Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   2 домена и Windows 2012 TS (http://forum.oszone.net/showthread.php?t=271883)

pogo 12-11-2013 13:22 2252754

2 домена и Windows 2012 TS
 
Доброго времени суток!
Собственно сабж.
Есть 2 домена в одном лесу: dom1 (Win2008R2) и dom2 (win2012R2). В dom1 поднят TS на Win2012. Для доступа на TS в его настройках удалённых шлюзов прописаны 2 группы из dom1 (access1 и access2), в состав которых входят пользователи dom1\user*, которым можно конектится к TS, тут вроде всё хорошо, всё работает. Проблема возникает при попытки подключится под учётной записью из dom2\user, учитвая что данная учётная запись добавлена в dom1\access1 и dom1\access2. При попытки подключится пишет:
Цитата:

"Подключение было запрещено, т.к. учётная запись пользователя не имеет прав для удалённого входа в систему".
Пробовал и в данные группы учётку добавлять, и в настройках удалённых шлюзов создавать новое правило с указанием группы пользователей dom2\domain users.

К слову, при входе через web на TS к приложениям RemoteApp, там пусто. Хотя как минимум должен быть rdp. Попытался добавить группу dom2\Domain Users, что бы они могли видеть RemoteApp, на что получил ошибку:
Цитата:

"Не удаётся расшифровать идентификатор безопасности. Убедитесь в наличии двухстороннего доверия для домена выбранных пользователей.

Исключение: Не найден сетевой путь."
Хотя в АD dom1 AD dom2 нормально видеться. Пользователи ищуться и добавляются в группы. Ещё раз перепроверил, и с одной и с другой стороны доверия говорят что всё хорошо работает и они активны.

Подскажите что делаю не так?

Telepuzik 12-11-2013 16:33 2252943

Цитата:

Цитата pogo
dom1 (access1 и access2), »

Тип групп access1 и access2 какой установлен?

pogo 12-11-2013 19:34 2253105

access1:
Область действия группы - Универсальная
Тип группы - Безопасность
access2:
Область действия группы - Локальная в домене
Тип группы - Безопасность

pogo 18-11-2013 09:23 2256955

Никто не сталкивался с подобным?

lastman 07-11-2014 15:11 2426098

Ситуация та же.
У меня немного другое сообщение
Цитата:

"Не удаётся разрешить идентификатор безопасности. Убедитесь в наличии двухстороннего доверия для домена выбранных пользователей.
т.е. не могу добавить универсальную группу другого домена на доступ к коллекции. Хотя в локальную группу "Пользователи удаленного рабочего стола" добавил и без проблем попадаю на удаленный рабочий стол. А доступа к коллекции нет и соответственно к опубликованным приложениям.

Цитата:

Цитата pogo
Исключение: Не найден сетевой путь »

Что выдает команда с сервера терминалов win2012
Цитата:

ping dom2.local
Если не видит значит смотри настройки DNS

lastman 07-11-2014 15:40 2426115

Собственно это решение мне помогло RDS and SID error with two-way trust
Спасибо всем за внимание


Время: 20:18.

Время: 20:18.
© OSzone.net 2001-