Avatar billede JohsDreier Nybegynder
05. januar 2012 - 09:51 Der er 12 kommentarer

Den lokale politik på dette system tillader ikke, at du logger interaktivt på.

Prøver hjemmefra win7 at få forbindelse til min XP arbejdspc via remotedesktop / terminalservices i SBS2008. Jeg kan god vælge min pc og får også logon billed men så kommer fejlmeddelesen: Den lokale politik på dette system tillader ikke, at du logger interaktivt på. 
Nogle gode bud på hvad jeg kan prøve??
Avatar billede KHHP Juniormester
05. januar 2012 - 10:25 #1
har selv oplevet noget lignende.
Det korte i det lange er at din bruger på netværket skal være medlem af gruppen remote desktop users.
Avatar billede KHHP Juniormester
05. januar 2012 - 10:39 #2
For at løse dit problem, skal du bede systemadministratoren om at tilføje din brugerkonto til gruppen remote desktop users. På nogle servere hedder det også fjernskrivebordsbrugere/brugere af fjernskrivebord
Avatar billede JohsDreier Nybegynder
05. januar 2012 - 10:40 #3
I Windows SBS Concole / Groups  / Security Groups findes der kun Windows SBS Remote Web Workplace User (denne er jeg medlem af) og ingen gruppe der heder Remote desktop users. Skal denne tilføjes??
Avatar billede KHHP Juniormester
05. januar 2012 - 10:58 #4
Nu ved jeg ikke helt med SBS, men på en normal Windows 2008 Enterprise Server, så går man ind i Active Directory Users And Computers, og så går man ind i domænet og vælger Built-In. Her skulle den gruppe gerne ligge.
Det er meget muligt at du skal lede efter den built-in mappe på serveren.
Avatar billede JohsDreier Nybegynder
05. januar 2012 - 12:44 #5
Har fundet gruppen og der er jeg allerede tilføjet, men har lidt på fornemmelsen at der er noget rod i nogle af de rettigheder i og med af dette medlemskab ikke bliver vist når jeg ser på mine gruppemedlemskaber i SBS consollen.
Avatar billede KHHP Juniormester
05. januar 2012 - 13:14 #6
Har du prøvet at fjerne dig selv fra gruppen og så logge på, derefter tilføje dig selv igen, og så logge på. Det kan jo være at der er gået noget galt et eller andet sted, og derfor kan du ikke logge på. Så burde det jo gå iorden igen når du fjerner og tilføjer dig selv til gruppen igen.
Avatar billede JohsDreier Nybegynder
05. januar 2012 - 14:39 #7
Det har heller ingen virkning men jeg må være rigtigt oprettet i Remote desktop users,  for jeg kunne ikke logge på serveren via fjenskrivebord igen før jeg blev tilføjet igen. :-)
Kan det måske være noget i opsætningen i terminal service gateway´en der ikke stemmer, men så var jeg vel ikke kommet så langt inden jeg bliver smit af??
Avatar billede juleulven Nybegynder
05. januar 2012 - 19:41 #8
når jeg nu læser dit inlæg falder jeg over at du har opsat netværket således, at arbejdspladsens router sender TCP3389 videre til din lokale arbejstations LAN-adresse?

kan det passe?

For i min bog ville man sørge for, at TCP3389 routes videre til ens "hovedserver" eller f.eks en "Terminalserver" og ALDRIG til en lokal laptop

siden du dog fanger en "RDP" ved forbindelsen kunne det tyde på, at du fanger jeres DC/SBS men at du logger på med dit "klient userlogon".

Dette klientuser logon er højst sansynligt "Domain user" som ikke må logge på interaktivt jvfr den almene Group Policy for DOmain Controllers...

kan du ikke lige be eller afkræfte min mistanke?
Avatar billede JohsDreier Nybegynder
05. januar 2012 - 21:46 #9
Til Juleulven.
Jeg kan desværre hverken be eller afkræfte din mistanke da jeg ikke er helt sikker på hvad du mener.

For lige at være helt sikker på at jeg har forklaret mit problem rigtig ridser jeg lige  op: jeg har en hjemme en win 7 laptop som jeg gerne vil bruge til at tilgå min arbejds pc xp med via Remote web workplace ( https://mail .xxxxxx.dk/remote) her logger jeg ind og får tre muligheder tjek mail + connect to computer + internal Web side
Mail og internal Web side er der ingen problemer med, men jeg vælger så connect to computer. Jeg får så login boks med følgende tekst: indtast dine ligimationsoplysninger , disse ligimationsoplysninger bruges til at oprette forbindelse til følgende computere: 1. Mail.xxxxxx.dk (RD Gateway-server) 2. WDJOHANNES ( fjerncomputer (( min arbejdspc)) det er så her jeg får fejlmeddelelsen.. Ps. Hvis min arbejds pc ikke er tændt får jeg en fejlmeddelelse herom så den får fat i min arbejdspc..
Kan det være på min arbejdspc der er problemer??

Er mit setup rigtigt eller der en anden mulighed??
Avatar billede juleulven Nybegynder
05. januar 2012 - 22:06 #10
ahh ...  du skal nok lige kigge lidt nærmere på "netværks konfiguration" ifm RWW (remote web workplace).

dette er taget via google... Der er nogle ting omkring SSL/RDP/RDP gateway osv ifm. firewall

Personligt har jeg aldrigt brugt RWW ... såe det bliver desværre lidt i teorien ..
Link: http://en.wikipedia.org/wiki/Microsoft_Remote_Web_Workplace


Means of Access

The Remote Web Workplace is a Web-based application and is accessed through a web browser. To control remote computers, a user is required to install a "Remote Desktop ActiveX control" into his/her web browser once, and only Internet Explorer is supported.

RWW works by proxying Remote Desktop via port 4125/tcp on earlier versions of SBS and via port 987/tcp on current versions of SBS to the usual RDP port (3389/tcp) on the internal client or server machine being reached. As a security measure, port 4125/tcp and/or port 987/tcp is not normally listening for incoming connections. The RDP Gateway service will only accept connections from the IP address of the user who has requested a RDP session via the web GUI. All other connection requests will be ignored producing "Connection refused" errors. The established proxied RDP session continues until the session inactivity timer drops the connection or the user disconnects. The usual RDP port of 3389/tcp is never exposed to the internet for RDP sessions established with RWW.

To support RWW, your firewall will need two rules to redirect incoming tcp traffic for HTTPS (port 443) and for RWW-RDP (port 4125 and/or port 987) to your SBS server.
Avatar billede JohsDreier Nybegynder
09. januar 2012 - 09:12 #11
GRRR har prøvet alt fra Herodes til Pilatus, men lige lidt hjælper det ... Har åbnet for div porte i både fiwalls mm. Har fundet ud af at det er vores Router der Styrer DHCP og ikke vores Server, kan det have noget at sige??

Tænker stadig at der måske er nogle Lokale restriktioner på min arbejdspc der gør udfaldet men kan bare ikke finde noget, nogen der har et tip???
Avatar billede juleulven Nybegynder
09. januar 2012 - 19:42 #12
ud over det jeg skriver i #10 så tror jeg også du skal kigge på den LOKALE windows pc...  her kan man jo bestemme om folk må logge interaktivt på... 

mener den findes på følgende måde:

klik start
højreklik "denne computer"
vælg "egenskaber"
vælg "Fjerncomputer"
marker "tillad at brugere opretter forbindelse til denne computer" og sørg for at dit brugernavn har lov...

vejledningen er lidt på "slump" og hukommelsen her sent Mandag aften :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester