Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hoi,

ik heb nu momenteel problemen met het inloggen van gebruikersaccounts op windows server 2003 via remote desktop. Ik heb al bij google gezocht naar: users accounts remote desktop login windows server 2003, maar dat helpt me niet verder, ook niet bij andere zoekopdrachten.

Bij mijn Administrator account logt hij me wel in, maar bij alle andere account die ik maak, weigert hij om in te loggen. Ik krijg dan:
"To log on to this remote computer, you must be granted the Allow log trough Terminal Services Right. By default, member of the Remote desktop users have this right."

Ik heb de accounts ingesteld zodat ze wel via remote desktop kan worden ingelogd. Wat doe ik verkeerd :?

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Wat voor server (Rol) hebben we het over?
RemoteDesktop logon is bovendien ook nog een local logon.

[ Voor 41% gewijzigd door alt-92 op 08-03-2009 22:10 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
active directory, lokaal wil hij ook niet inloggen. Ik krijg dan de melding: "The local policy of this sytem doen not permit you to login interactively"

Zal alles nog maar eens nakijken

Acties:
  • 0 Henk 'm!

  • mhoogendam
  • Registratie: Oktober 2002
  • Laatst online: 10-09 09:22
Heb je de users wel lid gemaakt van de "Remote Desktop Users" groep?

Acties:
  • 0 Henk 'm!

Verwijderd

My Computer rechtermuisknop > manage > Local users and groups > Groups > Remote Desktop Users.
Hier de users lid maken.

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op maandag 09 maart 2009 @ 11:31:
My Computer rechtermuisknop > manage > Local users and groups > Groups > Remote Desktop Users.
Hier de users lid maken.
Dit zal niet gaan werken als je een domein hebt, en de topic starter heeft een domein.

Als men gebruikers (domain users) remote op een server wilt aanmelden dan dien je zoals sommige het al hebben aangegeven remote desktop toe te voegen bij de gebruikers.

Dat een gebruiker niet lokaal kan inloggen komt natuurlijk omdat de gebruiker geen administrator is.
Standaard is dit door de domain policy ingesteld. Wil men dit veranderen voor servers dient men de policy aan te passen. Voor domain controllers dient men zelfs de domain controller policy aan te passen.

Acties:
  • 0 Henk 'm!

  • beerns
  • Registratie: Maart 2001
  • Laatst online: 11-09 13:21

beerns

it is I, Leclerc

Verwijderd schreef op maandag 09 maart 2009 @ 08:54:
active directory, lokaal wil hij ook niet inloggen. Ik krijg dan de melding: "The local policy of this sytem doen not permit you to login interactively"

Zal alles nog maar eens nakijken
Remote desktop connection "The local policy of this system does not permit you to logon interactively"

Erik heeft bij ons in het dorp best wel een slechte naam. Ik geloof Hans ofzo, of Rob.....


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
mhoogendam schreef op maandag 09 maart 2009 @ 09:05:
Heb je de users wel lid gemaakt van de "Remote Desktop Users" groep?
ja dat heb ik gedaan. Ik zal straks alles wel weer even opnieuw belangs gaan, alles opniew instellen

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Users hebben niks te zoeken op een DC.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

Verwijderd

Ik snap ook niet wat gewone gebruikers op een DC te zoeken hebben. Maar werken jullie ook met Terminal servers of iets dergelijks??

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
alt-92 schreef op maandag 09 maart 2009 @ 12:28:
Users hebben niks te zoeken op een DC.
nee, maar wil graag de guest account aanzetten zodat mensen via thin-clients het internet opgaan

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Niet op een Domain Controller, Remote Desktop Server (Terminal Services) en Active Directory Domain Controller zijn twee rollen die je niet samen moet voegen.
Dat zijn accidents waiting to happen.

Sowieso horen normale gebruikers niet thuis op de console sessie (dus via RD) van een domain controller, die is er alleen maar om gebruikers authenticatie te doen over het netwerk.

Als je dan met alle geweld een account wil gebruiken voor beperkte toegang, maak dan een useraccount aan waar je de boel flink bij dichttimmert.

[ Voor 20% gewijzigd door alt-92 op 09-03-2009 18:36 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
alt-92 schreef op maandag 09 maart 2009 @ 18:34:
Niet op een Domain Controller, Remote Desktop Server (Terminal Services) en Active Directory Domain Controller zijn twee rollen die je niet samen moet voegen.
Dat zijn accidents waiting to happen.

Als je dan met alle geweld een account wil gebruiken voor beperkte toegang, maak dan een useraccount aan waar je de boel flink bij dichttimmert.
dus gewoon een apparte server voor Domain Controller en een apparte Server voor Remote Desktop, als ik het goed begrijp?

Acties:
  • 0 Henk 'm!

  • kwiebus
  • Registratie: Oktober 2002
  • Laatst online: 08:54
Verwijderd schreef op maandag 09 maart 2009 @ 18:38:
[...]
dus gewoon een apparte server voor Domain Controller en een apparte Server voor Remote Desktop, als ik het goed begrijp?
Dat heb je volgens mij goed begrepen. Ik neem aan dat je er rekening mee houdt dat je ook een TS license service moet hebben draaien en TS CALs moet hebben?

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Correct.
Sowieso moet je niet vergeten dat een DC een heel ander performance plaatje heeft, zo is disk caching uitgeschakeld en het geheugengebruik & context switching is dusdanig anders op een terminal server dat je dat niet eens op één en dezelfde machine WIL draaien ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1