powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Логон пользователем на Terminal Server дочернего домена.
17 сообщений из 17, страница 1 из 1
Логон пользователем на Terminal Server дочернего домена.
    #34975672
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть домен на Win2003 - mydomen.loc и есть дочерний домен на Win2003 branch.mydomen.loc . В branch.mydomen.loc поднят терминальный сервер то же на Win2003. Нужно пользователем, заведенным в основном домене, заходить на сервер терминалов в дочернем.

Для этого я на основном домене mydomen.loc создал дистрибьюшн групп, в которую добавил свою учетную запись. А уже эту группу я добавил в группу Remote Users на branch.mydomen.loc .

Пользователи branch.mydomen.loc добавленные в группу Remote Users без проблем заходят на терминал, а я под своей учеткой зайти не могу. Выдается ошибка Unable to obtain Terminal Server User Configuration. Error: The specified domain either does not exist or could not be contacted.

Возможно ли реализовать то, что я хочу? Если да, то что для этого нужно сделать?

...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34975760
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сервер в дочернем домене смотрит в группу Remote Users дочернего же домена, а не родительского. Надо было делать наоборот - в дочернем домене в группу Remote Users добавить пользователей из родительского домена.
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34975775
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, тип группы должен быть безопастность, область действия - универсальная.
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34975830
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Crazy_DriverСервер в дочернем домене смотрит в группу Remote Users дочернего же домена, а не родительского. Надо было делать наоборот - в дочернем домене в группу Remote Users добавить пользователей из родительского домена.
Я же вроде так и сделал. См. 2-ой абзац!
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34975848
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Crazy_DriverДа, тип группы должен быть безопастность, область действия - универсальная.
Ага. Так и было сделано.
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34975891
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nike Crazy_DriverДа, тип группы должен быть безопастность, область действия - универсальная.
Ага. Так и было сделано.
А как тогда понимать
Для этого я на основном домене mydomen.loc создал дистрибьюшн групп ???

Дистрибьюшен ниразу не секурити. И все же группу надо было создавать в дочернем.
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34975910
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Crazy_Driver
А как тогда понимать
[quot ]Для этого я на основном домене mydomen.loc создал дистрибьюшн групп
Очепятка. Секьюрити конечно же!
Crazy_Driver
И все же группу надо было создавать в дочернем.
Не пойму что-то. Какую группу надо было создавать в дочернем?
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34976558
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeчто для этого нужно сделать?
имхо для начала просто добавить узера родительского домена в _локальную_ группу remote users терминального сервера и попробовать войти под ним ...
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34977816
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeUnable to obtain Terminal Server User Configuration. Error: The specified domain either does not exist or could not be contacted
При такой ошибке, по-моему, первым делом стоит заглядывать в DNS.

А еще стоит использовать аудит логонов, как раз по специфическим кодам ошибок можно увидеть, чего не хватает серверу для полного счастья.
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34981600
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©
имхо для начала просто добавить узера родительского домена в _локальную_ группу remote users терминального сервера и попробовать войти под ним ...
Та же хрень.

MZHА еще стоит использовать аудит логонов, как раз по специфическим кодам ошибок можно увидеть, чего не хватает серверу для полного счастья.
Включил все аудиты отказов. В логах про отказы пусто. Единственные записи, что то типа:
"узер успешно вошел в систему" и следущая "узер успешно вышел из системы"

MZHПри такой ошибке, по-моему, первым делом стоит заглядывать в DNS.
Загляну, а куда конкретно и для чего?
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34981932
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeВключил все аудиты отказов. В логах про отказы пусто. Единственные записи, что то типа:
"узер успешно вошел в систему" и следущая "узер успешно вышел из системы"
А они относятся именно к "проблемному" аккаунту?
Аудит включен и для Logon Events, и для Account Logon Events?


А в DNS стоит проверить, как разрешаются записи родительского домена серверами и контроллерами дочернего.
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34983295
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nike Biz©
имхо для начала просто добавить узера родительского домена в _локальную_ группу remote users терминального сервера и попробовать войти под ним ...
Та же хрень.
при входе родительский домен выбираете ?
доступ к шарам аналогично не работает ?
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34983309
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZH k-nikeВключил все аудиты отказов. В логах про отказы пусто. Единственные записи, что то типа:
"узер успешно вошел в систему" и следущая "узер успешно вышел из системы"
А они относятся именно к "проблемному" аккаунту?
Да.

MZHАудит включен и для Logon Events, и для Account Logon Events?
Да, включил все аудиты отказов.
Причем видно что логон проходит: долго пережевывается имя и пароль, затем это окно уходит, висит пустой экран несколько секунда; а потом сразу вылазит ошибка и в логах появляется запись об успешном логоффе.

MZHА в DNS стоит проверить, как разрешаются записи родительского домена серверами и контроллерами дочернего.
Подскажите, не соображу что-то как это можно проверить.
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34983316
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeПодскажите, не соображу что-то как это можно проверить.
nslookup, netdiag и dcdiag на "дочерних" контроллерах.
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34983328
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz© k-nike Biz©
имхо для начала просто добавить узера родительского домена в _локальную_ группу remote users терминального сервера и попробовать войти под ним ...
Та же хрень.
при входе родительский домен выбираете ?
Ага.

Biz©доступ к шарам аналогично не работает ?
А как это проверить?
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34983341
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nike Biz©доступ к шарам аналогично не работает ?
А как это проверить?
сделать шару в дочернем и дать доступ узеру из родительского ...
...
Рейтинг: 0 / 0
Логон пользователем на Terminal Server дочернего домена.
    #34983484
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Простите меня дурака. Оказывается на фаере был доступ открыт только для дочернего домена, а не для терминала)))
Еще раз сорри.

...
Рейтинг: 0 / 0
17 сообщений из 17, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Логон пользователем на Terminal Server дочернего домена.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]