Показать полную графическую версию : Удаленный помощник-проблемы с подключением
omriyana
21-05-2013, 16:29
Есть домен и доменная группа, которая по политике имеет права подключаться к рабочим станциям (ws) по удаленному помощнику. Пользователи на ws не имеют прав локального администратора. На большинство ws члены вышеуказанной доменной группы подключаются без проблем. Но есть проблемные пк, на которые удается подключиться через удаленный помощник только предварительно добавив себя в группу локальных администраторов того пк. Может кто-нибудь подскажет, в чем может быть проблема?
Petya V4sechkin
21-05-2013, 21:36
Пуск -> Выполнить -> secpol.msc -> Локальные политики -> Назначение прав пользователя ->
Запретить вход в систему через службу терминалов
Разрешать вход в систему через службу терминалов
Пуск -> Выполнить -> lusrmgr.msc -> Группы -> Пользователи удаленного рабочего стола
omriyana
22-05-2013, 11:36
"1.Пуск -> Выполнить -> secpol.msc -> Локальные политики -> Назначение прав пользователя ->◦Запретить вход в систему через службу терминалов
◦Разрешать вход в систему через службу терминалов
2.Пуск -> Выполнить -> lusrmgr.msc -> Группы -> Пользователи удаленного рабочего стола"
Все вешеописанное настроено через групповую политику. К большинству ws удаленный помощник подключантся без проблем.
Ксеноинженер
22-05-2013, 20:54
omriyana, одна из нелогичных ошибок вследствие недостатка/кривости/несвоевременной установки автоматических обновлений. Мой совет, на локальных машинах выполните скрипт:
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose
sfc /scannow
sc config wuauserv start= auto
net start wuauserv
wuauclt /detectnow
Только не говорите что данные клиенты не настроены доменной политикой на локальный(е) сервер(ы) WSUS, а доступ к Microsoftupdate.com блокирован прокси-сервером! :)
omriyana
23-05-2013, 12:28
Цитата Ксеноинженер:
Только не говорите что данные клиенты не настроены доменной политикой на локальный(е) сервер(ы) WSUS, а доступ к Microsoftupdate.com блокирован прокси-сервером! »
Клиенты получают обновы через SCCM (который получает обновы из WSUS), и на клиентах по умолчанию отключено обновление с Microsoftupdate.com.
при таком раскладе скрипт поможет?
А вообще, обновы мы и вручную можем проставить (пользователь пока занят), тут подозрения, что каких то прав не хватает на локальном Пк, к которому подключаемся.
Petya V4sechkin
23-05-2013, 13:15
при таком раскладе скрипт поможет?
Первая строчка скрипта из статьи KB313222 (http://support.microsoft.com/kb/313222/ru) - вам решать, поможет или нет.
Цитата
Будьте так добры, ознакомьтесь с тегами форума (http://forum.oszone.net/misc.php?do=bbcode), в первую очередь с тегом [quote] (http://forum.oszone.net/misc.php?do=bbcode#quote).
Ксеноинженер
24-05-2013, 17:56
на клиентах по умолчанию отключено обновление с Microsoftupdate.com.
при таком раскладе скрипт поможет? »
Клиенты получают обновы через SCCM
Раз соседние клиенты подсети обновления ловят, поможет!
Скрипт для проблемных компьютеров в итоге такой:
:Самовосстановление реестра и других системных файлов.
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose
sfc /scannow
:Cлужба "Автоматические обновления" вкл.
sc config wuauserv start= auto
net start wuauserv
:Обновить политики сейчас
GPUpdate /force
:Проверить обновления сейчас
wuauclt /detectnow /ResetAuthorization
Если в процессе будет неустранимая ошибка, прогоните систему чекдиском:
chkdsk c: /f /r
SHUTDOWN /r /t 10
Дополнительно посмотрите анализ дефрагментации диска на одном из Клиентов. Если там всё в полосках, то в скрипт следует добавить
:Регулярная дефрагментация диска (например, каждую пятницу в 12.00)
Schtasks /Query /FO LIST | Find /c "Weekly Defrag"
if %errorlevel%==0 goto run
Schtasks /Create /RU "SYSTEM" /SC WEEKLY /D FRI /TN "Weekly Defrag" /TR "%systemroot%\system32\defrag.exe %homedrive%" /ST 12:00:00 /SD 24/05/2013
:run
schtasks /run /TN "Weekly Defrag"
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.