|
|
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
Есть домен на Win2003 - mydomen.loc и есть дочерний домен на Win2003 branch.mydomen.loc . В branch.mydomen.loc поднят терминальный сервер то же на Win2003. Нужно пользователем, заведенным в основном домене, заходить на сервер терминалов в дочернем. Для этого я на основном домене mydomen.loc создал дистрибьюшн групп, в которую добавил свою учетную запись. А уже эту группу я добавил в группу Remote Users на branch.mydomen.loc . Пользователи branch.mydomen.loc добавленные в группу Remote Users без проблем заходят на терминал, а я под своей учеткой зайти не могу. Выдается ошибка Unable to obtain Terminal Server User Configuration. Error: The specified domain either does not exist or could not be contacted. Возможно ли реализовать то, что я хочу? Если да, то что для этого нужно сделать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2007, 16:32:39 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
Сервер в дочернем домене смотрит в группу Remote Users дочернего же домена, а не родительского. Надо было делать наоборот - в дочернем домене в группу Remote Users добавить пользователей из родительского домена. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2007, 16:54:44 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
Да, тип группы должен быть безопастность, область действия - универсальная. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2007, 16:57:48 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
Crazy_DriverСервер в дочернем домене смотрит в группу Remote Users дочернего же домена, а не родительского. Надо было делать наоборот - в дочернем домене в группу Remote Users добавить пользователей из родительского домена. Я же вроде так и сделал. См. 2-ой абзац! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2007, 17:08:44 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
Crazy_DriverДа, тип группы должен быть безопастность, область действия - универсальная. Ага. Так и было сделано. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2007, 17:12:00 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
k-nike Crazy_DriverДа, тип группы должен быть безопастность, область действия - универсальная. Ага. Так и было сделано. А как тогда понимать Для этого я на основном домене mydomen.loc создал дистрибьюшн групп ??? Дистрибьюшен ниразу не секурити. И все же группу надо было создавать в дочернем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2007, 17:20:03 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
Crazy_Driver А как тогда понимать [quot ]Для этого я на основном домене mydomen.loc создал дистрибьюшн групп Очепятка. Секьюрити конечно же! Crazy_Driver И все же группу надо было создавать в дочернем. Не пойму что-то. Какую группу надо было создавать в дочернем? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2007, 17:24:25 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
k-nikeчто для этого нужно сделать? имхо для начала просто добавить узера родительского домена в _локальную_ группу remote users терминального сервера и попробовать войти под ним ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2007, 21:44:12 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
k-nikeUnable to obtain Terminal Server User Configuration. Error: The specified domain either does not exist or could not be contacted При такой ошибке, по-моему, первым делом стоит заглядывать в DNS. А еще стоит использовать аудит логонов, как раз по специфическим кодам ошибок можно увидеть, чего не хватает серверу для полного счастья. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2007, 13:00:55 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
Biz© имхо для начала просто добавить узера родительского домена в _локальную_ группу remote users терминального сервера и попробовать войти под ним ... Та же хрень. MZHА еще стоит использовать аудит логонов, как раз по специфическим кодам ошибок можно увидеть, чего не хватает серверу для полного счастья. Включил все аудиты отказов. В логах про отказы пусто. Единственные записи, что то типа: "узер успешно вошел в систему" и следущая "узер успешно вышел из системы" MZHПри такой ошибке, по-моему, первым делом стоит заглядывать в DNS. Загляну, а куда конкретно и для чего? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.12.2007, 11:43:33 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
k-nikeВключил все аудиты отказов. В логах про отказы пусто. Единственные записи, что то типа: "узер успешно вошел в систему" и следущая "узер успешно вышел из системы" А они относятся именно к "проблемному" аккаунту? Аудит включен и для Logon Events, и для Account Logon Events? А в DNS стоит проверить, как разрешаются записи родительского домена серверами и контроллерами дочернего. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.12.2007, 13:05:06 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
k-nike Biz© имхо для начала просто добавить узера родительского домена в _локальную_ группу remote users терминального сервера и попробовать войти под ним ... Та же хрень. при входе родительский домен выбираете ? доступ к шарам аналогично не работает ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.12.2007, 18:46:33 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
MZH k-nikeВключил все аудиты отказов. В логах про отказы пусто. Единственные записи, что то типа: "узер успешно вошел в систему" и следущая "узер успешно вышел из системы" А они относятся именно к "проблемному" аккаунту? Да. MZHАудит включен и для Logon Events, и для Account Logon Events? Да, включил все аудиты отказов. Причем видно что логон проходит: долго пережевывается имя и пароль, затем это окно уходит, висит пустой экран несколько секунда; а потом сразу вылазит ошибка и в логах появляется запись об успешном логоффе. MZHА в DNS стоит проверить, как разрешаются записи родительского домена серверами и контроллерами дочернего. Подскажите, не соображу что-то как это можно проверить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.12.2007, 18:50:35 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
k-nikeПодскажите, не соображу что-то как это можно проверить. nslookup, netdiag и dcdiag на "дочерних" контроллерах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.12.2007, 18:52:35 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
Biz© k-nike Biz© имхо для начала просто добавить узера родительского домена в _локальную_ группу remote users терминального сервера и попробовать войти под ним ... Та же хрень. при входе родительский домен выбираете ? Ага. Biz©доступ к шарам аналогично не работает ? А как это проверить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.12.2007, 18:56:07 |
|
||
|
Логон пользователем на Terminal Server дочернего домена.
|
|||
|---|---|---|---|
|
#18+
k-nike Biz©доступ к шарам аналогично не работает ? А как это проверить? сделать шару в дочернем и дать доступ узеру из родительского ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.12.2007, 19:00:46 |
|
||
|
|

start [/forum/topic.php?fid=26&gotonew=1&tid=1505692]: |
0ms |
get settings: |
8ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
86ms |
get topic data: |
10ms |
get first new msg: |
5ms |
get forum data: |
2ms |
get page messages: |
50ms |
get tp. blocked users: |
1ms |
| others: | 250ms |
| total: | 432ms |

| 0 / 0 |
