--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Опять терминальный сервер.

5
27
С друзьями на NN.RU
В социальных сетях
Поделиться
Telepuz
05.11.2004
Ситуация такая. Был сервер, просто сервер с поднятой службой терминалов. Была рабочая группа в которой пользователи входили на терминальный сервер. Юзерам выдавались временные лицензии и все отлично работало.
Теперь сервер стал контроллером домена, а юзерские компьютеры - членами этого домена. И теперь есть такая проблема, что если пользователи находятся в группе Domain users или Users, то на терминальный сервер они попасть не могут, а если в группе Administrators и Domain admins, то входят без проблем... ПОчему такое может быть?
Atom
05.11.2004
Подредактируй локальную политику
Allow log on through Terminal Services.

Включи туда доменных пользователей, либо прямо перечисли, кому можно логиниться на него терминально.
Telepuz
05.11.2004
Не нашел такой :(
Поточнее можно где это?
Atom
05.11.2004
Тогда так. Винда какая?
Telepuz
05.11.2004
2000 server
Atom
05.11.2004
нашел?
Atom
05.11.2004
Для 2000 и 2003 примерно так:
Administrative Tools->Domain Controller Security Policy->Local Policies->User Rights Assigment->Allow log on through Terminal Services
Telepuz
05.11.2004
О как... а у меня там нету такой строки :)
Вот все что есть - в аттаче
Atom
05.11.2004
Интересно.
А группа Terminal Service Users в оснастке Users and Computers есть?
Telepuz
05.11.2004
Нету. А она должна быть built-in?
Atom
05.11.2004
Это по-моему завист от режима лицензирования Per Server или Per Device.

У меня нет, так как режим Per Server.
Telepuz
05.11.2004
У меня вроде как тоже Per server.
Я вот думаю, может перевести его в Per device... на что это повлияет?
Atom
05.11.2004
Я было тоже хотел, но нифига не вышло...
Да особо это ни на что не повлият.
Swing
05.11.2004
Administrative tools/Terminal services configuration/connections/rdp-tcp connection properties/permissions
добавить domain users и дать права user access и guest access
Telepuz
05.11.2004
Это уже ставил, не помогает, мало того, пробовал добавлять Everyone туда - та же история.
Atom
05.11.2004
А что выдает, когда пользователю отказывается во входе?

А вообще разрешен пользователям вход на данный комп (в свойствах аккаунта Log On To)?
Telepuz
05.11.2004
А ничего не выдает, просто пишет "Connecting to terminal server..." потом через минуту пишет "Server will end the connection", ну или что то типа того. Log on to стоит "All computers" также в профиле юзера стоит "Allow logon to terminal server"
Atom
05.11.2004
Мне какжется, что все-таки какая-то политика безопасности запрещает вход.

Пробеги по всем политикам - может найдешь что-то похожее.
Telepuz
05.11.2004
Пробежался, ничего такого не нашел :( единственное что вызвало подозрение - это Log on locally, добавил туда Domain users, буду пробовать.
А может такое возникло оттого, что контроллер домена был поднят после установки службы терминалов? Может имеет смысл удалить службу терминалов. а потом ее поднять заново?
Atom
05.11.2004
Хм... Возможно, но рвяд ли.

У меня был Win 200 server - работал как сервер терминалов. Потом я его поднял до контроллера домена, но все осталось нормально.
Правда сначала начал ругаться на сервер лицензий, а потом успокоился.

Кстати, проверь. Мой компьютер-Свойства.
Вкладка Remote

На одном из контрллеров (который как раз был из винды 2000 получен), есть опция Select Remote Users.

Там можно перечислить юзеров или группы.

По умолчанию админы имеют достпут.

Скорее всего собака здесь порылась.
Telepuz
05.11.2004
Нету такой вкладки...
Atom
05.11.2004
Как нету???
Даже на XP есть...

Правой кнопкой на Мой компьютер, потом свойства.

Точно нет?
Atom
05.11.2004
хотя вообще-то про 2000 утверждать с уверенностью не могу...

Давно уже на 2003 перелезли.
Telepuz
05.11.2004
Вот именно, что на ХР... Это насколько я понял Remote desktop share, немного не то.
в 2000 этого нет
Atom
05.11.2004
Раз ничего не помогает - пришло время обращаться к гуру.

http://www.etc.bash.ru/forums/

На этом форуме тебе точно помогут! Там классные специалисты.
аlexeyS
05.11.2004
попробуй разрешить локальный вход в политике безопасности контроллера домена.
Andrey
05.11.2004
Вообще должно помочь разрешение в Безопасности контроллера домена: Локальный вход в систему и туда вписать нужных юзеров-группы.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.