Avatar billede d-bug Nybegynder
09. januar 2008 - 16:22 Der er 14 kommentarer og
1 løsning

Bruger har ikke adgang til domænet!

Jeg har et domæne med et par brugere på. Jeg selv er tilmeldt alle brugere, bla. også "administrator" gruppen. Men nogle af de andre brugere skal ikke være administarore, men bare alm. "users". Derfor er tilmeldt gruppen "users" og "remote desktop" (da vi logger på serverne via RD).

Problemet er så at når de forsøger at logge via RD får de besked om at de være være administrative rettigheder for logge på.

Hvordan pokker løser jeg det?
Avatar billede leif Seniormester
09. januar 2008 - 16:45 #1
Er det 2 forskellige servere ?



Du skal huske på Terminal Serveren at give Users på domænet rettighed til at logge på RDP (Gøres i Terminal Server Configuration)
Avatar billede leif Seniormester
09. januar 2008 - 16:46 #2
Men hvis de får af vide at de skal være Administratorer lyder det som om at I kun har 1 server og en DC giver normalt ikke andre end Administratorer lov til at logge ind på sig af hensyn til sikkerhed.
Avatar billede gammelhat Nybegynder
09. januar 2008 - 16:56 #3
local security settings
local policies
user rights assignment
allow log on through terminal services

bestemmer hvem der må. Default på en DC, har kun administrators adgang
Avatar billede d-bug Nybegynder
09. januar 2008 - 17:05 #4
jeg har en domæne server, og ialt 7 andre servere!
Ingen af de 7 andre servere kan de logge på, med mindre de har i admin gruppen.

Fra domæne serveren har jeg sat "default domain policy" er sat som nederst på http://www.windowsdevcenter.com/pub/a/windows/2004/10/05/Remote_Desktop.html.
Altså er gruppen Remote Desktop Users og Domain users lagt ind "allow log on through Terminal services". Domæne serveren skulle gerne smide alle de her GPO ud til de andre servere, og når jeg tjekker lokalt på serveren står det også rigtigt!
Avatar billede a1a1 Novice
09. januar 2008 - 17:18 #5
er der ikke også noget der hedder "remote desktop users"?
Avatar billede leif Seniormester
09. januar 2008 - 21:32 #6
Ja, men har du stadig været en tur i Terminal Server Configuration (På Terminal Serveren) og sætte at det er Remote Desktop Users som må tilgå RDP ?
Avatar billede d-bug Nybegynder
10. januar 2008 - 08:34 #7
a1, jo alle brugere er i den gruppe der hedder remote desktop users!

leif, Skal jeg gøre det på hver enkelt maskine?
Avatar billede d-bug Nybegynder
10. januar 2008 - 10:57 #8
Nå, hvis jeg på hver enkelt maskine går ind i computer managenemnt-> Local users and groups -> groups og adder gruppen til "remote desktop users" virker det.

Kan det ikke lade sig gøre at styre det hele fra domæne serveren?
Avatar billede d-bug Nybegynder
10. januar 2008 - 11:09 #9
Leif, aha, nu fandt jeg den terminal server configuration du taler om, men jeg kan ikke se hvor jeg giver remote desktop users adgang!
Avatar billede d-bug Nybegynder
10. januar 2008 - 11:15 #10
leif, så fandt jeg også det. Men så er jeg tilbage ved mit foregående spørgsmål:
Er det ikke muligt at styre dette fra et centralt sted?
Avatar billede d-bug Nybegynder
10. januar 2008 - 15:08 #11
Det ser ud til at de 7 andre servere kigger lokalt efter brugergruppen Remote Desktop Users. Forsøger jeg at tilføje gruppen fra domænet får jeg en fejl. Den kan åbenbart ikke finde ud af det når det er en "builtin" gruppe!
Avatar billede leif Seniormester
10. januar 2008 - 16:15 #12
Ahh, jeg har gjort det at jeg har lavet en Global Group som jeg bruger i stedet for. Jeg kan da godt huske at jeg havde nogen problemer selv første gang.
Avatar billede d-bug Nybegynder
11. januar 2008 - 18:01 #13
Sådan, jeg lavede globale brugere istedet og gav dem adgang fra terminal serveren på hver enkelt maskine. Og det virker sgu!

Smid et svar, så får du point leif
Avatar billede leif Seniormester
11. januar 2008 - 18:26 #14
På hver enkelt maskine ? Skal de ikke kun have adgang til RDP på den ene server ?
Avatar billede d-bug Nybegynder
11. januar 2008 - 19:47 #15
det er lidt forskelligt, nogle skal ha' adgang til en, andre til en anden!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester