Usuarios Terminal Server

17/09/2004 - 15:11 por nada | Informe spam
Buen dia como le va?

les comento en mi red tengo 4 servidores terminal server y estoy teniendo
problemas para que inicien sesion los usuarios con sus usuarios. si no los
pongo como adminsitradores del server no los deja iniciar sesion.

los servers estan sobre un Active directory y tambien las cuentas de los
usuarios.

en realidad lo que necesito es que algunos puedan entrar a algunos
servidores de terminal y a otros no, entonces lo que hice fue crear cuatro
grupos de seguridad de red y listo, cuando necesite que entre un usuario a
un terminal, solo lo pongo en el grupo y listo.

alguna idea?

gracias

Preguntas similare

Leer las respuestas

#1 Alejandro A. Ponicke
17/09/2004 - 18:59 | Informe spam
Hash: SHA1

Maestro, lo que pasa es que los domain controllers por una cuestion
de seguridad tiene denegada la opcion de logon locally a los usuarios
comunes lo cual esta mas que bien.

Podes cambiear es pero te vas a ganar un problema a futuro cuando
alguien quiera divertirse con tus Domain Controllers.

Para cambiarlo tenes que modificar la default domain controller
policy y en security settings agregar a los usuarios o grupos que
queres hagan logon locally

reaplicar la policy y listo


Alejandro A. Ponicke
MCSA-MCSE-MCT-MVP
Buenos Aires-Argentina


"nada" wrote in message
news:
Buen dia como le va?

les comento en mi red tengo 4 servidores terminal server y estoy
teniendo problemas para que inicien sesion los usuarios con sus
usuarios. si no los pongo como adminsitradores del server no los
deja iniciar sesion.

los servers estan sobre un Active directory y tambien las cuentas
de los usuarios.

en realidad lo que necesito es que algunos puedan entrar a algunos
servidores de terminal y a otros no, entonces lo que hice fue crear
cuatro grupos de seguridad de red y listo, cuando necesite que
entre un usuario a un terminal, solo lo pongo en el grupo y listo.

alguna idea?

gracias






c
Respuesta Responder a este mensaje
#2 nada
17/09/2004 - 22:49 | Informe spam
ok, pero estos servidores de terminal no son controladores de dominio. son
cuatro servidores que estan dentro del dominio pero no son ADC.

gracias

"Alejandro A. Ponicke" escribió en el
mensaje news:O6$

Hash: SHA1

Maestro, lo que pasa es que los domain controllers por una cuestion
de seguridad tiene denegada la opcion de logon locally a los usuarios
comunes lo cual esta mas que bien.

Podes cambiear es pero te vas a ganar un problema a futuro cuando
alguien quiera divertirse con tus Domain Controllers.

Para cambiarlo tenes que modificar la default domain controller
policy y en security settings agregar a los usuarios o grupos que
queres hagan logon locally

reaplicar la policy y listo


Alejandro A. Ponicke
MCSA-MCSE-MCT-MVP
Buenos Aires-Argentina


"nada" wrote in message
news:
> Buen dia como le va?
>
> les comento en mi red tengo 4 servidores terminal server y estoy
> teniendo problemas para que inicien sesion los usuarios con sus
> usuarios. si no los pongo como adminsitradores del server no los
> deja iniciar sesion.
>
> los servers estan sobre un Active directory y tambien las cuentas
> de los usuarios.
>
> en realidad lo que necesito es que algunos puedan entrar a algunos
> servidores de terminal y a otros no, entonces lo que hice fue crear
> cuatro grupos de seguridad de red y listo, cuando necesite que
> entre un usuario a un terminal, solo lo pongo en el grupo y listo.
>
> alguna idea?
>
> gracias
>
>
>

c


Respuesta Responder a este mensaje
#3 Alejandro A. Ponicke
18/09/2004 - 03:35 | Informe spam
Hash: SHA1

fijate que politicas le estan aplicando con gpresult.exe alguna de
esas le debe estar frenando el logon locally
por omision en los member servers authtenticated users tiene permiso
de logon locally asi que alguien ha tocado ahi

Ahora que estoy pensando bien, esos son windows 2003?
es terminal server en application mode o en remote administration?

Si es 2003 hay un grupo local "remote desktop users"

metelos ahi


Alejandro A. Ponicke
MCSA-MCSE-MCT-MVP
Buenos Aires-Argentina

"nada" wrote in message
news:ej13$
ok, pero estos servidores de terminal no son controladores de
dominio. son cuatro servidores que estan dentro del dominio pero no
son ADC.

gracias

"Alejandro A. Ponicke" escribió en
el mensaje news:O6$

Hash: SHA1

Maestro, lo que pasa es que los domain controllers por una cuestion
de seguridad tiene denegada la opcion de logon locally a los usuarios
comunes lo cual esta mas que bien.

Podes cambiear es pero te vas a ganar un problema a futuro cuando
alguien quiera divertirse con tus Domain Controllers.

Para cambiarlo tenes que modificar la default domain controller
policy y en security settings agregar a los usuarios o grupos que
queres hagan logon locally

reaplicar la policy y listo


Alejandro A. Ponicke
MCSA-MCSE-MCT-MVP
Buenos Aires-Argentina


"nada" wrote in message
news:
> Buen dia como le va?
>
> les comento en mi red tengo 4 servidores terminal server y estoy
> teniendo problemas para que inicien sesion los usuarios con sus
> usuarios. si no los pongo como adminsitradores del server no los
> deja iniciar sesion.
>
> los servers estan sobre un Active directory y tambien las cuentas
> de los usuarios.
>
> en realidad lo que necesito es que algunos puedan entrar a algunos
> servidores de terminal y a otros no, entonces lo que hice fue crear
> cuatro grupos de seguridad de red y listo, cuando necesite que
> entre un usuario a un terminal, solo lo pongo en el grupo y listo.
>
> alguna idea?
>
> gracias
>
>
>

c






Respuesta Responder a este mensaje
#4 daniel
20/09/2004 - 13:20 | Informe spam
no, son w2k server.
y estan en application server.

ahora voy a revisar eso del gpresult.exe y te aviso.
en principio me fije en las politicas locales y en logon locally, figura el
grupo usuarios igualmente voy a probar de poner ahi el grupo que yo cree a
ver si lo toma.

gracias


"Alejandro A. Ponicke" escribió en el
mensaje news:%23czCY$

Hash: SHA1

fijate que politicas le estan aplicando con gpresult.exe alguna de
esas le debe estar frenando el logon locally
por omision en los member servers authtenticated users tiene permiso
de logon locally asi que alguien ha tocado ahi

Ahora que estoy pensando bien, esos son windows 2003?
es terminal server en application mode o en remote administration?

Si es 2003 hay un grupo local "remote desktop users"

metelos ahi


Alejandro A. Ponicke
MCSA-MCSE-MCT-MVP
Buenos Aires-Argentina

"nada" wrote in message
news:ej13$
> ok, pero estos servidores de terminal no son controladores de
> dominio. son cuatro servidores que estan dentro del dominio pero no
> son ADC.
>
> gracias
>
> "Alejandro A. Ponicke" escribió en
> el mensaje news:O6$
>>
>> Hash: SHA1
>>
>> Maestro, lo que pasa es que los domain controllers por una cuestion
>> de seguridad tiene denegada la opcion de logon locally a los usuarios
>> comunes lo cual esta mas que bien.
>>
>> Podes cambiear es pero te vas a ganar un problema a futuro cuando
>> alguien quiera divertirse con tus Domain Controllers.
>>
>> Para cambiarlo tenes que modificar la default domain controller
>> policy y en security settings agregar a los usuarios o grupos que
>> queres hagan logon locally
>>
>> reaplicar la policy y listo
>>
>>
>> Alejandro A. Ponicke
>> MCSA-MCSE-MCT-MVP
>> Buenos Aires-Argentina
>>
>>
>> "nada" wrote in message
>> news:
>> > Buen dia como le va?
>> >
>> > les comento en mi red tengo 4 servidores terminal server y estoy
>> > teniendo problemas para que inicien sesion los usuarios con sus
>> > usuarios. si no los pongo como adminsitradores del server no los
>> > deja iniciar sesion.
>> >
>> > los servers estan sobre un Active directory y tambien las cuentas
>> > de los usuarios.
>> >
>> > en realidad lo que necesito es que algunos puedan entrar a algunos
>> > servidores de terminal y a otros no, entonces lo que hice fue crear
>> > cuatro grupos de seguridad de red y listo, cuando necesite que
>> > entre un usuario a un terminal, solo lo pongo en el grupo y listo.
>> >
>> > alguna idea?
>> >
>> > gracias
>> >
>> >
>> >
>>
>> c
>>
>>
>



Respuesta Responder a este mensaje
#5 Alejandro A. Ponicke
20/09/2004 - 14:32 | Informe spam
Hash: SHA1

si son w2k tenes que instalar el RK para tener el gpresult


Alejandro A. Ponicke
MCSA-MCSE-MCT-MVP
Buenos Aires-Argentina


"daniel" wrote in message
news:
no, son w2k server.
y estan en application server.

ahora voy a revisar eso del gpresult.exe y te aviso.
en principio me fije en las politicas locales y en logon locally,
figura el grupo usuarios igualmente voy a probar de poner ahi el
grupo que yo cree a ver si lo toma.

gracias


"Alejandro A. Ponicke" escribió en
el mensaje news:%23czCY$

Hash: SHA1

fijate que politicas le estan aplicando con gpresult.exe alguna de
esas le debe estar frenando el logon locally
por omision en los member servers authtenticated users tiene permiso
de logon locally asi que alguien ha tocado ahi

Ahora que estoy pensando bien, esos son windows 2003?
es terminal server en application mode o en remote administration?

Si es 2003 hay un grupo local "remote desktop users"

metelos ahi


Alejandro A. Ponicke
MCSA-MCSE-MCT-MVP
Buenos Aires-Argentina

"nada" wrote in message
news:ej13$
> ok, pero estos servidores de terminal no son controladores de
> dominio. son cuatro servidores que estan dentro del dominio pero no
> son ADC.
>
> gracias
>
> "Alejandro A. Ponicke" escribió en
> el mensaje news:O6$
>>
>> Hash: SHA1
>>
>> Maestro, lo que pasa es que los domain controllers por una cuestion
>> de seguridad tiene denegada la opcion de logon locally a los usuarios
>> comunes lo cual esta mas que bien.
>>
>> Podes cambiear es pero te vas a ganar un problema a futuro cuando
>> alguien quiera divertirse con tus Domain Controllers.
>>
>> Para cambiarlo tenes que modificar la default domain controller
>> policy y en security settings agregar a los usuarios o grupos que
>> queres hagan logon locally
>>
>> reaplicar la policy y listo
>>
>>
>> Alejandro A. Ponicke
>> MCSA-MCSE-MCT-MVP
>> Buenos Aires-Argentina
>>
>>
>> "nada" wrote in message
>> news:
>> > Buen dia como le va?
>> >
>> > les comento en mi red tengo 4 servidores terminal server y estoy
>> > teniendo problemas para que inicien sesion los usuarios con sus
>> > usuarios. si no los pongo como adminsitradores del server no los
>> > deja iniciar sesion.
>> >
>> > los servers estan sobre un Active directory y tambien las cuentas
>> > de los usuarios.
>> >
>> > en realidad lo que necesito es que algunos puedan entrar a algunos
>> > servidores de terminal y a otros no, entonces lo que hice fue crear
>> > cuatro grupos de seguridad de red y listo, cuando necesite que
>> > entre un usuario a un terminal, solo lo pongo en el grupo y listo.
>> >
>> > alguna idea?
>> >
>> > gracias
>> >
>> >
>> >
>>
>> c
>>
>>
>






email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida