Показать полную графическую версию : [решено] В RDP не пускают клиента (зайти удается только Админам) 2008 R2
Vladas777
29-09-2010, 10:09
У меня Win Server 2008 R2. Клиент в домене. Если даю права админа, то он заходит. Роль службы удаленных рабочих столов я подключил. Поставил диспетчер лицензирования удаленных рабочих столов. Кажется, получил лицензии. В диспетчере лицензирования удаленных рабочих столов у меня появилось название компьютера (в смысле лицензия с именем) который я подключал по RDP (лицензия "на устройство"). При попытке подключиться пишет "Чтобы выполнить вход на этот удаленный компьютер нужно иметь разрешение на вход в систему через службу терминалов..."
Подскажите, пожалуйста как мне решить эту проблему?
Весь инет облазил. Столько потратил времени!
Angry Demon
29-09-2010, 10:20
Подскажите, пожалуйста как мне решить эту проблему?
Внести пользователя в группу "Пользователи удалённого рабочего стола".
Vladas777
29-09-2010, 11:04
Он добавлен в группу "Пользователи удалённого рабочего стола".
Angry Demon
29-09-2010, 11:07
Он добавлен в группу "Пользователи удалённого рабочего стола".
А сразу сказать - язык бы отвалился?
Давайте всё свои действия по шагам с самого начала!
И чтобы без "кажется":
Кажется, получил лицензии.
этот сервер не является ли Контроллером Домена случаем?
Vladas777
29-09-2010, 11:31
Пользователь в домене, заходит на сервер с удаленной машины по RDP. Роль службы удаленных рабочих столов подключена. Установлен диспетчер лицензирования удаленных рабочих столов. Получил лицензии (В диспетчере лицензирования удаленных рабочих столов -> Все серверы -> [название моего сервера] -> {ОС Windows server 2008 или Windows server 2008 R2: установленные клиентские лицензии "на устройство"(службы терминало, службы удаленных рабочих столов или VDI)} в правом окне было пусто) Затем я дал Пользователю права Админа и зашел по RDP. Вышел из RDP. В диспетчере лицензирования, после перезагрузки, справа появилась надпись: [Имя компьютера] [29 сентября 2010][21 ноября 2010][Активен]. Затем убрал пользователя из группы админов. перезапустил сеанс и попытался зайти в RDP. И сервер и ПК я перезагружал, не помогло. Пользователь добавлен в группу "Пользователи удалённого рабочего стола".
"Чтобы выполнить вход на этот удаленный компьютер нужно иметь разрешение на вход в систему через службу терминалов..."
<cameron> этот сервер не является ли Контроллером Домена случаем?
Является
"Чтобы выполнить вход на этот удаленный компьютер нужно иметь разрешение на вход в систему через службу терминалов..." »
странно что такой ответ при Является »
.
пользователю нужно выдать право Logon Locally, через gpedit.msc - конфиг компа
Vladas777
29-09-2010, 11:48
Я был бы очень благодарен, если бы вы расписали поподробнее, как это сделать cameron. Спасибо
Могло ли это повлиять? :
- У пользователя нет пароля.
- ОС пользователя -XP SP2.
Angry Demon
29-09-2010, 12:08
У пользователя нет пароля.
Приехали... Вы хоть одну книжку про RDP прочли? Чувствую, что нет...
- У пользователя нет пароля. »
оп...
мда.
Vladas777
29-09-2010, 12:18
Наличие пароля не повлияло
Angry Demon
29-09-2010, 12:24
Наличие пароля не повлияло
Повлияет, если:
пользователю нужно выдать право Logon Locally
Vladas777
29-09-2010, 12:29
Может я еще что-то упустил?
cameron вы говорили о выдаче прав Logon Locally в редакторе локальной групповой политики. Расскажите пожалуйста, поподробней.
Или укажите ссылку где разъяснено подробно. Заранее спасибо.
Или укажите ссылку где разъяснено подробно. Заранее спасибо. »
как всё просто (http://yandex.ru/yandsearch?clid=9582&text=allow+logon+locally&lr=2)
но опять же, я повторюсь, при нехватке этого права вы должны были получать другой отлуп.
Angry Demon
29-09-2010, 13:03
Vladas777, проверьте ещё раз:
1. Отсутствие запрета в «Запретить вход в систему через службу терминалов», которая находится в групповой политике «Конфигурация компьютера –> Конфигурация Windows –> Назначение прав пользователя».
2. Разрешение доступа в «Разрешать вход в систему через службу терминалов».
3. Установка флажка «Запретить этому пользователю вход на серверы терминалов» в свойствах пользователя.
4. Установка во вкладке «Разрешения» свойств RDP-компонента «Настройка служб терминалов».
Pycuk_09
29-09-2010, 15:59
Попробуй добавить пользователя в группу Terminal Server Computers......у меня то же не получалось....после доваляешь еще и в Эту группу пользователя и ВСЕ идет
Angry Demon
29-09-2010, 16:25
Pycuk_09, вы соображаете, что пишите?
добавить пользователя в группу Terminal Server Computers
Vladas777
30-09-2010, 01:27
Vladas777, проверьте ещё раз:
1. Отсутствие запрета в «Запретить вход в систему через службу терминалов», которая находится в групповой политике «Конфигурация компьютера –> Конфигурация Windows –> Назначение прав пользователя».
2. Разрешение доступа в «Разрешать вход в систему через службу терминалов».
3. Установка флажка «Запретить этому пользователю вход на серверы терминалов» в свойствах пользователя.
4. Установка во вкладке «Разрешения» свойств RDP-компонента «Настройка служб терминалов». »
Спасибо большое Злой демон. Я разрешил доступ по пункту 2 и все заработало. Вам Респект!
Angry Demon
30-09-2010, 08:06
Vladas777, на здоровье. Отметьте тему решённой.
StAn_Lviv
09-02-2011, 01:41
Есть другая важная особенность в групповой политике (gpedit.msc)
"Разрешить вход в систему через службу удаленных рабочих столов" имеет разные значения по умолчанию. ("Конфигурация компьютера –> Конфигурация Windows –> Параметры безопасности –> Локальные политики –> Назначение прав пользователя -> Разрешить вход в систему через службу удаленных рабочих столов")
Значения по умолчанию:
На рабочих станциях и серверах: Администраторы; Пользователи удаленного рабочего стола.
На контроллерах домена: Администраторы.
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ - вот здесь и проблема,
только группа "Администраторы"!
Решение, изменить значение на:
"Администраторы; Пользователи удаленного рабочего стола."
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.