Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Помогите с настройкой сервера терминалов (http://forum.oszone.net/showthread.php?t=278089)

BOPOH89 20-02-2014 15:03 2312456

Помогите с настройкой сервера терминалов
 
Добрый день уважаемые форумчане!
Раньше не приходилось сталкиваться с развертыванием Windows Server и Active Directory.
Но сейчас руководство поставило такую задачу и я пока провожу тестовую настройку на hyper-v.
Столкнулся с такой проблемой:
Необходимо обеспечить доступ доступ к удаленному рабочему столу пользователям домена внутри локальной сети.

Не буду описывать что я и как делал, по тому что перепробовал много разный способов, но результата так и не добился...
Всем, кроме локального администратора выдает сообщение "Отказано в доступе" .

Готов предоставить любые скриншоты или удаленный доступ.
Буду очень благодарен за помощь!

zai 20-02-2014 16:02 2312499

В групповой политике контроллера домена, что указано?
Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Предоставление прав пользователям -> Разрешать вход в систему через службу терминалов

Cruzenshtern 20-02-2014 17:24 2312554

BOPOH89, пользователи, которым надо дать доступ, добавленны в группу удаленщиков в AD???

BOPOH89 20-02-2014 17:25 2312555

zai, "неопределенно"

Cruzenshtern, да.
Даже администратору AD отказывает.(Хотя, на сколько я понял, он должен быть в этой группе по умолчанию)

Cruzenshtern 20-02-2014 17:30 2312564

BOPOH89, Сервер в AD добавлен?

Цитата:

Цитата BOPOH89
локального администратора »

Т.к. вы пишите про локального админа, есть предположение что сервер не в домене.

Angry Demon 20-02-2014 19:38 2312591

Цитата:

Цитата BOPOH89
Не буду описывать что я и как делал

В этом и есть ваша главная ошибка!

zai 21-02-2014 10:03 2312882

Цитата:

Цитата BOPOH89
"неопределенно" »

Ну и помести туда группу пользователи удаленного рабочего стола

BOPOH89 21-02-2014 17:25 2313205

Цитата:

Цитата Cruzenshtern
есть предположение что сервер не в домене. »

Сервер добавлен в домен.
Цитата:

Цитата zai
Ну и помести туда группу пользователи удаленного рабочего стола »

Поместил - результата нет.

Цитата:

Цитата Angry Demon
В этом и есть ваша главная ошибка! »

Установлена роль сервера удаленного доступа. Активирован сервер лицензий на пользователя.
Сервер не является контролером домена, но входит в домен.
Цитата:

Цитата zai
В групповой политике контроллера домена, что указано?
Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Предоставление прав пользователям -> Разрешать вход в систему через службу терминалов »

Добавил сюда и группу пользователей удаленного стола, так и самого пользователя.

Angry Demon 21-02-2014 18:10 2313242

Цитата:

Цитата BOPOH89
Установлена роль сервера удаленного доступа

Вот-вот... А вам нужна роль сервера удалённых рабочих столов.

Цитата:

Цитата BOPOH89
Активирован сервер лицензий на пользователя.

А клиентские лицензии?

В локальную группу пользователей удалённых рабочих столов внесли кого надо?

BOPOH89 21-02-2014 19:12 2313285

Цитата:

Цитата Angry Demon
Вот-вот... А вам нужна роль сервера удалённых рабочих столов. »

Сорри. не правильно выразился.
Цитата:

Цитата Angry Demon
А клиентские лицензии? »

Настраиваю все это дело в первый раз. Что для это нужно сделать?
Цитата:

Цитата Angry Demon
В локальную группу пользователей удалённых рабочих столов внесли кого надо? »

Да, и в локальную и в AD

El Scorpio 24-02-2014 06:24 2314599

Цитата:

Цитата BOPOH89
Цитата Angry Demon:
А клиентские лицензии? »
Настраиваю все это дело в первый раз. Что для это нужно сделать? »

Заплатить денежку мелкософту.

Сервер терминального доступа ищет сервер лицензий терминального доступа, а затем ищет на нём свободные лицензии.
Если сервер лицензий не доступен, сервер терминального доступа запускается в демонстрационном режиме (работает только 120 дней).
Если на сервере лицензий нет свободных лицензий, сервер терминального доступа отказывает в предоставлении сеанса.

Чтобы установить лицензии, нужно приобрести лицензии у поставщика ПО и активировать их (через интернет, по телефону и т.д.)

Поскольку вы сейчас производите пробную установку, просто уберите с сервера роль "сервер лицензий терминального доступа"

BOPOH89 24-02-2014 12:31 2314749

Цитата:

Цитата El Scorpio
Поскольку вы сейчас производите пробную установку, просто уберите с сервера роль "сервер лицензий терминального доступа" »

Убрал, но ничего не изменилось.

Сейчас уже планирую удалить все и попробовать настроить все заново.
Можете дать пошаговую инструкцию, что нужно что-бы пользователи домена могли подключаться к удаленному рабочему столу, используя свои учетные записи из AD

Angry Demon 24-02-2014 12:40 2314753

BOPOH89, собственно, TechNet. Ну, или попроще.

BOPOH89 24-02-2014 12:51 2314759

Angry Demon, Да дело в том, что делал как раз по этой инструкции. Но там описан процесс для создания сервера удаленных столов для рабочей группы, вот я и подумал что для AD есть какие-то свои нюансы, которых я и не учел.

Angry Demon 24-02-2014 12:55 2314761

BOPOH89, ничего особенного там не требуется. Также вносите пользователя на сервере удалённых рабочих столов в группу пользователей RDS. Только не локальных, а доменных.

Сервер, надеюсь, без всяких "активаторов", которые кастрируют систему?

BOPOH89 24-02-2014 12:59 2314763

Цитата:

Цитата Angry Demon
Сервер, надеюсь, без всяких "активаторов", которые кастрируют систему? »

Да, официальный образ.

Вроде, все так и делал, сейчас переустанавливаю все с нуля, посмотрим что получится


Время: 20:33.

Время: 20:33.
© OSzone.net 2001-