Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Terminal server 2003 и подключение к сеансу

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
mif1983



Зарегистрирован: 19.11.2007
Сообщения: 5

СообщениеДобавлено: Пн Ноя 19 2007 15:06    Заголовок сообщения: Terminal server 2003 и подключение к сеансу Ответить с цитатой

Доброго дня всем.
Проблема в следующем: есть w2003+AD и на ней развернута terminal service, все работает нормально за одним исключением:
Когда из диспетчера терминалов пытаюсь подключить какой-либо сеанс (не важно работающий или отключенный) появляется ошибка "Не удалось подключиться к сеансу ID XX. Ошибка 1326 - Вход в систему не произведен: имя пользователя и пароль не опознаны"
Что проверено:
настройки службы терминалов - права на подключение есть
настройки пользователей - разрешено подключение от любого пользователя
групповая политика - явно не задана
Если кто сталкивался или знает где копать, помогите.
Заранее спасибо.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dragner



Зарегистрирован: 27.07.2006
Сообщения: 760
Откуда: Владивосток

СообщениеДобавлено: Вт Ноя 20 2007 02:29    Заголовок сообщения: Re: Terminal server 2003 и подключение к сеансу Ответить с цитатой

mif1983 писал(а):

настройки службы терминалов - права на подключение есть
настройки пользователей - разрешено подключение от любого пользователя

Уверен? Скрин и лог из журнала событий в этот момент в студию.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Вт Ноя 20 2007 07:57    Заголовок сообщения: Re: Terminal server 2003 и подключение к сеансу Ответить с цитатой

mif1983 писал(а):
Вход в систему не произведен: имя пользователя и пароль не опознаны"
Что проверено:
настройки службы терминалов - права на подключение есть
настройки пользователей - разрешено подключение от любого пользователя

Класс Smile Эташ как у тебя всё через...
Через "вечность" короче. Very Happy
запусти net use и увидиш как при включенном госте наличествует админ. Была "игра с учетками". И значит групповая политика "ЯВНО ЗАДАНА"! Wink
Ну а если все подключения идут под guest'ом, меняй forceguest с 1 на 0 /ветка CurrentControlSet

Wink
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mif1983



Зарегистрирован: 19.11.2007
Сообщения: 5

СообщениеДобавлено: Вт Ноя 20 2007 10:30    Заголовок сообщения: Ответить с цитатой

Dragner: Логи проверял, никаких событий в этот момент не регистрирует.
San_dok: Можно по-подробнее про "игру с учетками"

Вот еще один момент (обнаружил сегодня): если пользователю назначить права админа, все работает нормально, подключается без ошибок (естественно я тоже админ).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Вт Ноя 20 2007 11:24    Заголовок сообщения: Ответить с цитатой

mif1983 писал(а):

San_dok: Можно по-подробнее про "игру с учетками"

А чего тут поподробнее. Если ты нормально заходиш админом, значит админ благополучно зареген в группе администраторов. Смотри RPC, RPC Locator, Remote Registry, ну и юзера зарегь в разрешенную группу. net use что говорит?
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mif1983



Зарегистрирован: 19.11.2007
Сообщения: 5

СообщениеДобавлено: Вт Ноя 20 2007 16:25    Заголовок сообщения: Ответить с цитатой

RPC - работает, авто
RPC locator - вручную
Remote regystry - работает, авто
"ну и юзера зарегь в разрешенную группу" - юзерам заданы права для доступа в терминал, а права для подключения к другим сеансам(отключения, сброса ...) из диспетчера терминалов нужны мне. У меня, естественно, полный доступ. Какие еще права нужны юзерам?
net use с какими параметрами запускать надо Question
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Вт Ноя 20 2007 16:33    Заголовок сообщения: Ответить с цитатой

mif1983 писал(а):

net use с какими параметрами запускать надо Question

как пример:
то куда лезеш>net use \\unit04 <пароль> /user:unit04\admin
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
And



Зарегистрирован: 02.12.2003
Сообщения: 401
Откуда: Московская обл.

СообщениеДобавлено: Чт Ноя 22 2007 00:14    Заголовок сообщения: Ответить с цитатой

Несколько нюансов. Подключаться к сеансу пользователя можно только из другого сеанса. Т.е. сначала заходим под терминалом с правами админа и от туда запускаем диспетчер служб терминалов и подключаемся к сеансу. Подключться можно только к активному сеансу. И посмотри настройки пользователя (его аккаунта) в разделе терминала есть пункт способ взаимодействия с сеансом, просмотр или взаимодействие с сеансом.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
mif1983



Зарегистрирован: 19.11.2007
Сообщения: 5

СообщениеДобавлено: Чт Ноя 22 2007 16:46    Заголовок сообщения: Ответить с цитатой

And Вы имеете ввиду удаленное управление, а я говорю о подключении, т.е. захвате сеанса. Это необходимо в случаях, когда, например, пользователь оставил открытую 1С и отключил сеанс. В W2K можно было подключиться и к активному и к отключенному сеансу, да и в 2003 это можно делать - я писал выше, когда подключаешься к сеансу юзера, у которого права админа. При этом также не важно в каком состоянии сеанс.
IMHO: это где-то в настройках прав, только где - неясно Crying or Very sad
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
And



Зарегистрирован: 02.12.2003
Сообщения: 401
Откуда: Московская обл.

СообщениеДобавлено: Пт Ноя 23 2007 00:26    Заголовок сообщения: Ответить с цитатой

Active Directory пользователи и компьютеры выбираем пользователя смотрим свойства там в вкладке удаленное управление есть настройки взаимодействия с пользователем. Чтоб подключить сеанс отключенного пользователя надо знать его пароль. Но если вы являетесь администратором вы вправе снимать задачи пользователя и сбрасыват его сеанс. Как это обойти (подключить сеанс не зная пароля пользователя) я не знаю. Да и в 2000 сервере не видел. Да и нормам безопасности это противоречит. Может вообще нельзя так.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
mif1983



Зарегистрирован: 19.11.2007
Сообщения: 5

СообщениеДобавлено: Пт Ноя 23 2007 15:51    Заголовок сообщения: Ответить с цитатой

Моя ошибка: забыл сказать, что список всех паролей у меня есть и режим удаленного управления работает.
Раньше в W2K из диспетчера терминалов найдя пользователя (например) с незакрытой 1С (неважно подключен или отключен его сеанс) можно было, введя его пароль, открыть его сеанс из завершить работающее приложение.
Проблема в том, чтобы полностью управлять сеансами из диспетчера.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...