win 2003 AD + remote login problem

Все, что вы хотели знать о программизме, но боялись спросить.
Ответить
Аватара пользователя
Gaziz
Житель
Сообщения: 944
Зарегистрирован: 17 фев 2003, 15:57
Откуда: Almaty-Toronto-Vancouver-Seattle

win 2003 AD + remote login problem

Сообщение Gaziz »

Привет,

Нужна помощь клуба в решении проблемы Windows + AD + RDC login.

Недавно добавил 2003 сервер в домен (АД на 2003 СП1) но теперь не могу зайти на него через РДС -
оно ругается что не хватает прав зайти ремоутли. Локально залогинится можно без проблем.

Если ручками добавить юзера в Terminal Services Configuration - то все работает. А как сделать все через доменные полиси?

Газиз
Аватара пользователя
Vims
Northern Yeti
Сообщения: 21434
Зарегистрирован: 17 фев 2003, 15:53
Откуда: Magadan - Vancouver
Контактная информация:

Re: win 2003 AD + remote login problem

Сообщение Vims »

Gaziz писал(а):Привет,

Нужна помощь клуба в решении проблемы Windows + AD + RDC login.

Недавно добавил 2003 сервер в домен (АД на 2003 СП1) но теперь не могу зайти на него через РДС -
оно ругается что не хватает прав зайти ремоутли. Локально залогинится можно без проблем.

Если ручками добавить юзера в Terminal Services Configuration - то все работает. А как сделать все через доменные полиси?

Газиз
Control Panel ->System->Remote -> remote desktop -> Aloow users blah blah blah
Аватара пользователя
Gaziz
Житель
Сообщения: 944
Зарегистрирован: 17 фев 2003, 15:57
Откуда: Almaty-Toronto-Vancouver-Seattle

Re: win 2003 AD + remote login problem

Сообщение Gaziz »

А нет ли более элегантного решения? Не хочется ковырятся на каждом компе...
agp1
Частый Гость
Сообщения: 46
Зарегистрирован: 01 дек 2007, 17:47

Re: win 2003 AD + remote login problem

Сообщение agp1 »

насколько я помню,
при инсталляции сервера есть опция - для удаленного администрирования или для пользования
(както так)
в первом случае удаленно можно логинится только администратором (и, кажется, не более чем 2)
во втором, надо настраивать какието лицензии
Аватара пользователя
Gaziz
Житель
Сообщения: 944
Зарегистрирован: 17 фев 2003, 15:57
Откуда: Almaty-Toronto-Vancouver-Seattle

Re: win 2003 AD + remote login problem

Сообщение Gaziz »

Даже не пускает Администратора :(
agp1
Частый Гость
Сообщения: 46
Зарегистрирован: 01 дек 2007, 17:47

Re: win 2003 AD + remote login problem

Сообщение agp1 »

администратора удаленного сервера должен пускать.
кроме логина и пароля, есть там есть еще опция логинится в домен или на локальный компьютер.
выбери логинится на локальный комп.
Аватара пользователя
Gaziz
Житель
Сообщения: 944
Зарегистрирован: 17 фев 2003, 15:57
Откуда: Almaty-Toronto-Vancouver-Seattle

Re: win 2003 AD + remote login problem

Сообщение Gaziz »

в какой-то момент перестала пускать даже на локальный компьютер - подозрения падают на доменное полиси но я в них не силен.
fima
Пользователь
Сообщения: 63
Зарегистрирован: 13 июл 2006, 15:20

Re: win 2003 AD + remote login problem

Сообщение fima »

proboval "/console" ?
Аватара пользователя
Gaziz
Житель
Сообщения: 944
Зарегистрирован: 17 фев 2003, 15:57
Откуда: Almaty-Toronto-Vancouver-Seattle

Re: win 2003 AD + remote login problem

Сообщение Gaziz »

идея хорошая но почему-то не работает.
ura
Житель
Сообщения: 915
Зарегистрирован: 09 мар 2003, 22:46

Re: win 2003 AD + remote login problem

Сообщение ura »

У меня локально в Security Settings/Local Policies/User Right Assignment
есть ключик
Allow Log On Through Terminal Services где указаны группы Adminstrators, Remote Desktop Users

Для домена по умолчанию также будут идти администраторы домена и пользователи в RDU списке. Можно попробовать найти аналогичую секцию но уже в домене, создать группу OU (Organizational Unit) и добавить ее в этот список.
agp1
Частый Гость
Сообщения: 46
Зарегистрирован: 01 дек 2007, 17:47

Re: win 2003 AD + remote login problem

Сообщение agp1 »

можно еще включить аудит соответствующий и посмотреть что там пишется в евент вьювер
Аватара пользователя
Gaziz
Житель
Сообщения: 944
Зарегистрирован: 17 фев 2003, 15:57
Откуда: Almaty-Toronto-Vancouver-Seattle

Re: win 2003 AD + remote login problem

Сообщение Gaziz »

ценная мысль! Включил все возможно относящиесяс к делу аудиты и вижу, что контроллер много про Керберос написал. При чем здесь Керберос - не совсем понятно.
agp1
Частый Гость
Сообщения: 46
Зарегистрирован: 01 дек 2007, 17:47

Re: win 2003 AD + remote login problem

Сообщение agp1 »

может сервер проще переставить ?
статья по подготовке сервера терминаов
http://www.mista.ru/articles1c/terminal.htm
Ответить