Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Логон пользователем на Terminal Server дочернего домена. / 17 сообщений из 17, страница 1 из 1
29.11.2007, 16:32:39
    #34975672
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
Есть домен на Win2003 - mydomen.loc и есть дочерний домен на Win2003 branch.mydomen.loc . В branch.mydomen.loc поднят терминальный сервер то же на Win2003. Нужно пользователем, заведенным в основном домене, заходить на сервер терминалов в дочернем.

Для этого я на основном домене mydomen.loc создал дистрибьюшн групп, в которую добавил свою учетную запись. А уже эту группу я добавил в группу Remote Users на branch.mydomen.loc .

Пользователи branch.mydomen.loc добавленные в группу Remote Users без проблем заходят на терминал, а я под своей учеткой зайти не могу. Выдается ошибка Unable to obtain Terminal Server User Configuration. Error: The specified domain either does not exist or could not be contacted.

Возможно ли реализовать то, что я хочу? Если да, то что для этого нужно сделать?

...
Рейтинг: 0 / 0
29.11.2007, 16:54:44
    #34975760
Crazy_Driver
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
Сервер в дочернем домене смотрит в группу Remote Users дочернего же домена, а не родительского. Надо было делать наоборот - в дочернем домене в группу Remote Users добавить пользователей из родительского домена.
...
Рейтинг: 0 / 0
29.11.2007, 16:57:48
    #34975775
Crazy_Driver
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
Да, тип группы должен быть безопастность, область действия - универсальная.
...
Рейтинг: 0 / 0
29.11.2007, 17:08:44
    #34975830
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
Crazy_DriverСервер в дочернем домене смотрит в группу Remote Users дочернего же домена, а не родительского. Надо было делать наоборот - в дочернем домене в группу Remote Users добавить пользователей из родительского домена.
Я же вроде так и сделал. См. 2-ой абзац!
...
Рейтинг: 0 / 0
29.11.2007, 17:12:00
    #34975848
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
Crazy_DriverДа, тип группы должен быть безопастность, область действия - универсальная.
Ага. Так и было сделано.
...
Рейтинг: 0 / 0
29.11.2007, 17:20:03
    #34975891
Crazy_Driver
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
k-nike Crazy_DriverДа, тип группы должен быть безопастность, область действия - универсальная.
Ага. Так и было сделано.
А как тогда понимать
Для этого я на основном домене mydomen.loc создал дистрибьюшн групп ???

Дистрибьюшен ниразу не секурити. И все же группу надо было создавать в дочернем.
...
Рейтинг: 0 / 0
29.11.2007, 17:24:25
    #34975910
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
Crazy_Driver
А как тогда понимать
[quot ]Для этого я на основном домене mydomen.loc создал дистрибьюшн групп
Очепятка. Секьюрити конечно же!
Crazy_Driver
И все же группу надо было создавать в дочернем.
Не пойму что-то. Какую группу надо было создавать в дочернем?
...
Рейтинг: 0 / 0
29.11.2007, 21:44:12
    #34976558
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
k-nikeчто для этого нужно сделать?
имхо для начала просто добавить узера родительского домена в _локальную_ группу remote users терминального сервера и попробовать войти под ним ...
...
Рейтинг: 0 / 0
30.11.2007, 13:00:55
    #34977816
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
k-nikeUnable to obtain Terminal Server User Configuration. Error: The specified domain either does not exist or could not be contacted
При такой ошибке, по-моему, первым делом стоит заглядывать в DNS.

А еще стоит использовать аудит логонов, как раз по специфическим кодам ошибок можно увидеть, чего не хватает серверу для полного счастья.
...
Рейтинг: 0 / 0
03.12.2007, 11:43:33
    #34981600
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
Biz©
имхо для начала просто добавить узера родительского домена в _локальную_ группу remote users терминального сервера и попробовать войти под ним ...
Та же хрень.

MZHА еще стоит использовать аудит логонов, как раз по специфическим кодам ошибок можно увидеть, чего не хватает серверу для полного счастья.
Включил все аудиты отказов. В логах про отказы пусто. Единственные записи, что то типа:
"узер успешно вошел в систему" и следущая "узер успешно вышел из системы"

MZHПри такой ошибке, по-моему, первым делом стоит заглядывать в DNS.
Загляну, а куда конкретно и для чего?
...
Рейтинг: 0 / 0
03.12.2007, 13:05:06
    #34981932
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
k-nikeВключил все аудиты отказов. В логах про отказы пусто. Единственные записи, что то типа:
"узер успешно вошел в систему" и следущая "узер успешно вышел из системы"
А они относятся именно к "проблемному" аккаунту?
Аудит включен и для Logon Events, и для Account Logon Events?


А в DNS стоит проверить, как разрешаются записи родительского домена серверами и контроллерами дочернего.
...
Рейтинг: 0 / 0
03.12.2007, 18:46:33
    #34983295
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
k-nike Biz©
имхо для начала просто добавить узера родительского домена в _локальную_ группу remote users терминального сервера и попробовать войти под ним ...
Та же хрень.
при входе родительский домен выбираете ?
доступ к шарам аналогично не работает ?
...
Рейтинг: 0 / 0
03.12.2007, 18:50:35
    #34983309
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
MZH k-nikeВключил все аудиты отказов. В логах про отказы пусто. Единственные записи, что то типа:
"узер успешно вошел в систему" и следущая "узер успешно вышел из системы"
А они относятся именно к "проблемному" аккаунту?
Да.

MZHАудит включен и для Logon Events, и для Account Logon Events?
Да, включил все аудиты отказов.
Причем видно что логон проходит: долго пережевывается имя и пароль, затем это окно уходит, висит пустой экран несколько секунда; а потом сразу вылазит ошибка и в логах появляется запись об успешном логоффе.

MZHА в DNS стоит проверить, как разрешаются записи родительского домена серверами и контроллерами дочернего.
Подскажите, не соображу что-то как это можно проверить.
...
Рейтинг: 0 / 0
03.12.2007, 18:52:35
    #34983316
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
k-nikeПодскажите, не соображу что-то как это можно проверить.
nslookup, netdiag и dcdiag на "дочерних" контроллерах.
...
Рейтинг: 0 / 0
03.12.2007, 18:56:07
    #34983328
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
Biz© k-nike Biz©
имхо для начала просто добавить узера родительского домена в _локальную_ группу remote users терминального сервера и попробовать войти под ним ...
Та же хрень.
при входе родительский домен выбираете ?
Ага.

Biz©доступ к шарам аналогично не работает ?
А как это проверить?
...
Рейтинг: 0 / 0
03.12.2007, 19:00:46
    #34983341
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
k-nike Biz©доступ к шарам аналогично не работает ?
А как это проверить?
сделать шару в дочернем и дать доступ узеру из родительского ...
...
Рейтинг: 0 / 0
03.12.2007, 20:14:28
    #34983484
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Логон пользователем на Terminal Server дочернего домена.
Простите меня дурака. Оказывается на фаере был доступ открыт только для дочернего домена, а не для терминала)))
Еще раз сорри.

...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Логон пользователем на Terminal Server дочернего домена. / 17 сообщений из 17, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]