Привет,
Нужна помощь клуба в решении проблемы Windows + AD + RDC login.
Недавно добавил 2003 сервер в домен (АД на 2003 СП1) но теперь не могу зайти на него через РДС -
оно ругается что не хватает прав зайти ремоутли. Локально залогинится можно без проблем.
Если ручками добавить юзера в Terminal Services Configuration - то все работает. А как сделать все через доменные полиси?
Газиз
win 2003 AD + remote login problem
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- Gaziz
- Житель
- Сообщения: 944
- Зарегистрирован: 17 фев 2003, 15:57
- Откуда: Almaty-Toronto-Vancouver-Seattle
- Vims
- Northern Yeti
- Сообщения: 21434
- Зарегистрирован: 17 фев 2003, 15:53
- Откуда: Magadan - Vancouver
- Контактная информация:
Re: win 2003 AD + remote login problem
Control Panel ->System->Remote -> remote desktop -> Aloow users blah blah blahGaziz писал(а):Привет,
Нужна помощь клуба в решении проблемы Windows + AD + RDC login.
Недавно добавил 2003 сервер в домен (АД на 2003 СП1) но теперь не могу зайти на него через РДС -
оно ругается что не хватает прав зайти ремоутли. Локально залогинится можно без проблем.
Если ручками добавить юзера в Terminal Services Configuration - то все работает. А как сделать все через доменные полиси?
Газиз
- Gaziz
- Житель
- Сообщения: 944
- Зарегистрирован: 17 фев 2003, 15:57
- Откуда: Almaty-Toronto-Vancouver-Seattle
Re: win 2003 AD + remote login problem
А нет ли более элегантного решения? Не хочется ковырятся на каждом компе...
-
- Частый Гость
- Сообщения: 46
- Зарегистрирован: 01 дек 2007, 17:47
Re: win 2003 AD + remote login problem
насколько я помню,
при инсталляции сервера есть опция - для удаленного администрирования или для пользования
(както так)
в первом случае удаленно можно логинится только администратором (и, кажется, не более чем 2)
во втором, надо настраивать какието лицензии
при инсталляции сервера есть опция - для удаленного администрирования или для пользования
(както так)
в первом случае удаленно можно логинится только администратором (и, кажется, не более чем 2)
во втором, надо настраивать какието лицензии
- Gaziz
- Житель
- Сообщения: 944
- Зарегистрирован: 17 фев 2003, 15:57
- Откуда: Almaty-Toronto-Vancouver-Seattle
Re: win 2003 AD + remote login problem
Даже не пускает Администратора 

-
- Частый Гость
- Сообщения: 46
- Зарегистрирован: 01 дек 2007, 17:47
Re: win 2003 AD + remote login problem
администратора удаленного сервера должен пускать.
кроме логина и пароля, есть там есть еще опция логинится в домен или на локальный компьютер.
выбери логинится на локальный комп.
кроме логина и пароля, есть там есть еще опция логинится в домен или на локальный компьютер.
выбери логинится на локальный комп.
- Gaziz
- Житель
- Сообщения: 944
- Зарегистрирован: 17 фев 2003, 15:57
- Откуда: Almaty-Toronto-Vancouver-Seattle
Re: win 2003 AD + remote login problem
в какой-то момент перестала пускать даже на локальный компьютер - подозрения падают на доменное полиси но я в них не силен.
-
- Пользователь
- Сообщения: 63
- Зарегистрирован: 13 июл 2006, 15:20
Re: win 2003 AD + remote login problem
proboval "/console" ?
- Gaziz
- Житель
- Сообщения: 944
- Зарегистрирован: 17 фев 2003, 15:57
- Откуда: Almaty-Toronto-Vancouver-Seattle
Re: win 2003 AD + remote login problem
идея хорошая но почему-то не работает.
-
- Житель
- Сообщения: 915
- Зарегистрирован: 09 мар 2003, 22:46
Re: win 2003 AD + remote login problem
У меня локально в Security Settings/Local Policies/User Right Assignment
есть ключик
Allow Log On Through Terminal Services где указаны группы Adminstrators, Remote Desktop Users
Для домена по умолчанию также будут идти администраторы домена и пользователи в RDU списке. Можно попробовать найти аналогичую секцию но уже в домене, создать группу OU (Organizational Unit) и добавить ее в этот список.
есть ключик
Allow Log On Through Terminal Services где указаны группы Adminstrators, Remote Desktop Users
Для домена по умолчанию также будут идти администраторы домена и пользователи в RDU списке. Можно попробовать найти аналогичую секцию но уже в домене, создать группу OU (Organizational Unit) и добавить ее в этот список.
-
- Частый Гость
- Сообщения: 46
- Зарегистрирован: 01 дек 2007, 17:47
Re: win 2003 AD + remote login problem
можно еще включить аудит соответствующий и посмотреть что там пишется в евент вьювер
- Gaziz
- Житель
- Сообщения: 944
- Зарегистрирован: 17 фев 2003, 15:57
- Откуда: Almaty-Toronto-Vancouver-Seattle
Re: win 2003 AD + remote login problem
ценная мысль! Включил все возможно относящиесяс к делу аудиты и вижу, что контроллер много про Керберос написал. При чем здесь Керберос - не совсем понятно.
-
- Частый Гость
- Сообщения: 46
- Зарегистрирован: 01 дек 2007, 17:47
Re: win 2003 AD + remote login problem
может сервер проще переставить ?
статья по подготовке сервера терминаов
http://www.mista.ru/articles1c/terminal.htm
статья по подготовке сервера терминаов
http://www.mista.ru/articles1c/terminal.htm