Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Подключение по RDP из разных доменов (http://forum.oszone.net/showthread.php?t=329008)

neviDimka91 10-08-2017 12:50 2757567

Подключение по RDP из разных доменов
 
Добрый день. Подскажите пожалуйста как осуществить следующее:
Есть домен DC1.local и DC2.local. Есть сервер лицензирования который работает на Win Server 2008 r2. Пользователи из DC1.local имеют доступ по RDP к разным серверам (1с, архив, файлпомойки), как сделать что бы пользователи из DC2.local тоже могли подключаться по RDP к этим самым серверам?

ps: Доверие между доменами есть, и если например пользователь из домена DC2.local в RDP при подключении пропишет: Пользователь DC1\User , пароль - ТО он заходит, а если свой домен DC2\User то ему пишет: "Подключение было запрещено, так как учетная запись пользователя не имеет прав для удаленного входа в систему"

diagnoz_ 10-08-2017 13:41 2757575

neviDimka91,
Пользователи\группа пользователей добавлены в локальные группы "Пользователи удаленного рабочего стола" на DC2?

Ну и проверить локальную GPO : "Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Локальные политики > Назначение прав пользователей" политика "Разрешить вход в систему через службу удаленных рабочих столов" . тут будут висеть локальные Администраторы и должны быть (если не добавлены) "Пользователи удаленных рабочих столов".

neviDimka91 10-08-2017 14:10 2757587

Цитата:

Пользователи\группа пользователей добавлены в локальные группы "Пользователи удаленного рабочего стола" на DC2?
Да, добавлены как Админы так и обычные пользователи!

Цитата:

Ну и проверить локальную GPO : "Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Локальные политики > Назначение прав пользователей" политика "Разрешить вход в систему через службу удаленных рабочих столов" . тут будут висеть локальные Администраторы и должны быть (если не добавлены) "Пользователи удаленных рабочих столов".
Тут тоже все прописано и добавлено, все равно не работает

diagnoz_ 10-08-2017 14:22 2757591

Покажите RSoP (результрующую политику): в cmd от имени Администратора выполните:
Код:

GPResult /h report.html /f
и для DC1 и для DC2.

Пользователи..... а Администратор заходит?

diagnoz_ 10-08-2017 14:34 2757596

neviDimka91,
в добавок попробуйте подключиться по RDP не по имени сервера, а по его IP.

neviDimka91 10-08-2017 14:37 2757598

Цитата:

в добавок попробуйте подключиться по RDP не по имени сервера, а по его IP.
Это я тоже пробовал, результат тот же

diagnoz_ 10-08-2017 14:46 2757603

Архив DC1 не могу скачать, перезалейте.

neviDimka91 10-08-2017 14:50 2757606

Цитата:

Архив DC1 не могу скачать, перезалейте.
Перезалил в тоже сообщение

neviDimka91 15-08-2017 12:04 2758468

Нашел решение:

На сервере к которому нужен доступ "мой комп - правой мышью - свойства - удалённый доступ - выбор пользователей" добавить группу/пользователя из другого домена и все работает как часы!


Время: 18:27.

Время: 18:27.
© OSzone.net 2001-