Войти

Показать полную графическую версию : [решено] Два контроллера W2K3 они же TSы нет доступа к терминалам у группы R.D.U.


artem_
18-10-2007, 13:01
Привет всем.

Предыстория:

Сначала на предприятии стоял один сервер (DC) W2K3, он был и контроллером домена и терминал сервером, на котором крутился SQL+1C, спустя некотрое время купили второй более мощный (1CSERV) и я на него перенес 1С и сделал его сервером терминалов. Все работало нормально пока наше любимое начальство не решило открыть второй филиал и отдать им старый сервер.

Я решил сделать так: между серверами настроить ВПН, 1CSERV - сделать вторым контроллером а старый отдать на филиал. После того, как я при помощи dcpromo сделал 1CSERV вторым контроллером понятное дело он снес все лок. учетные записи у себя.

Теперь происходит вот такая вот фигня - у меня есть группа Buhgalteria - она была включена в лок. группу Remote Desktop Users на сервере 1CSERV, после того как этот сервак стал вторым контроллером домена - добавляй не добавляй в Remote Desktop Users нифига не помогает - пока что Buhgalteria включена в гр. Administrators - так пускает.
И что теперь делать - буду лопатить гр. политики может кто с таким сталкивался.

monkkey
18-10-2007, 13:23
Хм, подобный глюк был и у меня. Вылечил лишь созданием группы безопасности TERMINAL USERS, включил её в группу RDP, теперь нужных юзеров включаю именно в неё. В свое время не разобрался, сейчас особо не волнует.

artem_
18-10-2007, 14:36
созданием группы безопасности TERMINAL USERS, »

А можно про это по подробнее

monkkey
18-10-2007, 14:39
Да обычная Security Group - Universal

artem_
18-10-2007, 15:11
Во блин а сегодня заработало - взял свою гр. Buhgalteria выкинул из RDP узерс и заново внес. Извините за беспокойство

Raistlin
12-11-2007, 18:41
Похожая проблема была. TS, он же DC, перестал пускать на себя кого бы то ни было - хоть из группы Remote Desktop Users, хоть из группы Administrators. Ничего не помогало, пока я в Terminal Server Configuration не удалил из ACL и ту, и другую группу, а затем добавил обратно. И всё заработало.




© OSzone.net 2001-2012