Acties:
  • 0 Henk 'm!

  • Pingelmonster
  • Registratie: Juli 2005
  • Niet online
Mijn 2003-server draait met Active Directory, standaard kan ik als admin inloggen met RDP op de server.
Nu wil ik iemand toevoegen (AD user) die ook met RDP mag inloggen, maar die mag géén Administrator-rechten hebbben. Standaard zit er een "Remote Desktop Users"-groep in de Builtin/Users, het leek me dus logisch dat als ik de user daar lid van maakte hij kon inloggen.

Zodra ik die user probeer in te loggen met RDP krijg ik de melding dat er geen rechten voor zijn 8)7
De user is écht lid van die groep, en in de Remote instellingen (My Computer->Properties->Remote)
wordt ook weergegeven dat de user gemachtigd is om RDP te gebruiken.

Samen met mij als admin zijn er twee mensen die kunnen inloggen met RDP. Het lijkt me dus niet nodig om daar een TS-license voor aan te schaffen?

Weet iemand zo hoe ik ervoor kan zorgen dat die user kan inloggen met RDP?

Acties:
  • 0 Henk 'm!

Verwijderd

Je hebt het over een DC. In de default DCpolicy moet dan het 'allow log on locally'-user right toegekend worden aan de gebruiker. Je kunt daar ook ff checken of gebruiker misschien in aanmerking komt om in een van de reeds bestaande 'Built in'-securitygroepen te plaatsen.

Acties:
  • 0 Henk 'm!

  • Pingelmonster
  • Registratie: Juli 2005
  • Niet online
Verwijderd schreef op zaterdag 07 juli 2007 @ 02:08:
Je hebt het over een DC. In de default DCpolicy moet dan het 'allow log on locally'-user right toegekend worden aan de gebruiker. Je kunt daar ook ff checken of gebruiker misschien in aanmerking komt om in een van de reeds bestaande 'Built in'-securitygroepen te plaatsen.
Yes, het werkte!
Ik heb de gebruiker in een aparte OU "rdp users" geplaatst, zo kan ik er straks nog een GPO aan toekennen en wat dingen blokkeren.

Acties:
  • 0 Henk 'm!

  • Pingelmonster
  • Registratie: Juli 2005
  • Niet online
Het lukt me nu om een Remote Desktop-user te laten inloggen met RDP op de server.
Deze user heeft een eigen home-dir en profile-dir, toegewezen vanuit het Profile-tabblad uit de userproperties van Active Directory Users & Computers.

Zodra de user inlogt, krijgt hij een melding dat het roaming profile niet kan worden geladen.
De Z-schijf wordt netjes gekoppeld aan de homedir en die kan ik uitlezen, maar ik mag daar niet in schrijven! (Acsess Denied)
In de homedir is trouwens wel te schrijven als ik handmatig in de adresbalk naar de locatie blader (X:\homes\username). :?
Ik heb al geprobeerd om de homedir (Z:) te laten verwijzen naar X:\homes\username, maar dan krijg je een melding dat de waarde niet klopt (het is geen UNC-pad...). 8)7

Ik heb al de hele middag met de rechten lopen klooien, maar het heeft volgens mij eerder met verwijzingen te maken. Heeft iemand zo snel een oplossing voor me?

Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Afbeeldingslocatie: http://tweakers.net/ext/f/0f7d2d397c69fe172539a05520c082a5/full.png

Hier iedereen op full control staan?

Afbeeldingslocatie: http://tweakers.net/ext/f/ca22bc7b7277ea5aa75bfcd6122bff98/full.png

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Acties:
  • 0 Henk 'm!

  • Pingelmonster
  • Registratie: Juli 2005
  • Niet online
Uiteraard heb ik dat al geprobeerd, voor profiles werkte dat trouwens wel.
De homedir werkt dan ook, maar dan is het mogelijk om ook in homedirs van anderen te snuffelen..dat mag dus niet!

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ik snap ook niet dat je een drivemapping nóg een keer wil mappen (X:\blaat naar Z:).
Gebruik dan het UNC pad van de homedrive van die User in kwestie.

Normale Desktop roaming profiles hou ik liever gescheiden van Terminal Server profiles, die zijn dan ook niet voor niks apart in te stellen bij de user settings ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Pingelmonster schreef op zaterdag 07 juli 2007 @ 16:56:
Uiteraard heb ik dat al geprobeerd, voor profiles werkte dat trouwens wel.
De homedir werkt dan ook, maar dan is het mogelijk om ook in homedirs van anderen te snuffelen..dat mag dus niet!
Deze optie moet op full control staan. Dat mensen niet in elkaars map mogen kijken moet je oplossen met NTFS rechten (tabblad Security ipv Sharing).

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Acties:
  • 0 Henk 'm!

  • Pingelmonster
  • Registratie: Juli 2005
  • Niet online
alt-92 schreef op zaterdag 07 juli 2007 @ 17:01:
Ik snap ook niet dat je een drivemapping nóg een keer wil mappen (X:\blaat naar Z:).
Gebruik dan het UNC pad van de homedrive van die User in kwestie.

Normale Desktop roaming profiles hou ik liever gescheiden van Terminal Server profiles, die zijn dan ook niet voor niks apart in te stellen bij de user settings ;)
Ik ben volgens mij wat onduidelijk geweest, mijn excuses.
Er is nu één mapping aangemaakt, de Z-schijf. Die Z-schijf verwijst naar \\UNC\homes$\username.
Daarnaast wordt het profiel opgeslagen in \\UNC\profiles$\%username%.

Zoals Glashelder al aangaf, even alle drie de vinkjes plaatsen bij Allow in de rechten van de groep Everyone. Dat heb ik al geprobeerd, en dat lost het probleem (gedeeltelijk) op.

De homedir én profiledir zijn dan zowel schrijfbaar als leesbaar, maar het is dan óók mogelijk om in de homedirs/profiledirs van anderen te kijken, dat mag natuurlijk niet.

EDIT: Problemen opgelost :) Dank jullie wel

Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Acties:
  • 0 Henk 'm!

  • SlinkingAnt
  • Registratie: December 2001
  • Niet online
Dat is de normale manier van rechten toekennen. Je moet nu op het tabblad 'security' de NTFS-rechten per map toekennen aan alleen de gebruiker.

Als de map \\server\profiles$\%username% niet bestaat bij inloggen, maar de user heeft wel volledige netwerkrechten , zou dit vanzelf goed moeten komen te staan :).

Intel C2Q 9450@3.3 | Gigabyte P35-DS4 | Sapphire R280x | 4x 2GiB PC6400 Kingston DDR2 | 1x Intel 320SSD 240GB | 2x Spinpoint F1 320GiB


Acties:
  • 0 Henk 'm!

Verwijderd

ff oftopic

Dat fotootje van je? Waar komt dat vandaan? Toen ik hem voor het eerst zag gingen mijn haren overeind staan.
Pagina: 1