оставшихся сервера знали этого пользователя, мне получается их тоже конроллерами делать?

Нет. Просто они должны быть в домене и:
Цитата:

Цитата Telepuzik
Добавить пользователя в локальную группу "Пользователи удаленного рабочего стола" на двух оставшихся серверах

Цитата:

Цитата Silver23
Я пытаюсь сделать Добавочный конроллер в существующем домене - но мне выдаёт ошибку DNS домена

Значит, у вас ещё и DNS коряво настроен.

Silver23 05-06-2012 19:33 1928711

Цитата:

Цитата Telepuzik
Добавить пользователя в локальную группу "Пользователи удаленного рабочего стола" на двух оставшихся серверах . »

Да вот добавляю пользователя в группу и ничего, он автоматом дублируется на оставшихся, уже экспериментировал с группами - и ничего и вот как только я добавляю права Администратора - тут же пускает на все сервера - правда нужно среду настраивать, а то с правами админа можно наделать шума на сервере - все остальные права - пользователь, пользователь удалённого рабочего стола не действуют странно как то

Цитата:

Цитата Angry Demon
Нет. Просто они должны быть в домене и: »

Спасибо за направления и правда - я чего то забыл про DNS - он криво ставился и вообще ругался при установки и завершал, я поменял местами сервера - настроил AD+DNS на другом сервере и всё заработало, ввел 2 сервера в домен и все пользователи стали дублироваться - заработало, правда как я писал выше - пускает меня в терминал только если пользователь член группы Администратор, в принципе я могу настроить среду с помощью скрипта - который как то вы мне давали (отдельное большое спасибо) я его немного под себя сделал, но вот почему при добавлении пользователя в группу Пользователь удалённого рабочего стола - не пускает, пишет что ты должен иметь права, так я его же ввел в группу....

Angry Demon 06-06-2012 06:37 1929064

Цитата:

Цитата Silver23
пускает меня в терминал только если пользователь член группы Администратор

Если терминальный сервер ещё и КД, то для работы в терминале пользователей без админских привилегий нужно разрешить локальный вход в систему в политике безопасности этого контроллера домена.

Silver23 06-06-2012 17:01 1929513

Цитата:

Цитата Angry Demon
Если терминальный сервер ещё и КД, то для работы в терминале пользователей без админских привилегий нужно разрешить локальный вход в систему в политике безопасности этого контроллера домена. »

Добрый день спасибо за объяснения, будет чем дома заняться вечером, а подскажите для чего они (мои начальники) подняли контроллер домена, а пользователей оставили в рабочей группе - разве не нужно вместо рабочей группы ввести пользовательские компьютеры в домен?

Angry Demon 06-06-2012 19:56 1929606

Цитата:

Цитата Silver23
а подскажите для чего они (мои начальники) подняли контроллер домена, а пользователей оставили в рабочей группе

Вы хотите, чтоб мы залезли в череп вашим начальникам? :o Спросите у них сами.

Цитата:

Цитата Silver23
разве не нужно вместо рабочей группы ввести пользовательские компьютеры в домен?

Конечно, нужно. Иначе зачем копья ломать?

Silver23 07-06-2012 20:10 1930246

Цитата:

Цитата Angry Demon
Конечно, нужно. Иначе зачем копья ломать? »

Большое спасибо за ответы )))) В голову не надо лезть никому )))


Время: 00:06.

Время: 00:06.
© OSzone.net 2001-