Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Не зайти консольно под администратором на контроллер домена (http://forum.oszone.net/showthread.php?t=236999)

blue_storm 20-06-2012 10:55 1937440

Не зайти консольно под администратором на контроллер домена
 
Добрый день. Не могу зайти консольно на контроллер домена под управлением Windows Server 2003 R2, выдается сообщение "Интерактивный вход в систему на данной системе запрещен локальной политикой", захожу по RDP. В политиках локальный вход в систему разрешен. Что посоветуете?

MaleyDarc 20-06-2012 11:07 1937445

Запустить rsop.msc для просмотра результатов применения всех политик и поиска переназначения данной настройки.

monkkey 20-06-2012 11:10 1937448

Цитата:

Цитата blue_storm
В политиках локальный вход в систему разрешен »

Смотрите политику именно для контроллера домена.

blue_storm 20-06-2012 11:30 1937465

Прикрепляю скрины политик контроллера домена и результирующей политики. Что еще можно сделать?

MaleyDarc 20-06-2012 13:27 1937531

По скринам всё нормально. Покажите сообщение в Журнале безопасности о попытке входа и содержание ошибок неудач.

blue_storm 20-06-2012 13:57 1937541

Верхние сообщения в журнале появились в результате попытки войти консольно.

MaleyDarc 20-06-2012 14:12 1937547

Это сам журнал, а где текст ошибки, гласящей что пользователь "Администратор" пытался войти, но получил "Отказ"?
Нужен именно текст ошибки.
Важны: имя пользователя, домен, тип входа, номер ошибки.

blue_storm 20-06-2012 14:36 1937560

Вложений: 1
Вот. Надеюсь это то, что нужно.

MaleyDarc 20-06-2012 17:22 1937650

Хм. Если завести тестового пользователя с правами "Администратор Домена", вход возможен или так же возникает запрет?

blue_storm 20-06-2012 17:24 1937654

Также, не пускает.

dahiko 20-06-2012 21:46 1937793

Если консоль запускаете "От имени другого пользователя", то проверьте, работает ли служба "Вторичный вход в систему"???

blue_storm 21-06-2012 10:00 1938018

Цитата:

Цитата dahiko
Если консоль запускаете "От имени другого пользователя", то проверьте, работает ли служба "Вторичный вход в систему"??? »

Служба "Вторичный вход в систему" запущена, а причем здесь она, что-то я с утра не догоняю? Я не могу попасть на сервер консольно под администратором, да и под другими пользователями тоже, но прекрасно захожу по рдп.

Petya V4sechkin 21-06-2012 10:57 1938039

Цитата:

Цитата blue_storm
Прикрепляю скрины политик контроллера домена и результирующей политики

Где скрины? Политики:
  • Локальный вход в систему
  • Отклонить локальный вход
что содержат?

blue_storm 21-06-2012 11:45 1938061

Вложений: 1
вот политики

Petya V4sechkin 21-06-2012 11:59 1938067

blue_storm, Пуск -> Выполнить -> secpol.msc -> там что?

blue_storm 21-06-2012 12:28 1938095


Petya V4sechkin 21-06-2012 12:30 1938099

blue_storm, ну и? Политику "Отклонить локальный вход" исправьте (уберите из нее "Пользователи домена").

blue_storm 21-06-2012 12:44 1938113

Спасибо большущее, все получилось! Только не понимаю до конца почему не работало, ведь администратор не является членом группы "Пользователи домена"

Iska 21-06-2012 14:52 1938210

Цитата:

Цитата blue_storm
Только не понимаю до конца почему не работало, ведь администратор не является членом группы "Пользователи домена" »

Whoami
Код:

whoami.exe /groups


Время: 07:50.

Время: 07:50.
© OSzone.net 2001-