Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD+TS не пускает без прав администратора

Ответить
Настройки темы
AD+TS не пускает без прав администратора

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть контроллер домена и на нем терминальный сервер и сервер лицензирования терминалов. Сейчас мне нужно сделать отдельный сервер терминалов. Установил server 2003 R2 x64, но если пользователь не входит в группу администраторов домена терминальный сервер не пускает.
Обращаю внимание что на первый сервер пользователи заходят хорошо и все они внесены в группу "пользователи удаленного рабочего стола", а вот на второй сервер зайти не могут.

Отправлено: 16:35, 06-09-2012

 


Moderator


Сообщения: 53173
Благодарности: 15430

Профиль | Отправить PM | Цитировать


Локальные политики безопасности -> Назначение прав пользователя -> что в параметрах "Разрешать вход в систему через службу терминалов" и "Запретить вход в систему через службу терминалов"?

Панель управления -> Администрирование -> Настройка служб терминалов -> Подключения -> Свойства -> вкладка Разрешения -> кто там?

Отправлено: 16:47, 06-09-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


В локальных политиках стоят значения "не определено". Я пробовал добавлять туда вручную и группу "пользователи удаленного рабочего стола" и пользователя отдельно.
В разрешениях указана группа администраторов домена и группа "пользователей удаленного рабочего стола" с разрешениями "Доступ пользователя" и "Доступ гостя"

Отправлено: 17:36, 06-09-2012 | #3


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Локально они могут зайти? Не через RDP.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 17:42, 06-09-2012 | #4



Moderator


Сообщения: 53173
Благодарности: 15430

Профиль | Отправить PM | Цитировать


Цитата VicR:
В локальных политиках стоят значения "не определено"
Не там смотрите.
Пуск -> Выполнить -> secpol.msc

Еще в Пуск -> Выполнить -> rsop.msc -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Назначение прав пользователя.

Отправлено: 18:43, 06-09-2012 | #5


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Не там смотрите.
Пуск -> Выполнить -> secpol.msc »
"запретить вход..." ничего не стоит, а "разрешить через службу терминалов" прописана группа "пользователи удаленного рабочего стола"

Цитата Petya V4sechkin:
Еще в Пуск -> Выполнить -> rsop.msc -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Назначение прав пользователя. »
также, в первом случае "не определено" а второе "пользователи удаленного рабочего стола"

Отправлено: 07:32, 07-09-2012 | #6



Moderator


Сообщения: 53173
Благодарности: 15430

Профиль | Отправить PM | Цитировать


Цитата VicR:
все они внесены в группу "пользователи удаленного рабочего стола"
Навскидку

Цитата scream_wdk:
Типичная ошибка может заключаться в следующем: вы включили юзеров во встроенную доменную группу "Пользователей удаленного ....", а надо было их включать в локальную группу сервера терминалов
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:42, 07-09-2012 | #7


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема решена.

Я добавил пользователей в локальную группу на новом терминальном сервере в группу "пользователи удаленного рабочего стола".
Если честно для меня это решение не очевидно.

Отправлено: 09:19, 07-09-2012 | #8



Moderator


Сообщения: 53173
Благодарности: 15430

Профиль | Отправить PM | Цитировать


Цитата VicR:
для меня это решение не очевидно
Там же объяснение: доменная группа "Пользователи удаленного рабочего стола" используется только контроллерами домена.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:04, 07-09-2012 | #9


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Смотрю в книгу вижу фигу
Всем спасибо.

Отправлено: 07:38, 10-09-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD+TS не пускает без прав администратора

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
W2k не пускает Администратора Guest Microsoft Windows NT/2000/2003 13 18-06-2010 17:13
требование прав администратора lud Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 4 17-09-2009 14:39
о требовании прав администратора lud Автоматическая установка Windows 2000/XP/2003 0 15-09-2009 06:25
клон после sysprep - не пускает администратора LevT Автоматическая установка Windows 2000/XP/2003 3 08-07-2007 00:29
[решено] Компьютер не пускает администратора на диск C: andrystepa Microsoft Windows 2000/XP 4 22-09-2006 10:28




 
Переход