Problemas con TS

19/06/2006 - 16:29 por Joan Q. | Informe spam
Hola a todos/as

Configuro un cliente windows 2000 (que no forma parte del dominio) para que
por internet acceda via VPN a un servidor que ejecuta TS. Se consigue la
conexión VPN (usuario autentificado, todo correcto) peró no puedo ejecutar
una sesión de terminal server en este servidor (me parece recordar algo así
como "... las credenciales entran en conflicto con la configuración de
seguridad...".
La ùnica manera de conseguir ejecutar TS es que este usuario que está en su
casa vaya físicamente a nuestra red y lo convierta en usuario del dominio
(con nombre de cuenta, password, etc, etc).
Una vez está en su casa y empleando para siempre el nombre de usuario y el
password que por GPO caduca al cabo de 45 días y que claro como no se vuelve
a loguear en el dominio de la red pues no le caduca nunca.

Preguntas ¿Qué hago mal? ¿Así un cliente que sea windows xp home no pondrá
entrar nunca a hjecutar TS?
No sé si me he explicado bien (no soy muy didáctico)

Gracias

Joan Q

Preguntas similare

Leer las respuestas

#1 Rafael E. Villaseñor Jofré
19/06/2006 - 17:54 | Informe spam
Hola...
Debería funcionar correctamente. Pero repasemos los pasos.
- La VPN funciona => Ok
Quien autentica la VPN: Un server que es parte de AD? Un router?

- Cuando quieres conectarte a la sesión de TS...
La dirección IP a la que te quieres conectar, es la de la LAN o la pública?
Utilizas el usuario/contraseña de Active Directory?
El usuario es parte del grupo "usuarios de escritorio remoto/terminal
services" de dicho server?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Joan Q." escribió en el mensaje
news:
Hola a todos/as

Configuro un cliente windows 2000 (que no forma parte del dominio) para
que por internet acceda via VPN a un servidor que ejecuta TS. Se consigue
la conexión VPN (usuario autentificado, todo correcto) peró no puedo
ejecutar una sesión de terminal server en este servidor (me parece
recordar algo así como "... las credenciales entran en conflicto con la
configuración de seguridad...".
La ùnica manera de conseguir ejecutar TS es que este usuario que está en
su casa vaya físicamente a nuestra red y lo convierta en usuario del
dominio (con nombre de cuenta, password, etc, etc).
Una vez está en su casa y empleando para siempre el nombre de usuario y el
password que por GPO caduca al cabo de 45 días y que claro como no se
vuelve a loguear en el dominio de la red pues no le caduca nunca.

Preguntas ¿Qué hago mal? ¿Así un cliente que sea windows xp home no pondrá
entrar nunca a hjecutar TS?
No sé si me he explicado bien (no soy muy didáctico)

Gracias

Joan Q

Respuesta Responder a este mensaje
#2 Joan Q.
20/06/2006 - 09:10 | Informe spam
Gracias por responder Rafael,

- La VPN funciona perfectamente (tengo varos clientes que tambien se
conectan)
- El TS funciona perfectamente (idem)
- Autentica la VPN y el TS y todo un servidor DC que es un SBS2000. El TS
está en otro server y es un windows 2000 server que es tambien DC.
- El SBS 2000 tuilzo además los servicios ISA2000 para que le llegue las
peticiones de VPN.
- Por tanto me conectó a la VPN poniendo la IP fija pública que tenemos con
nombre_usuario/pass del usuario de AD y éste forma parte de varios grupos ,
entre ellos usuarios de terminal.


"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Hola...
Debería funcionar correctamente. Pero repasemos los pasos.
- La VPN funciona => Ok
Quien autentica la VPN: Un server que es parte de AD? Un router?

- Cuando quieres conectarte a la sesión de TS...
La dirección IP a la que te quieres conectar, es la de la LAN o la
pública?
Utilizas el usuario/contraseña de Active Directory?
El usuario es parte del grupo "usuarios de escritorio remoto/terminal
services" de dicho server?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Joan Q." escribió en el mensaje
news:
Hola a todos/as

Configuro un cliente windows 2000 (que no forma parte del dominio) para
que por internet acceda via VPN a un servidor que ejecuta TS. Se consigue
la conexión VPN (usuario autentificado, todo correcto) peró no puedo
ejecutar una sesión de terminal server en este servidor (me parece
recordar algo así como "... las credenciales entran en conflicto con la
configuración de seguridad...".
La ùnica manera de conseguir ejecutar TS es que este usuario que está en
su casa vaya físicamente a nuestra red y lo convierta en usuario del
dominio (con nombre de cuenta, password, etc, etc).
Una vez está en su casa y empleando para siempre el nombre de usuario y
el password que por GPO caduca al cabo de 45 días y que claro como no se
vuelve a loguear en el dominio de la red pues no le caduca nunca.

Preguntas ¿Qué hago mal? ¿Así un cliente que sea windows xp home no
pondrá entrar nunca a hjecutar TS?
No sé si me he explicado bien (no soy muy didáctico)

Gracias

Joan Q





Respuesta Responder a este mensaje
#3 Rafael E. Villaseñor Jofré
21/06/2006 - 03:12 | Informe spam
Cuál sería exactamente el mensaje de ERROR?
El usuario es parte del grupo "usuarios de escritorio remoto/terminal
services" de dicho server?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Joan Q." escribió en el mensaje
news:
Gracias por responder Rafael,

- La VPN funciona perfectamente (tengo varos clientes que tambien se
conectan)
- El TS funciona perfectamente (idem)
- Autentica la VPN y el TS y todo un servidor DC que es un SBS2000. El TS
está en otro server y es un windows 2000 server que es tambien DC.
- El SBS 2000 tuilzo además los servicios ISA2000 para que le llegue las
peticiones de VPN.
- Por tanto me conectó a la VPN poniendo la IP fija pública que tenemos
con nombre_usuario/pass del usuario de AD y éste forma parte de varios
grupos , entre ellos usuarios de terminal.


"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Hola...
Debería funcionar correctamente. Pero repasemos los pasos.
- La VPN funciona => Ok
Quien autentica la VPN: Un server que es parte de AD? Un router?

- Cuando quieres conectarte a la sesión de TS...
La dirección IP a la que te quieres conectar, es la de la LAN o la
pública?
Utilizas el usuario/contraseña de Active Directory?
El usuario es parte del grupo "usuarios de escritorio remoto/terminal
services" de dicho server?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Joan Q." escribió en el mensaje
news:
Hola a todos/as

Configuro un cliente windows 2000 (que no forma parte del dominio) para
que por internet acceda via VPN a un servidor que ejecuta TS. Se
consigue la conexión VPN (usuario autentificado, todo correcto) peró no
puedo ejecutar una sesión de terminal server en este servidor (me parece
recordar algo así como "... las credenciales entran en conflicto con la
configuración de seguridad...".
La ùnica manera de conseguir ejecutar TS es que este usuario que está en
su casa vaya físicamente a nuestra red y lo convierta en usuario del
dominio (con nombre de cuenta, password, etc, etc).
Una vez está en su casa y empleando para siempre el nombre de usuario y
el password que por GPO caduca al cabo de 45 días y que claro como no se
vuelve a loguear en el dominio de la red pues no le caduca nunca.

Preguntas ¿Qué hago mal? ¿Así un cliente que sea windows xp home no
pondrá entrar nunca a hjecutar TS?
No sé si me he explicado bien (no soy muy didáctico)

Gracias

Joan Q









Respuesta Responder a este mensaje
#4 Joan Q.
22/06/2006 - 11:47 | Informe spam
- El error es que cuando estoy conectado a la VPN y abro el programa de
cliente de terminal server y pongo el nombre del servidor que da servicios
de terminal server me sale el mensaje: no hay disponible ningun servidor de
Ts, asegúrese que està encedido, etc.
Si abro el connection manager de TS me dice que en el workgroup no hay
ningún servidor de TS. Yo no quiero mirar en el workgroup sinó en el dominio
però no me da elección.
Piensa que claro este ordenador cliente no forma parte de un dominio sinó
que está sólo (por tanto foma parte de un workgroup por defecto) y sólo
cuando se conecta por VPN va a buscar el dominio.
- Al final la solución es que lo adjunte al dominio y luego cuando conecto a
la VPN vía modem desde su casa, el connection manager por defecto busca el
servdior en el dominio y no en el workgroup. Es un incordio y queda raro que
el pC se lo lleve a su casa y para abrir sesión debe loguearse como si
estuviera conecatado directament a nustra red antes de hacer la conexión
VPN.



"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:uMfHA$
Cuál sería exactamente el mensaje de ERROR?
El usuario es parte del grupo "usuarios de escritorio remoto/terminal
services" de dicho server?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Joan Q." escribió en el mensaje
news:
Gracias por responder Rafael,

- La VPN funciona perfectamente (tengo varos clientes que tambien se
conectan)
- El TS funciona perfectamente (idem)
- Autentica la VPN y el TS y todo un servidor DC que es un SBS2000. El TS
está en otro server y es un windows 2000 server que es tambien DC.
- El SBS 2000 tuilzo además los servicios ISA2000 para que le llegue las
peticiones de VPN.
- Por tanto me conectó a la VPN poniendo la IP fija pública que tenemos
con nombre_usuario/pass del usuario de AD y éste forma parte de varios
grupos , entre ellos usuarios de terminal.


"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Hola...
Debería funcionar correctamente. Pero repasemos los pasos.
- La VPN funciona => Ok
Quien autentica la VPN: Un server que es parte de AD? Un router?

- Cuando quieres conectarte a la sesión de TS...
La dirección IP a la que te quieres conectar, es la de la LAN o la
pública?
Utilizas el usuario/contraseña de Active Directory?
El usuario es parte del grupo "usuarios de escritorio remoto/terminal
services" de dicho server?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Joan Q." escribió en el mensaje
news:
Hola a todos/as

Configuro un cliente windows 2000 (que no forma parte del dominio) para
que por internet acceda via VPN a un servidor que ejecuta TS. Se
consigue la conexión VPN (usuario autentificado, todo correcto) peró no
puedo ejecutar una sesión de terminal server en este servidor (me
parece recordar algo así como "... las credenciales entran en conflicto
con la configuración de seguridad...".
La ùnica manera de conseguir ejecutar TS es que este usuario que está
en su casa vaya físicamente a nuestra red y lo convierta en usuario del
dominio (con nombre de cuenta, password, etc, etc).
Una vez está en su casa y empleando para siempre el nombre de usuario y
el password que por GPO caduca al cabo de 45 días y que claro como no
se vuelve a loguear en el dominio de la red pues no le caduca nunca.

Preguntas ¿Qué hago mal? ¿Así un cliente que sea windows xp home no
pondrá entrar nunca a hjecutar TS?
No sé si me he explicado bien (no soy muy didáctico)

Gracias

Joan Q













Respuesta Responder a este mensaje
#5 Rafael E. Villaseñor Jofré
22/06/2006 - 12:58 | Informe spam
Prueba utilizando la dirección IP del TS en lugar del nombre.

Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Joan Q." escribió en el mensaje
news:%
- El error es que cuando estoy conectado a la VPN y abro el programa de
cliente de terminal server y pongo el nombre del servidor que da servicios
de terminal server me sale el mensaje: no hay disponible ningun servidor de
Ts, asegúrese que està encedido, etc.
Si abro el connection manager de TS me dice que en el workgroup no hay
ningún servidor de TS. Yo no quiero mirar en el workgroup sinó en el
dominio però no me da elección.
Piensa que claro este ordenador cliente no forma parte de un dominio sinó
que está sólo (por tanto foma parte de un workgroup por defecto) y sólo
cuando se conecta por VPN va a buscar el dominio.
- Al final la solución es que lo adjunte al dominio y luego cuando conecto
a la VPN vía modem desde su casa, el connection manager por defecto busca
el servdior en el dominio y no en el workgroup. Es un incordio y queda
raro que el pC se lo lleve a su casa y para abrir sesión debe loguearse
como si estuviera conecatado directament a nustra red antes de hacer la
conexión VPN.



"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:uMfHA$
Cuál sería exactamente el mensaje de ERROR?
El usuario es parte del grupo "usuarios de escritorio remoto/terminal
services" de dicho server?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Joan Q." escribió en el mensaje
news:
Gracias por responder Rafael,

- La VPN funciona perfectamente (tengo varos clientes que tambien se
conectan)
- El TS funciona perfectamente (idem)
- Autentica la VPN y el TS y todo un servidor DC que es un SBS2000. El
TS está en otro server y es un windows 2000 server que es tambien DC.
- El SBS 2000 tuilzo además los servicios ISA2000 para que le llegue las
peticiones de VPN.
- Por tanto me conectó a la VPN poniendo la IP fija pública que tenemos
con nombre_usuario/pass del usuario de AD y éste forma parte de varios
grupos , entre ellos usuarios de terminal.


"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Hola...
Debería funcionar correctamente. Pero repasemos los pasos.
- La VPN funciona => Ok
Quien autentica la VPN: Un server que es parte de AD? Un router?

- Cuando quieres conectarte a la sesión de TS...
La dirección IP a la que te quieres conectar, es la de la LAN o la
pública?
Utilizas el usuario/contraseña de Active Directory?
El usuario es parte del grupo "usuarios de escritorio remoto/terminal
services" de dicho server?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Joan Q." escribió en el mensaje
news:
Hola a todos/as

Configuro un cliente windows 2000 (que no forma parte del dominio)
para que por internet acceda via VPN a un servidor que ejecuta TS. Se
consigue la conexión VPN (usuario autentificado, todo correcto) peró
no puedo ejecutar una sesión de terminal server en este servidor (me
parece recordar algo así como "... las credenciales entran en
conflicto con la configuración de seguridad...".
La ùnica manera de conseguir ejecutar TS es que este usuario que está
en su casa vaya físicamente a nuestra red y lo convierta en usuario
del dominio (con nombre de cuenta, password, etc, etc).
Una vez está en su casa y empleando para siempre el nombre de usuario
y el password que por GPO caduca al cabo de 45 días y que claro como
no se vuelve a loguear en el dominio de la red pues no le caduca
nunca.

Preguntas ¿Qué hago mal? ¿Así un cliente que sea windows xp home no
pondrá entrar nunca a hjecutar TS?
No sé si me he explicado bien (no soy muy didáctico)

Gracias

Joan Q

















Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida