Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Разное - Не удается активировать RDP

Ответить
Настройки темы
Разное - Не удается активировать RDP

Ветеран


Сообщения: 1639
Благодарности: 50

Профиль | Отправить PM | Цитировать


Изменения
Автор: The_Immortal
Дата: 21-06-2023
Имеется машина на Win 10 Pro, входящая в домен. По групповой политике RDP запрещено. Пытаюсь перебить его групповой политикой, fDenyTSConnections в реестре - не срабатывает. Скриншот ситуации прилагаю (в верхней части результат rsop.msc - результирующая политика).

Как решить проблему, не меняя групповую политику?

Благодарю!

Отправлено: 17:18, 21-06-2023

 

Аватара для NickM

Ветеран


Contributor


Сообщения: 4635
Благодарности: 1114

Профиль | Отправить PM | Цитировать


Чего Вы хотите добиться этим?

Вы понимаете значение "Default Domain Policy"?

Для разового включения Вы можете удалить параметр политики из реестра пользовательского АРМ, настройка вернётся взад при следующем обновлении/ применении политики.

Отправлено: 17:39, 21-06-2023 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1639
Благодарности: 50

Профиль | Отправить PM | Цитировать


NickM,
Цитата NickM:
Для разового включения Вы можете удалить параметр политики из реестра пользовательского АРМ »
А не подскажете какой именно?

Цитата NickM:
Чего Вы хотите добиться этим? »
Я хочу для одной из машин разрешить RDP на постоянной основе, не трогая при этом ту самую "Default Domain Policy". Можно ли как-то это сделать? Или тут только вариант менять эту политику?

Отправлено: 17:45, 21-06-2023 | #3


Аватара для NickM

Ветеран


Contributor


Сообщения: 4635
Благодарности: 1114

Профиль | Отправить PM | Цитировать


Цитата The_Immortal:
не трогая при этом ту самую "Default Domain Policy". »
По большей части её вообще трогать не надо было, а так да - создавать отдельную политику и настраивать как того положено/ требуется;

Цитата The_Immortal:
А не подскажете какой именно? »
Allow users to connect remotely by using Remote Desktop Services
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:55, 21-06-2023 | #4


Ветеран


Сообщения: 1639
Благодарности: 50

Профиль | Отправить PM | Цитировать


NickM, оказывается, уже есть политика, разрешающая RDP. Назначил ее на нужный ПК (точнее добавил ПК в нужную группу), только непонятно теперь как ее применить на данной машине. Попробовал там gpupdate /force и получил на это:
Скрытый текст
Код: Выделить весь код
Выполняется обновление политики...

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Windows пыталась получить новые параметры групповой политики для этого пользователя или компьютера. На вкладке "Подробности" можно найти код и описание ошибки. Windows автоматически повторит попытку выполнения этой операции при следующем цикле обновления. Присоединенные к домену компьютеры должны успешно проходить процесс разрешения имени и иметь подключение к контроллеру домена для обнаружения новых объектов групповой политики и их параметров. Когда обработка групповой политики будет выполнена успешно, это событие будет записано в журнал.
Не удалось успешно обновить политику пользователя. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Попытка чтения файла "\\wrk.dmn.ru\sysvol\wrk.dmn.ru\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).

Чтобы диагностировать сбой, просмотрите журнал событий или запустите GPRESULT /H GPReport.html из командной строки для просмотра сведений о результатах групповой политики.

Попытался с этой машины обратиться по пути к \\wrk.dmn.ru\sysvol - получил ошибку доступа. При этом странно, что при обращении к \\wrk.dmn.ru\ показываются все каталоги, но при обращении к любому из них выдается ошибка доступа. А вот если, если обратиться по соответствующему IP (в которой резолвится wrk.dmn.ru), то к некоторым каталогам обратиться уже можно, однако к \\wrk.dmn.ru\sysvol по-прежнему нельзя. При этом я работаю из-под учетки администратора домена.
Фигня какая-то... Думал в одном шаге от решения проблемы, а тут повылазило...

Последний раз редактировалось The_Immortal, 21-06-2023 в 18:59.


Отправлено: 18:46, 21-06-2023 | #5


Аватара для NickM

Ветеран


Contributor


Сообщения: 4635
Благодарности: 1114

Профиль | Отправить PM | Цитировать


Да, Вам следует разобраться с применением политик.

Цитата The_Immortal:
уже есть политика, разрешающая RDP. Назначил ее на нужный ПК (точнее добавил ПК в нужную группу), только непонятно теперь как ее применить на данной машине. »
Не запутайтесь в политиках, если одна будет разрешать, а другая запрещать, то не сможете добиться желаемого.

Читайте за порядок применения политик, здесь в картинках.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:13, 21-06-2023 | #6


Ветеран


Сообщения: 1639
Благодарности: 50

Профиль | Отправить PM | Цитировать


NickM, да с порядком я определился.

Мне больше непонятно, как возможно, что через доступ по IP имеется возможность обратиться к каталогу, а через имя - нет. При этом и по имени и по IP общий список шар открывается... Как такое может быть вообще?

Отправлено: 19:18, 21-06-2023 | #7


Аватара для NickM

Ветеран


Contributor


Сообщения: 4635
Благодарности: 1114

Профиль | Отправить PM | Цитировать


Проверка доступности доменных служб по IP в общем случае не имеет значения.

Всегда следует обращаться через FQDN и если этот вариант не работает - разбираться.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:24, 21-06-2023 | #8



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Разное - Не удается активировать RDP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - не удается подключиться по RDP evreichik Microsoft Windows 7 3 14-09-2020 23:25
Доступ - [решено] Не удается подключиться по RDP The_Immortal Microsoft Windows 8 и 8.1 9 20-07-2015 14:24
Не удается подключится по RDP Максим_Новиков@fb Windows Server 2012/2012 R2 4 02-10-2013 11:20
Службы - serv2008, не удается подключиться по rdp allygots Microsoft Windows 7 2 18-05-2013 11:39
Доступ - [решено] не удается подключиться по rdp Rubichek Microsoft Windows Vista 12 20-03-2013 11:42




 
Переход