PDA

Показать полную графическую версию : Терминальные сессии, пользователи и принтеры


wkurtz
07-12-2010, 00:32
Доброе время суток всем гуру !
Есть домен city1.company.local, и есть домен city2.company.local. (на WS2003)

В первом - очень желанный сервер терминалов с базой, на который хотят подключиться пользователи из второго (причём, вместе с принтерами).
Никак не могу выдать разрешение на эти терминальные подключения. Как это реализовать ? Я уже всё перерыл

exo
07-12-2010, 08:31
Никак не могу выдать разрешение на эти терминальные подключения. Как это реализовать ? »
доверия есть между доменами?

wkurtz
07-12-2010, 09:00
Есть, полнейшие и двусторонние. Проверено, работоспособны и активны

wkurtz
07-12-2010, 09:27
У меня получилось добавить пользователей из 2го в билт-ин -> пользователи 1го. Но когда юзверь из 2го пытается заломиться на терминальник в 1м - получаю "The system cannot log you on due to the following error: The specified domain either does not exist or could not be contacted". Обратись мол, к администратору.

Telepuzik
07-12-2010, 09:33
"The system cannot log you on due to the following error: The specified domain either does not exist or could not be contacted". Обратись мол, к администратору. »
Вывод команды nslookup city2.company.local c КД и сервера терминалов расположенных в первом домене покажите.

wkurtz
07-12-2010, 10:18
C сервера терминалов в 1м и кд 1го ответы идентичны:

Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\shajtan>nslookup city2.company.local
Server: dnsserv.city1.company.local
Address: 192.168.14.2

Name: city2.company.local
Address: 192.168.16.2

То есть, всё честно - отвечает всё, что нужно, и правильно (город1 и город2 разбиты по подсетям).
Юниксоиды говорят, что между подсетями никакие пакеты не фильтруются, и никакие порты не закрыты.

MANN
07-12-2010, 10:57
если правильно понял то можно сделать следующее
создать группы - terminal@city1.company.loc и terminal@city2.company.loc, затем зайти в
пуск-настройка-панель инструментов-администрирование-настройка служб терминалов
ПКМ по RDP-Tcp - свойства - разрешения - добавить - в city1 добавляем группу terminal@city2.company.loc и наоборот

Telepuzik
07-12-2010, 10:58
Попробуйте следующее:
1. Создайте на КД в первом городе группу с областью действия "Локальная в домене".
2. Добавьте в созданную группу пользователей из второго города которым нужен доступ серверу терминалов.
3. На сервере терминалов добавьте созданную группу в локальную группу "Пользователи удаленного рабочего стола".
4. Попробуйте зайти под пользователем входящем в созданную в п.1 группу.

wkurtz
07-12-2010, 11:15
Попробуйте следующее:
1. Создайте на КД в первом городе группу с областью действия "Локальная в домене".
2. Добавьте в созданную группу пользователей из второго города которым нужен доступ серверу терминалов.
3. На сервере терминалов добавьте созданную группу в локальную группу "Пользователи удаленного рабочего стола".
4. Попробуйте зайти под пользователем входящем в созданную в п.1 группу. »


Так и сделал. получил
"The system cannot log you on due to the following error: The specified domain either does not exist or could not be contacted". Обратись мол, к администратору. »

Залез сюда:
пуск-настройка-панель инструментов-администрирование-настройка служб терминалов »

И добавил в разрешения группу, в которую засунул пользователей из 2го.
Результат аналогичен.

Telepuzik
07-12-2010, 11:31
Покажите скрин при логине на терминальный сервер.

wkurtz
02-01-2011, 17:06
Прошу прощения, в больнице валялся.

Коллеги каким-то образом решили данную проблему, потом спрошу как.
Тему можно закрывать




© OSzone.net 2001-2012