Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Удаленный доступ к рабочей станции (http://forum.oszone.net/showthread.php?t=247389)

sheptalo 21-11-2012 15:56 2029691

Удаленный доступ к рабочей станции
 
Добрый всем день!

Есть домен с сервером на WinServer R2 Standart. Необходимо организовать связь с филиалами в других городах. Сервер подключен к инету через ADSL модем в режиме роутера. Порты проброшены, ip статический, доступ к серверу есть, но только для пользователей группы Администраторы. Из группы пользователей удаленного рабочего стола сервер не пускает. На складе уже год лежит ТС (железо) и есть лицензии, но трогать нельзя, будет производиться централизованная установка вместе с ПО и тонкими клиентами. Поэтому нужно временное решение - как подключить к серверу не администраторов либо подключиться к любой рабочей станции в домене. Есть ли такая возможность?

exo 21-11-2012 16:22 2029706

Цитата:

Цитата sheptalo
как подключить к серверу не администраторов либо подключиться к любой рабочей станции в домене »

случае не контроллер домена?

sheptalo 21-11-2012 17:58 2029781

Ну конечно же!!!

sheptalo 21-11-2012 18:26 2029801

Уточняю, в случае с PDC, наверное, ничего не получится. Но насчет подключения к рабочей станции должны быть варианты. В частности, наша бухгалтерия пользуется ПО Астрал-отчет. Там есть доступ к нашей рабочей станции домена из службы поддержки даже по динамическому ip.

exo 21-11-2012 19:25 2029839

Цитата:

Цитата sheptalo
Ну конечно же!!! »

читайте про политики, которые у контроллера домена и кому можно входить через терминал. и как настроить, чтобы и простые пользователи тоже могли
сразу предупреждаю - это не безопасно: пользователь на контроллере домена.

sheptalo 21-11-2012 20:22 2029863

Ехо, мне не надо входить на PDC с правами Администратора! Пагубные последствия я хорошо представляю. Я даже со своей учетки снял права администратора контролера домена, чтобы входить по RDP. У меня нет ТС и поднимать я его в ближайшее время не собираюсь, по причинам, указанным выше. В ссылке ничего конкретного я не обнаружил. ВОПРОС: если нет возможности пустить обычного пользователя на PDC без прав администратора со всеми ограничениями, есть ли возможность подключиться к какой-либо рабочей станции в домене по схеме: роутер -> PDC -> workstation?

sheptalo 21-11-2012 21:10 2029883

GPO->Default Domain Controllers Policy->Конфигурация компьютера->Политики->Конфигурация Windows->Параметры безопасности->Параметры безопасности->Локальные политики/Параметры безопасности->Доступ к компьютеру из сети:Все, BUILTIN\Администраторы, NT AUTHORITY\Прошедшие проверку, NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ, BUILTIN\Пред-Windows 2000 доступ? Не могу проверить дома - нет прав.

exo 21-11-2012 21:21 2029893

Цитата:

Цитата sheptalo
У меня нет ТС и поднимать я его в ближайшее время не собираюсь »

в это нет необходимости для входа по RDP.
Цитата:

Цитата sheptalo
Я даже со своей учетки снял права администратора контролера домена, чтобы входить по RDP »

так сделайте так же. в чём проблема?
Цитата:

Цитата sheptalo
В ссылке ничего конкретного я не обнаружил. »

очень плохо.
Цитата:

Цитата sheptalo
к какой-либо рабочей станции в домене по схеме: роутер -> PDC -> workstation? »

да. ПДС в схеме вообще участвует только как сервер авторизации. порты на роутере пробросьте для нужного компьютера.
естественно, RDP должен быть включён на компьютере. Пользователь должен быть в локальной группе "Пользователи удалёного рабочего стола"

sheptalo 22-11-2012 11:45 2030195

Вложений: 1
Ехо, спасибо, что ткнули носом. Но манипуляции с ГПО не помогли. Создал группу TS users, включил ее в "Локальный вход в систему" и "Разрешить вход в систему через службу удаленных рабочих столов". Администраторы входят, пользователи РД - нет.
Попытка перенастроить роутер тоже не удалась. Замена ip сервера 192.168.0.3 на ip рабочей станции 192.168.1.4 привела к сообщению (см. скриншот)

sheptalo 22-11-2012 12:29 2030231

Тема закрыта, спасибо Решение нашел тут


Время: 19:19.

Время: 19:19.
© OSzone.net 2001-