Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / telnet + tasklist с удаленной машины / 13 сообщений из 13, страница 1 из 1
25.07.2007, 17:07:29
    #34683712
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
две машины под Windows Server 2003, srv1 и srv2

Захожу телнетом на srv1, делаю tasklist /s srv2 с необходимым логином и паролем.
а он говорит, "Remote calls are not allowed for this process". Получается, что для telnet'a, который запускается под Local Service, есть ограничения по вызову RPC? Пробовал запускать telnet под разными учетками, не помогло. Локально тасклист с srv1 на srv2 работает. Подскажите, где копать?
...
Рейтинг: 0 / 0
25.07.2007, 17:15:54
    #34683743
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
Стоит попробовать изменить учетную запись, под которой работает служба telnet, на доменную, которая имеет административные права на удаленном сервере.
Или же возиться с настройками RPS, что хлопотно.
...
Рейтинг: 0 / 0
25.07.2007, 17:41:10
    #34683814
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
возиться с настройками RPC?
Если все же RPS, то что это?
...
Рейтинг: 0 / 0
25.07.2007, 17:42:05
    #34683818
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
а если домена нету?
...
Рейтинг: 0 / 0
25.07.2007, 18:03:32
    #34683920
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
Flying-homeЕсли все же RPS, то что это?
Это я вопроса не понял или он сам по себе неясен? За теорией в Гугл.

Если нет домена-создать на обоих серверах одноименные аккаунты с одинаковыми паролями и использовать их.
...
Рейтинг: 0 / 0
26.07.2007, 11:42:46
    #34685193
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
MZH Flying-homeЕсли все же RPS, то что это?
Это я вопроса не понял или он сам по себе неясен? За теорией в Гугл.

Если нет домена-создать на обоих серверах одноименные аккаунты с одинаковыми паролями и использовать их.

Гугл много чего говорит про RPS, хотб абривиатуру расшифруй, копать сам буду.
Учетки так и были сделаны, две одинаковые учетки с одинаковыми паролями
...
Рейтинг: 0 / 0
26.07.2007, 11:56:43
    #34685263
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
Интересно, сколько раз надо напечатать RPC, чтобы было понятно, что это не RPS...
RPC = Remote Procedure Call

Повторюсь-стоит попробовать запуск сервиса под админским аккаунтом.
...
Рейтинг: 0 / 0
26.07.2007, 12:28:28
    #34685398
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
MZHИнтересно, сколько раз надо напечатать RPC, чтобы было понятно, что это не RPS...
Хотя бы один раз

MZHПовторюсь-стоит попробовать запуск сервиса под админским аккаунтом.
Докладываю:
При запуске службы под учеткой админа при попытке залогиниться после ввода пароля выдает ошибку:
Код: plaintext
1.
2.
Failure in initializing the telnet session. Shell process may not have been launched.

Telnet Server has closed the connection
те, даже сессию не открыть.
при запуске службы под системной учеткой ошибка таже, что и в случае с Local Servise и Network Service
Код: plaintext
Remote calls are not allowed for this process
Ошибку выдает после того, как переспросит пароль для администратора.
...
Рейтинг: 0 / 0
26.07.2007, 12:49:11
    #34685500
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
Прошу прощения, промазал с аббревиатурой.

Если есть решимость возиться с настройками, то можно почитать, например, http://msdn2.microsoft.com/en-us/library/ms687309.aspx и сопутствующие статьи.

В качестве варианта, сильно снижающего ограничения на RPC, могу предложить следующее:
1. Local Security Policy - Local Policies - Security Options - найти два пункта, начинающихся с DCOM, и выставить в них для Everyone все разрешения.
2. Administrative Tools - Component Services - My Computer - Properties - COM Security - в обоих разделах выставить все доступные разрешения для Everyone.

В качестве второго пути можно предложить включить аудит отказов логона и посмотреть, с какими кодами будут даваться отказы в аутентификации. Возможно, стоит "облегчить" локальные политики.
...
Рейтинг: 0 / 0
27.07.2007, 13:42:09
    #34688957
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
Не нашел в 2003 пунктов
MHZLocal Security Policy - Local Policies - Security Options - найти два пункта, начинающихся с DCOM, и выставить в них для Everyone все разрешения.
В XP есть, в 2003 - нет. Может, это потому, что без SP?
...
Рейтинг: 0 / 0
27.07.2007, 13:45:06
    #34688972
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
Эти пункты появляются после установки как минимум SP1.
...
Рейтинг: 0 / 0
27.07.2007, 13:53:51
    #34689015
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
SP1 на обоих машинах
...
Рейтинг: 0 / 0
27.07.2007, 13:55:35
    #34689024
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
telnet + tasklist с удаленной машины
У меня эти пункты в W2K3 Server появляются в политиках после установки SP1 всегда.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / telnet + tasklist с удаленной машины / 13 сообщений из 13, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]