Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Heej tweakers,

Ik heb 2 servertjes thuis.
Wel 1tje met Windows Server 2003 Datacenter.
Deze speelt voor AD, File-server & DNS.

Nu heb ik sinds vorige week een nieuw terminal-servertje erbij met Windows Server 2003 Standard.
Werkt top, terminal server is aangemeld op het domein, en ik kon direct inloggen.
Geweldig, maar zodra ik NU een nieuw account aanmaak op de AD(server1 dus) kan deze niet inloggen op de terminal.

Ik krijg deze error voortdurend:
Afbeeldingslocatie: http://www.brouwernetwork.net/terminal1.jpg
Nu kan ik ook lezen en zie ik wat daar staat, dus ik loop alle instellingen op de AD nog eens na.
Vinkje bij "Allow logon to terminal server" staat aan, en verder zijn er geen verschillen met een al bestaande account.
De betreffende gebruikers heb ik ook in de groep "Remote Desktop users" geplaatst, zonder effect.
Want toen ik de terminal aanmeldde op het domein, kon ik direct met alle accounts die toen bestonden al inloggen.

Google geeft ook geen echt antwoord op mijn vraag!

Weet iemand wat ik over het hoofd zie?

Thanks _/-\o_

[ Voor 4% gewijzigd door DennusB op 18-04-2008 08:58 ]

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Policy Professional Networking & Servers

[ Voor 80% gewijzigd door LuckY op 18-04-2008 09:05 ]


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Een standalone domain controller bij je thuis is dus niet iets om mee aan te komen zetten in dit forum.
Hij is niet stand-alone ;)

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
dennus2006 schreef op vrijdag 18 april 2008 @ 09:07:
[...]


[...]

Hij is niet stand-alone ;)
Maar hij staat wel thuis ;).

Staan je Policy's wel goed met lokaal inloggen ?

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
LuckyY schreef op vrijdag 18 april 2008 @ 09:11:
[...]

Maar hij staat wel thuis ;).

Staan je Policy's wel goed met lokaal inloggen ?
Ik kan op een normale client zonder terminal gewoon inloggen met de nieuwe accounts.
Geen probleem |:(

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
http://www.chicagotech.net/remoteissues/tsls4.htm

Leeg wachtwoord mischien
Causes: 1. This can occur because the user trying to log on is not in the Remote Desktop Users group.

2. The account has no password.

3. The Group Policy may restrict the user access.

4. Other restrict setup.
Of dit misschien
2. When attempting logon a Terminal Services running on a DC, you may receive this message: "To log on this remote computer, you must be granted the Allow log on through Terminal Services right. By default, members of the Remote Desktop Users group have this right. If you are not a member of the Remote Desktop Users group or another group that has this right, or if the Remote Desktop User Group does not have this right, you must be granted this right manually."

Resolutions: By default, only Administrators are allowed log on to the DC. If you want to some other users to access the DC using TS, try one or more of the following settings.

1. Assign the user to The Allow log on through Terminal Services right using local policy (gpedit.msc).
2. Assign permission to use TS Configuration. Go to that, select the properties of RDP-Tcp.
3. The Allow logon to terminal server check box under user properties.
4. Assign the user to Access this computer from network.
5. Assign the user to Allow log on locally.

[ Voor 62% gewijzigd door LuckY op 18-04-2008 09:24 ]


Acties:
  • 0 Henk 'm!

  • j_v_malsen
  • Registratie: November 2002
  • Laatst online: 10-09 07:09
Is de gebruiker waarmee je inlogt lid van de remote desktop users op de terminal server? Maak bijvoorbeeld een group aan in je AD en maak daar de gebruiker lid van. Op de terminal server geef je deze groep de rechten om in te mogen loggen op de terminal server dmv remote desktop.

For rent


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
j_v_malsen schreef op vrijdag 18 april 2008 @ 09:26:
Is de gebruiker waarmee je inlogt lid van de remote desktop users op de terminal server? Maak bijvoorbeeld een group aan in je AD en maak daar de gebruiker lid van. Op de terminal server geef je deze groep de rechten om in te mogen loggen op de terminal server dmv remote desktop.
Op AD is het nu zo:
Remote Desktop Users -> Gebruiker die niet werkt zit erin

Op TS is het nu zo:
Rechten om in te loggen -> Administrators, Remote Desktop Users & Everyone

En nog werkt het niet! :X

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • j_v_malsen
  • Registratie: November 2002
  • Laatst online: 10-09 07:09
dennus2006 schreef op vrijdag 18 april 2008 @ 09:30:
[...]


Op AD is het nu zo:
Remote Desktop Users -> Gebruiker die niet werkt zit erin

Op TS is het nu zo:
Rechten om in te loggen -> Administrators, Remote Desktop Users & Everyone

En nog werkt het niet! :X
Ik neem aan dat je wel de remote desktop users van de AD toegevoegd hebt en niet de lokale remote desktop users van de terminal server?

For rent


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
j_v_malsen schreef op vrijdag 18 april 2008 @ 09:40:
[...]


Ik neem aan dat je wel de remote desktop users van de AD toegevoegd hebt en niet de lokale remote desktop users van de terminal server?
Als ik toevoeg typ ik duidelijk:
"THUIS\Remote desktop users"
die pakt ie, zal dan toch wel remote zijn?

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • j_v_malsen
  • Registratie: November 2002
  • Laatst online: 10-09 07:09
Er vanuit gaande dat het domein THUIS heet mag dat het probleem niet zijn.

For rent


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
j_v_malsen schreef op vrijdag 18 april 2008 @ 09:43:
Er vanuit gaande dat het domein THUIS heet mag dat het probleem niet zijn.
Jup, domein heet THUIS.
Ik heb nog even geprobeerd om de betreffende gebruiker los toegang te geven.
Hij voegt hem netjes toe in het lijstje, maar ik kan nog niet inloggen |:(

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • SneezyThunder91
  • Registratie: Januari 2001
  • Laatst online: 17-03 18:46
Moet je voor de werkelijke terminal server niet echt met je licenties aan de slag en die toevoegen?

Microsoft TS Licensing

Weet zelf niet precies hoe het werkt. Heb er ook zelf mee zitten emmeren en niet werkend gekregen.

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Arbeider schreef op vrijdag 18 april 2008 @ 09:49:
Moet je voor de werkelijke terminal server niet echt met je licenties aan de slag en die toevoegen?

Microsoft TS Licensing

Weet zelf niet precies hoe het werkt. Heb er ook zelf mee zitten emmeren en niet werkend gekregen.
Ja daar had ik wat over gelezen.
Maar wat is dan de reden dat al bestaande gebruikers zonder problemen kunnen inloggen?
Die licences zitten er nu in, en werken gewoon.
Maar niet met nieuwe gebruikers lijkt het |:( |:(

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • j_v_malsen
  • Registratie: November 2002
  • Laatst online: 10-09 07:09
Kan het zijn dat je bestaande gebruikers domain admin zijn? Die hebben namelijk standaard toegang dmv remote desktop.

Kun je even een korte beschrijving geven van de installatie van jouw terminal server?

For rent


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
j_v_malsen schreef op vrijdag 18 april 2008 @ 09:59:
Kan het zijn dat je bestaande gebruikers domain admin zijn? Die hebben namelijk standaard toegang dmv remote desktop.
Dat bleek het te zijn, als ik de nieuwe gebruiker "Domain admin" rechten geef werkt het vlekkeloos! 8)7
Kun je even een korte beschrijving geven van de installatie van jouw terminal server?
Hoe bedoel je? Hoe ik hem heb geinstallt? De instellingen? Updates?

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

Heb je de gebruikers/groep nu op de TS toegevoegd aan het recht "Allow logon locally" of "Allow logon through Terminal Services" :?

Hoe dan ook, een thuisservertje heeft natuurlijk niets met Professional Networking & Server te maken.

Acties:
  • 0 Henk 'm!

  • j_v_malsen
  • Registratie: November 2002
  • Laatst online: 10-09 07:09
Na je installatie van Windows 2003 server, wat heb je toen gedaan om het terminal server te maken. Welke extra onderdelen van Windows 2003 heb je extra geïnstalleerd.

For rent


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Equator schreef op vrijdag 18 april 2008 @ 10:04:
Heb je de gebruikers/groep nu op de TS toegevoegd aan het recht "Allow logon locally" of "Allow logon through Terminal Services" :?
Ik heb ze nu in allebei gezet, om te proberen. Haalt niks uit:(
Na je installatie van Windows 2003 server, wat heb je toen gedaan om het terminal server te maken. Welke extra onderdelen van Windows 2003 heb je extra geïnstalleerd.
Ik ben gegaan naar Mangage Your Server.
En heb gekozen voor "Add or Remove server role".
Terminal Server geinstaleerd.
Aangemeld op domein, programma's(software) geinstaleerd, en draaien maar.
Tot er een nieuwe gebruiker bij kwam.
Nu is de work-around door de gebruiker toe te voegen aan "Domain Admins".
Maar dat vindt ik niet echt vertrouwd ;)

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • j_v_malsen
  • Registratie: November 2002
  • Laatst online: 10-09 07:09
Heb je de terminal server licensing server geïnstalleerd? Als ik het goed heb heeft hij deze sowieso nodig.

For rent


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
j_v_malsen schreef op vrijdag 18 april 2008 @ 10:11:
Heb je de terminal server licensing server geïnstalleerd? Als ik het goed heb heeft hij deze sowieso nodig.
Oja, dat is ook nog gebeurt.Vergeten :X
Die draait er dus ook op.
Ik heb nu dit uitgevonden:

Ga op de terminal naar Computer Management.
Dan Local Groups.
Klik op Remote Desktop Users.
En voeg daar de gebruikers uit het AD toe, als je dan op het AD de "Domain Admin" groep weghaald kan de gebruiker nogsteeds inloggen.
Maar toch is het vreemd :|

Owner of DBIT Consultancy | DJ BassBrewer

Pagina: 1