Visualizzazione dei risultati da 1 a 9 su 9
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2003
    Messaggi
    57

    Terminal service:loggarmi come user e non administrator

    avrei bisogno di sapere una cosa.

    Vorrei sapere come impostare un utente diverso da "Administrator" per potere utilizzare il servizio terminale (connessione desktop remoto).

    Mi dice "the local policy session does not permit you logon interactively".

    Ho aggiunto per fare una prova il mio account "pippo.topolino" su permission su terminal services configuration e ho dato alcuni permessi su local polices ma mi da sempre lo stesso errore.

    Potrei utilizzare VNC lo so, ma preferirei utilizzare questo per motivi di ufficio.

    Qualcuno mi da dare una mano?

  2. #2
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    si puoi farlo!!

    vai sulle proprietà dell user che stai usando e dagli i permessi !

    ora non ho qui un 2000 server sottomano..quindi non ti posso dire esattamente dove!

    puoi mettere l'utente nel gruppo degli amministratori

    oppure puoi configurare l'utente in modo che possa loggarsi via T.S.

    guarda se c'e' un gruppo di terminal service

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2003
    Messaggi
    57
    su Terminal Services Configuration, vado su proprietà di RDP-tcp e su permissions aggiungo come utente con tutti i controlli "pippo.topolino".

    Però ppena mi riconnetto con il remote desktop mi da sempre lo stesso errore......

  4. #4
    Utente di HTML.it
    Registrato dal
    May 2003
    Messaggi
    57
    ok ho trovato grazie

    bastava come hai detto tu aggiungere l'utente nel gruppo administrator su active directory

  5. #5
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    ho appena guardato !!!!!
    se non vuoi metterlo come administrator...
    vai su active directory
    proprietà utente

    c'e' una cartella dedicata al terminal service con un flag di abilitazione

  6. #6
    Utente di HTML.it
    Registrato dal
    May 2003
    Messaggi
    57
    si si, quello era già abilitato ma se non lo mettevo come gruppo di amministrazione non mi faceva loggare.

    Adesso però c'e' un altro problema. Ho 2 server uno PDC e l'altro è un controller addizionale che si appoggia al primo (su un dominio esistente). Devo fare in modo che l'utente che si logghi col terminal service nel controller secondario, non si possa connettere al controller primario.

    Diciamo che c'ero riuscito ma non avevo completamente tutti i permesi (nel server secondario) e non potevo accedere alle varie configurazioni (attivazioni servizi...etc).

    Per potere dargli tutti i controlli l'ho messo nel gruppo dei domain administrators ma adesso può connettersi anche al controller primario....come posso fare?

  7. #7
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    toglilo dal gruppo administrator...
    impedisci a quell'utente di connettersi al secondo server...
    usando sempre active directory!

    non posso verificarlo ora!

  8. #8
    Utente di HTML.it
    Registrato dal
    May 2003
    Messaggi
    57
    il gruppo administrator gli permette di connettersi col terminal service ma gli da dei pteri limitati (nemmno vedere le impostazioni tcp-ip).

    Per dargli qualche diritto devo metterlo su domain administrator, ma ovvimene così facendo lui arriva a connettersi al controller primario di dominio.

    che pozzo fa?

  9. #9
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    Originariamente inviato da awo23
    il gruppo administrator gli permette di connettersi col terminal service ma gli da dei pteri limitati (nemmno vedere le impostazioni tcp-ip).

    Per dargli qualche diritto devo metterlo su domain administrator, ma ovvimene così facendo lui arriva a connettersi al controller primario di dominio.

    che pozzo fa?
    mettilo nel gruppo che vuoi.... a seconda di quello che deve fare...

    puoi anche fare un gruppo nuovo


    puoi impedire l'accesso a un pc ... per quell'utente usando active directory!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.