Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Права пользователей RDP на контроллере домена 2008R2

Ответить
Настройки темы
2008 R2 - [решено] Права пользователей RDP на контроллере домена 2008R2

Старожил


Сообщения: 150
Благодарности: 9

Профиль | Отправить PM | Цитировать


Есть проблема( Поднят на КД сервер терминалов (знаю, плохая практика, но так надо). При входе по RDP, пользователи не имеют прав, определённые для них в домене. Т.е. при входе юзера вылазит окно UAC, с помощью файла реестра должна записываться инфа о списке баз 1С, мапиться сетевые диски и т.д. На 2003 контроллере проблем нет. Если логиниться под админом, то само собой всё в порядке. Выручайте, замучался этим вопросом.

Отправлено: 10:50, 27-07-2016

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата walcot:
определённые для них в домене. »
А какие права для них определены в домене?

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:00, 28-07-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 150
Благодарности: 9

Профиль | Отправить PM | Цитировать


Все локальные админы, т.е. в группе PowerUsers, которая в Builtin\Administrators. Через GPO с помощью logon-скрипта мапятся сетевые диски. Если просто зайти на сервак под другим пользователем - картина та же.
Также когда ставил службу RDS, когда выбирал группу пользователей, которым даю доступ по RDP, ругнулось следующим:

Однако добавилось со второй попытки.
С доменом проблем нет, всё работает как и раньше.

Отправлено: 13:47, 28-07-2016 | #3


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Какая ошибка вылетает у юзеров?
Показать скрипт можете?

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 16:47, 28-07-2016 | #4


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата walcot:
Через GPO с помощью logon-скрипта мапятся сетевые диски »
Если зайти пользователем на сервер и выполнить команду gpresult /H gp.html, в файле gp.html Ваша политика и logon скриптами какой имеет статус?

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:51, 28-07-2016 | #5


Старожил


Сообщения: 150
Благодарности: 9

Профиль | Отправить PM | Цитировать


Telepuzik, Group Policy Infrastructure, Registry, Scripts - везде success. Похоже, что если зайти под другим пользователем, юзер всё же становится админом, т.к. делать можно всё. Однако диски не мапятся и по RDP проблемы.
ko4evneg, Ошибок нет. Скрипт ниже.
Код: Выделить весь код
 ' Позволяет подключать различные папки, в зависимости от групп безопасности, 
 ' к которым принадлежит пользователь. Настройка параметров - отредактировать 
 ' элеметы массива arrShares: "ИмяГруппы", "БукваДиска", "ПутьКОбщейПапке". 
 ' Если имя группы "", то ресурс подключается всем пользователям.
 '========================================================================= 

 ' Допустимо использовать русские буквы и пробелы в элементах массива. 
 ' X - Общая папка
  '
 arrShares = Array ("", "X:","\\W2k3R2\Folder$\Share") 

 '------------------------------------------------------------------------- 
 Set objWshShell = WScript.CreateObject("WScript.Shell") 
 Set objNetwork  = WScript.CreateObject("Wscript.Network") 
 Set objSysInfo  = WScript.CreateObject("ADSystemInfo") 
 '------------------------------------------------------------------------- 
 strUserDN = objSysInfo.userName 
 Set objUser = GetObject("LDAP://" & strUserDN) 
 '------------------------------------------------------------------------- 

 lngSharesCounter = UBound(arrShares) 

 If (((UBound(arrShares) + 1) / 3) = Fix ((UBound(arrShares) + 1) / 3)) And  lngSharesCounter > 0 Then 
    'Количество элементов массива д.б. кратно 3 
     
    For lngI = 0 To lngSharesCounter Step 3 
       strShareGroup  = arrShares (lngI) 
       strShareLetter = arrShares (lngI + 1) 
       strSharePath   = arrShares (lngI + 2) 

       If strShareGroup  = "" Then 
          fMap = True 
       Else 
          fMap = IsMember (strShareGroup) 
       End If 
        
       If fMap Then 
          On Error Resume Next 
          objNetwork.MapNetworkDrive strShareLetter, strSharePath 
       End If 
    Next 
 Else 
    MsgBox "Ошибки в описании параметров массива в скрипте 'mapdrives.vbs'. Пожалуйста сообщите об этой ошибке администратору сети." 
 End If 

 '------------------------------------------------------------------------- 
 Function IsMember(strGroup) 
 ' Function to test one user for group membership. 
 ' objUser is the user object with global scope. 
 ' strGroup is the NT Name of the group to test. 
 ' objGroupList is a dictionary object with global scope. 
 ' Returns True if the user is a member of the group. 

   Dim objGroup 
   
   If IsEmpty(objGroupList) Then 
     Set objGroupList = CreateObject("Scripting.Dictionary") 
     objGroupList.CompareMode = vbTextCompare 
     For Each objGroup In objUser.Groups 
       objGroupList(objGroup.sAMAccountName) = True 
     Next 
   End If 
   
   IsMember = objGroupList.Exists(strGroup) 
 End Function 
 '-------------------------------------------------------------------------

Отправлено: 09:29, 29-07-2016 | #6


Старожил


Сообщения: 150
Благодарности: 9

Профиль | Отправить PM | Цитировать


Проблема решена, в реестр лучше записывать с помощью GPP или положить файл реестра в расшаренную папку и прописать в батнике запуска 1С путь до файла .reg. Мапинг дисков ещё проще решается. На сервере:
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

EnableLinkedConnections = 1 (DWord)

Отправлено: 16:48, 02-08-2016 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Права пользователей RDP на контроллере домена 2008R2

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Права администратора домена на перенаправляемые папки пользователей Ыть Windows Server 2008/2008 R2 2 01-03-2012 16:20
2008 R2 - Права локальных пользователей домена sedub Windows Server 2008/2008 R2 7 18-10-2011 11:23
2008 R2 - Не публикуются принтеры с сервера печати на контроллере домена 2008R2 dxnet Windows Server 2008/2008 R2 0 02-08-2010 17:52
Права амдинистратора на вспомогательном контроллере домена... podbot Microsoft Windows NT/2000/2003 11 19-02-2009 11:40
[решено] Групповые политики на контроллере домена и внутри домена HellFire_MZ Microsoft Windows NT/2000/2003 22 11-07-2008 08:56




 
Переход