|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Права пользователей RDP на контроллере домена 2008R2 |
|
2008 R2 - [решено] Права пользователей RDP на контроллере домена 2008R2
|
Старожил Сообщения: 150 |
Есть проблема( Поднят на КД сервер терминалов (знаю, плохая практика, но так надо). При входе по RDP, пользователи не имеют прав, определённые для них в домене. Т.е. при входе юзера вылазит окно UAC, с помощью файла реестра должна записываться инфа о списке баз 1С, мапиться сетевые диски и т.д. На 2003 контроллере проблем нет. Если логиниться под админом, то само собой всё в порядке. Выручайте, замучался этим вопросом.
|
|
Отправлено: 10:50, 27-07-2016 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата walcot:
|
|
------- Отправлено: 12:00, 28-07-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 150
|
Профиль | Отправить PM | Цитировать Все локальные админы, т.е. в группе PowerUsers, которая в Builtin\Administrators. Через GPO с помощью logon-скрипта мапятся сетевые диски. Если просто зайти на сервак под другим пользователем - картина та же.
Также когда ставил службу RDS, когда выбирал группу пользователей, которым даю доступ по RDP, ругнулось следующим: ![]() Однако добавилось со второй попытки. С доменом проблем нет, всё работает как и раньше. |
Отправлено: 13:47, 28-07-2016 | #3 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать Какая ошибка вылетает у юзеров?
Показать скрипт можете? |
------- Отправлено: 16:47, 28-07-2016 | #4 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата walcot:
|
||
------- Отправлено: 16:51, 28-07-2016 | #5 |
Старожил Сообщения: 150
|
Профиль | Отправить PM | Цитировать Telepuzik, Group Policy Infrastructure, Registry, Scripts - везде success. Похоже, что если зайти под другим пользователем, юзер всё же становится админом, т.к. делать можно всё. Однако диски не мапятся и по RDP проблемы.
ko4evneg, Ошибок нет. Скрипт ниже. ' Позволяет подключать различные папки, в зависимости от групп безопасности, ' к которым принадлежит пользователь. Настройка параметров - отредактировать ' элеметы массива arrShares: "ИмяГруппы", "БукваДиска", "ПутьКОбщейПапке". ' Если имя группы "", то ресурс подключается всем пользователям. '========================================================================= ' Допустимо использовать русские буквы и пробелы в элементах массива. ' X - Общая папка ' arrShares = Array ("", "X:","\\W2k3R2\Folder$\Share") '------------------------------------------------------------------------- Set objWshShell = WScript.CreateObject("WScript.Shell") Set objNetwork = WScript.CreateObject("Wscript.Network") Set objSysInfo = WScript.CreateObject("ADSystemInfo") '------------------------------------------------------------------------- strUserDN = objSysInfo.userName Set objUser = GetObject("LDAP://" & strUserDN) '------------------------------------------------------------------------- lngSharesCounter = UBound(arrShares) If (((UBound(arrShares) + 1) / 3) = Fix ((UBound(arrShares) + 1) / 3)) And lngSharesCounter > 0 Then 'Количество элементов массива д.б. кратно 3 For lngI = 0 To lngSharesCounter Step 3 strShareGroup = arrShares (lngI) strShareLetter = arrShares (lngI + 1) strSharePath = arrShares (lngI + 2) If strShareGroup = "" Then fMap = True Else fMap = IsMember (strShareGroup) End If If fMap Then On Error Resume Next objNetwork.MapNetworkDrive strShareLetter, strSharePath End If Next Else MsgBox "Ошибки в описании параметров массива в скрипте 'mapdrives.vbs'. Пожалуйста сообщите об этой ошибке администратору сети." End If '------------------------------------------------------------------------- Function IsMember(strGroup) ' Function to test one user for group membership. ' objUser is the user object with global scope. ' strGroup is the NT Name of the group to test. ' objGroupList is a dictionary object with global scope. ' Returns True if the user is a member of the group. Dim objGroup If IsEmpty(objGroupList) Then Set objGroupList = CreateObject("Scripting.Dictionary") objGroupList.CompareMode = vbTextCompare For Each objGroup In objUser.Groups objGroupList(objGroup.sAMAccountName) = True Next End If IsMember = objGroupList.Exists(strGroup) End Function '------------------------------------------------------------------------- |
Отправлено: 09:29, 29-07-2016 | #6 |
Старожил Сообщения: 150
|
Профиль | Отправить PM | Цитировать Проблема решена, в реестр лучше записывать с помощью GPP или положить файл реестра в расшаренную папку и прописать в батнике запуска 1С путь до файла .reg. Мапинг дисков ещё проще решается. На сервере:
|
Отправлено: 16:48, 02-08-2016 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] Права администратора домена на перенаправляемые папки пользователей | Ыть | Windows Server 2008/2008 R2 | 2 | 01-03-2012 16:20 | |
2008 R2 - Права локальных пользователей домена | sedub | Windows Server 2008/2008 R2 | 7 | 18-10-2011 11:23 | |
2008 R2 - Не публикуются принтеры с сервера печати на контроллере домена 2008R2 | dxnet | Windows Server 2008/2008 R2 | 0 | 02-08-2010 17:52 | |
Права амдинистратора на вспомогательном контроллере домена... | podbot | Microsoft Windows NT/2000/2003 | 11 | 19-02-2009 11:40 | |
[решено] Групповые политики на контроллере домена и внутри домена | HellFire_MZ | Microsoft Windows NT/2000/2003 | 22 | 11-07-2008 08:56 |
|