Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблема подключения к серверу терминалов в win 2003 enterprise edition

Ответить
Настройки темы
Проблема подключения к серверу терминалов в win 2003 enterprise edition

Аватара для ColdZero

Пользователь


Сообщения: 59
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Привествую всех!
Господа подскажите плиз, что делаю не так или где искать баг?

Система - win 2003 enterprise with SP1
Развернута AD. Установлен Сервер терминалов. Установлен сервер лицензий.

Задача: подключится клиенту к серверу терминалов.

Действия предпринимаемые мной для достижения цели: Создаю пользователя в AD. Добавляю его в группу "пользователей удаленого рабочего стола"

Результат: При попытке подключиться клиентом к серваку вылетает следующее сообщение:
"Чтобы выполнить вход на этот удаленный компьютер, нужно иметь разрешение на вход в систему через службу терминалов. По умолчанию, члены группы пользователей удаленного рабочего стола имеют такое разрешение. Если вы не являетесь членом группы пользователей удаленного рабочего стола или другой группы, имеющей такое разрешение, нужно предоставить это разрешение вручную".

Попытки исправления косяка и полученный результат:
Захожу в "настройка служб терминалов", смотрю свойства RDP-Tcp подключения. На вкладке "разрешения" эта долбанная группа присутствует.
Делаю два варианта:
1. С клиента захожу на сервак администратором - пускает
2. В прямую добавляю на вкладке "разрешения" пользователя и даю ему права, такие же, какими обладает группа "пользователей удаленного рабочего стола" - захожу клиентом - пускает!

Народ что я делаю не так и где???
Добавлять каждый раз пользователей в соединение RDP-Tcp - я думаю не правильно! Для чего тогда нужна группа удаленного рабочего стола?

Как решить сею задачу?

Заранее благодарен!

-------
Одно неловкое движение и ты - ПАПА!
IT-бизнес двоичен - либо ты 0, либо 1


Отправлено: 16:53, 14-06-2005

 

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть правило одно - не устанавливать терминальную службу на контроллер домена.

Спинным мозгом чувствую - политики безопасности...

Отправлено: 16:25, 15-06-2005 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


ColdZero
интересный факт
M$ почему то советует исключительно Add users to the Remote Desktop Users group
оно и понятно
если АД нет и группа
Цитата:
локальная встроенная
Группа безопасности, которой могут быть предоставлены права и разрешения на доступ к ресурсам только того компьютера, на котором она создана. Локальные группы могут включать в качестве членов учетные записи любых пользователей данного компьютера, а также пользователей, групп и компьютеров домена, к которому этот компьютер принадлежит.
но ведь при создании АД
группа «Пользователи удаленного рабочего стола»=Remote Desktop Users
должна иметь
Цитата:
локальная в домене
Группа безопасности или распространения, которая может содержать универсальные и глобальные группы, локальные группы других доменов из собственного домена и учетные записи из любого домена в лесе. Локальные группы безопасности домена могут обладать правами и разрешениями на доступ к ресурсам, находящимся только в том же домене, что и локальная группа.

Члены групп с локальной доменной областью действия могут включать другие группы и учетные записи из доменов Windows Server 2003, Windows 2000 или Windows NT, и им могут быть предоставлены разрешения только внутри домена.
увы, проверить сий факт нет возможности, данная группа отсутствует
может чего пропускаю, поправьте

-------
жить!!!


Отправлено: 16:40, 15-06-2005 | #12

ralfeus


Сообщения: n/a

Профиль | Цитировать


Вопрос по этой же теме. Имею контроллер домена. Нужно организовать терминальный доступ к нему пользователя, который админом домена не является, но заходить на контроллер должен (типа локальный саппорт). В политике для того контроллера (вынесен в отдельный OU) указываю группу (Local Server Operators), которая имеет право на локальный вход, вход через службу терминалов. Включаю юзера в эту группу. При попытке входа получаю такое же сообщение: "Чтобы выполнить вход на этот удаленный компьютер...." Включаю юзера в группу Remote desktop users. Все работает. Убираю группу Local Server Operators из политики. Все равно работает. Мой вывод - эта политика (Allow log on through terminal services) вообще не работает. Это не очень радует. Что можно сделать?

Отправлено: 12:13, 16-12-2005 | #13


Пользователь


Сообщения: 54
Благодарности: 1

Профиль | Отправить PM | Цитировать


ColdZero
Все очень просто при развертывание на Terminal Servire Active Directory подключаться к терминал сервиру могут только администраторы или надо че-то правит в политиках.

Язык общения на Конференции - русский.
Настоятельно рекомендую обратить внимание на орфографию и пунктуацию в Ваших сообщениях.

Отправлено: 17:33, 20-12-2005 | #14


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


ответьте простым языком: как избавиться от этого сообщения "Чтобы выполнить вход на этот удаленный компьютер, нужно иметь разрешение на вход в систему через службу терминалов. По умолчанию, члены группы пользователей удаленного рабочего стола имеют такое разрешение. Если вы не являетесь членом группы пользователей удаленного рабочего стола или другой группы, имеющей такое разрешение, нужно предоставить это разрешение вручную". и подключиться наконец к раб. столу при условии что всё разрешено и политика в норме.

Последний раз редактировалось monkkey, 13-01-2011 в 10:52.


Отправлено: 09:43, 11-01-2011 | #15


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26446
Благодарности: 4444

Профиль | Отправить PM | Цитировать


Цитата Mr_Kotyara2011:
столу при условии что всё разрешено и политика в норме
Значит, не "всё разрешено" или политика не "в норме".
Ибо, чудес не бывает.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 10:44, 11-01-2011 | #16


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не серьёзно всё проверил политика в норме разрешено всё я даже пользователей по всем группам раскидал и каждой группе разрешение дал всё равно это сообщение выплывает

Отправлено: 02:52, 13-01-2011 | #17


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26446
Благодарности: 4444

Профиль | Отправить PM | Цитировать


Цитата Mr_Kotyara2011:
Не серьёзно
Более, чем серьёзно.

Цитата Mr_Kotyara2011:
политика в норме
Что вы под этим подразумеваете?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 09:47, 13-01-2011 | #18


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Пользователям терминала необходимо дать право ЛОКАЛЬНОГО входа на сервер терминалов.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:53, 13-01-2011 | #19


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


У них есть право локального входа на сервер терминалов. Мои пользователи находятся в группе пользователи которая насколько я знаю разрешает локальный вход, в группе пользователи удалённого рабочего стала и в группе администраторы.

Отправлено: 05:30, 18-01-2011 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблема подключения к серверу терминалов в win 2003 enterprise edition

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Переход с Win 2003 Standard Ed. на Win 2003 Enterprise Ed. Artem Nikitin Microsoft Windows NT/2000/2003 5 12-01-2012 13:20
Windows 2003 SP2 Enterprise Edition - сбрасывает настройки сетевых карт RuneLord Microsoft Windows NT/2000/2003 3 26-08-2009 00:43
Сервак 2003 Enterprise Edition оперативка Mistikal Microsoft Windows NT/2000/2003 7 28-04-2008 08:31
Проблемы с Windows 2003 Enterprise Edition Rus mirinda Microsoft Windows NT/2000/2003 1 15-01-2007 08:49
проблема со звуком на windows server 2003 enterprise edition evgeniy2006 Microsoft Windows NT/2000/2003 1 22-09-2006 18:24




 
Переход