Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Терминальные сессии, пользователи и принтеры (http://forum.oszone.net/showthread.php?t=193223)

wkurtz 07-12-2010 00:32 1559908

Терминальные сессии, пользователи и принтеры
 
Доброе время суток всем гуру !
Есть домен city1.company.local, и есть домен city2.company.local. (на WS2003)

В первом - очень желанный сервер терминалов с базой, на который хотят подключиться пользователи из второго (причём, вместе с принтерами).
Никак не могу выдать разрешение на эти терминальные подключения. Как это реализовать ? Я уже всё перерыл

exo 07-12-2010 08:31 1560012

Цитата:

Цитата wkurtz
Никак не могу выдать разрешение на эти терминальные подключения. Как это реализовать ? »

доверия есть между доменами?

wkurtz 07-12-2010 09:00 1560024

Есть, полнейшие и двусторонние. Проверено, работоспособны и активны

wkurtz 07-12-2010 09:27 1560040

У меня получилось добавить пользователей из 2го в билт-ин -> пользователи 1го. Но когда юзверь из 2го пытается заломиться на терминальник в 1м - получаю "The system cannot log you on due to the following error: The specified domain either does not exist or could not be contacted". Обратись мол, к администратору.

Telepuzik 07-12-2010 09:33 1560047

Цитата:

Цитата wkurtz
"The system cannot log you on due to the following error: The specified domain either does not exist or could not be contacted". Обратись мол, к администратору. »

Вывод команды nslookup city2.company.local c КД и сервера терминалов расположенных в первом домене покажите.

wkurtz 07-12-2010 10:18 1560077

C сервера терминалов в 1м и кд 1го ответы идентичны:
Код:

Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\shajtan>nslookup city2.company.local
Server: dnsserv.city1.company.local
Address:  192.168.14.2

Name:    city2.company.local
Address:  192.168.16.2

То есть, всё честно - отвечает всё, что нужно, и правильно (город1 и город2 разбиты по подсетям).
Юниксоиды говорят, что между подсетями никакие пакеты не фильтруются, и никакие порты не закрыты.

MANN 07-12-2010 10:57 1560095

если правильно понял то можно сделать следующее
создать группы - terminal@city1.company.loc и terminal@city2.company.loc, затем зайти в
пуск-настройка-панель инструментов-администрирование-настройка служб терминалов
ПКМ по RDP-Tcp - свойства - разрешения - добавить - в city1 добавляем группу terminal@city2.company.loc и наоборот

Telepuzik 07-12-2010 10:58 1560096

Попробуйте следующее:
1. Создайте на КД в первом городе группу с областью действия "Локальная в домене".
2. Добавьте в созданную группу пользователей из второго города которым нужен доступ серверу терминалов.
3. На сервере терминалов добавьте созданную группу в локальную группу "Пользователи удаленного рабочего стола".
4. Попробуйте зайти под пользователем входящем в созданную в п.1 группу.

wkurtz 07-12-2010 11:15 1560114

Цитата:

Цитата Telepuzik
Попробуйте следующее:
1. Создайте на КД в первом городе группу с областью действия "Локальная в домене".
2. Добавьте в созданную группу пользователей из второго города которым нужен доступ серверу терминалов.
3. На сервере терминалов добавьте созданную группу в локальную группу "Пользователи удаленного рабочего стола".
4. Попробуйте зайти под пользователем входящем в созданную в п.1 группу. »


Так и сделал. получил
"The system cannot log you on due to the following error: The specified domain either does not exist or could not be contacted". Обратись мол, к администратору. »

Залез сюда:
Цитата:

Цитата MANN
пуск-настройка-панель инструментов-администрирование-настройка служб терминалов »

И добавил в разрешения группу, в которую засунул пользователей из 2го.
Результат аналогичен.

Telepuzik 07-12-2010 11:31 1560128

Покажите скрин при логине на терминальный сервер.

wkurtz 02-01-2011 17:06 1579224

Прошу прощения, в больнице валялся.

Коллеги каким-то образом решили данную проблему, потом спрошу как.
Тему можно закрывать


Время: 22:37.

Время: 22:37.
© OSzone.net 2001-