Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Другие серверные продукты » Разное - Управление различными сервисами сервера через клиентский компьютер

Ответить
Настройки темы
Разное - Управление различными сервисами сервера через клиентский компьютер

Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


Добрый день.

Возникла необходимость управлять WSUS, DPM, Hyper-V сервисами разных серверов из под обычной рабочей станции в домене. Пользователь этой рабочей станции имеет пользовательские права в домене и админские права локально.
Все консоли управления установлены. При подключении к серверам пишет что не хватает прав на управление. Оно и понятно.

DPM - WSUS в домене, куда входит пользователь.
Hyper-V в другом не "доверённым" домене.

Вопрос. Как правильно дать права пользователю на управление этими сервисами?

Я пробовал включать пользователя в группу "Администраторы WSUS" что бы управлять WSUS, но результата эта операция не дала.

-------
Альтернатива Всему!


Отправлено: 16:32, 28-08-2011

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата bombording:
Я пробовал включать пользователя в группу "Администраторы WSUS" что бы управлять WSUS, но результата эта операция не дала. »
После добавления пользователя в группу Администраторы WSUS пользователю делали Logoff/Logon? У пользователя не пустой пароль?

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:16, 29-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


Telepuzik, да, logoff и даже reboot. У пользователя не пустой пароль. При подключении, консоль пишет что пользоватлю нехватает прав, он должен быть включён в группу Администраторы WSUS и т.д.

-------
Альтернатива Всему!


Отправлено: 11:27, 29-08-2011 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


В логах на сервере есть какая нибудь информация?

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:12, 29-08-2011 | #4


Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


Telepuzik, да нет впринципе. Ничего относящегося к WSUS нету.

-------
Альтернатива Всему!


Отправлено: 12:32, 29-08-2011 | #5


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Ошибок авторизации нет?

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:35, 29-08-2011 | #6


Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


Telepuzik, При входе возникают два события:

Код: Выделить весь код
Имя журнала:   Security
Подача:        Microsoft-Windows-Security-Auditing
Дата:          29.08.2011 13:10:50
Код события:   5156
Категория задачи:Подключение платформы фильтрации
Уровень:       Сведения
Ключевые слова:Аудит выполнен успешно
Пользователь:  Н/Д
Компьютер:     Server 
Описание:
Платформа фильтрации IP-пакетов Windows разрешила подключение.

Сведения о приложении:
	Идентификатор процесса:		4
	Имя приложения:	System

Сведения о сети:
	Направление:		Входящие
	Адрес источника:		192.168.*.*
	Порт источника:		80
	Адрес назначения:	192.168.*.*
	Порт назначения:		53435
	Протокол:		6

Сведения о фильтре:
	Идентификатор выполнения фильтра:	0
	Имя уровня:		Получить/Принять
	Идентификатор выполнения уровня:	44
Xml события:
Код: Выделить весь код
Имя журнала:   Security
Подача:        Microsoft-Windows-Security-Auditing
Дата:          29.08.2011 13:10:50
Код события:   4624
Категория задачи:Вход в систему
Уровень:       Сведения
Ключевые слова:Аудит выполнен успешно
Пользователь:  Н/Д
Компьютер:     Server.domen
Описание:
Вход с учетной записью выполнен успешно.

Субъект:
	ИД безопасности:		NULL SID
	Имя учетной записи:		-
	Домен учетной записи:		-
	Код входа:		0x0

Тип входа:			3

Новый вход:
	ИД безопасности:		DOMEN\user
	Имя учетной записи:		user
	Домен учетной записи:		DOMEN
	Код входа:		0x11f90b
	GUID входа:		{9aedd509-f0db-e9b9-ac1f-cf4ae12197b5}

Сведения о процессе:
	Идентификатор процесса:		0x0
	Имя процесса:		-

Сведения о сети:
	Имя рабочей станции:	
	Сетевой адрес источника:	192.168.*.*
	Порт источника:		53435

Сведения о проверке подлинности:
	Процесс входа:		Kerberos
	Пакет проверки подлинности:	Kerberos
	Промежуточные службы:	-
	Имя пакета (только NTLM):	-
	Длина ключа:		0

Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.

В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
	- GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
	- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
	- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
	- Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Xml события:
Тоесть сервер WSUS принимает соединение и разрешает его.

-------
Альтернатива Всему!


Отправлено: 13:15, 29-08-2011 | #7


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Покажите скрин ошибки при подключении.

-------
По'DDoS'ил и бросил :-)


Отправлено: 13:38, 29-08-2011 | #8


Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png wsus.png
(102.3 Kb, 5 просмотров)

скрин. (на сервере так же стоит DPM)

-------
Альтернатива Всему!


Отправлено: 14:40, 29-08-2011 | #9


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


База SQL для WSUS какая редакция установлена? Пробывали давать пользователю права доменного админа и потом подключаться?

-------
По'DDoS'ил и бросил :-)


Отправлено: 15:23, 29-08-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Другие серверные продукты » Разное - Управление различными сервисами сервера через клиентский компьютер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Удаленное управление диспетчером сервера monomah_v Windows Server 2008/2008 R2 0 19-06-2010 06:15
Интерфейс - [решено] Панель Управление в окне Компьютер Carnag Microsoft Windows 7 6 08-12-2009 12:32
При входе в домен, клиентский компьютер выдает ошибку... admin666 Microsoft Windows NT/2000/2003 4 23-10-2007 19:57
Проблема с сервисами CTEPBA Microsoft Windows NT/2000/2003 1 19-01-2006 08:51
Управление ПК через ИК?!? Guest Непонятные проблемы с Железом 11 20-08-2005 02:26




 
Переход