directivas inicio de sesión

29/09/2005 - 18:36 por icegon | Informe spam
necesito crear un usuario que tenga permisos para acceder por terminal server
a un equipo w2003 y otro w2000.

Tengo un dominio con w2k3 y tengo la default domain policy configurada para
permitir el inicio de sesion en local al usuario TODOS y permitir el inicio
de sesion por terminal server al grupo administradores y al grupo usuarios de
escritorio remoto.

he hecho pruebas con tres servidores que estan en la misma OU en el
directorio activo:

- W2K con servicios de terminal(modo aplicacion): puedo acceder con
cualquier usuario.
- W2k con servicio de terminal(modo administracion): "no tiene acceso para
iniciar sesion en esta sesion".
- W2K3 con servicios de terminal(modo administracion): "Para iniciar sesion
en este equipo remoto, se le debe conceder permiso de permitir inicio de
sesion a taves de terminal server..."

el usuario con el que hago las pruebas pertenece al grupo usuarios de
escritorio remoto. Con el usuario administrador o usuarios que forman parte
del grupo administradores no hay problema.

¿se os ocurre algo?

muchas gracias.

Preguntas similare

Leer las respuestas

#1 Herman Arnedo Mahr
29/09/2005 - 18:44 | Informe spam
Estimado ICEGON;

si intenta entrar en un dc, lopueden hace rmuy pocos usuarios como el admin,
tendria suq emodificar la gpo donde se extablece quien peude inciiar secion
y kien no

un saludo

Herman Arnedo Mahr

Madrid - España



"icegon" wrote in message
news:
necesito crear un usuario que tenga permisos para acceder por terminal
server
a un equipo w2003 y otro w2000.

Tengo un dominio con w2k3 y tengo la default domain policy configurada
para
permitir el inicio de sesion en local al usuario TODOS y permitir el
inicio
de sesion por terminal server al grupo administradores y al grupo usuarios
de
escritorio remoto.

he hecho pruebas con tres servidores que estan en la misma OU en el
directorio activo:

- W2K con servicios de terminal(modo aplicacion): puedo acceder con
cualquier usuario.
- W2k con servicio de terminal(modo administracion): "no tiene acceso para
iniciar sesion en esta sesion".
- W2K3 con servicios de terminal(modo administracion): "Para iniciar
sesion
en este equipo remoto, se le debe conceder permiso de permitir inicio de
sesion a taves de terminal server..."

el usuario con el que hago las pruebas pertenece al grupo usuarios de
escritorio remoto. Con el usuario administrador o usuarios que forman
parte
del grupo administradores no hay problema.

¿se os ocurre algo?

muchas gracias.


Respuesta Responder a este mensaje
#2 icegon
29/09/2005 - 18:51 | Informe spam
ninguno de los servidores en los que trato de iniciar sesion son
controladores de dominio.

gracias de todos modos.

"Herman Arnedo Mahr" escribió:

Estimado ICEGON;

si intenta entrar en un dc, lopueden hace rmuy pocos usuarios como el admin,
tendria suq emodificar la gpo donde se extablece quien peude inciiar secion
y kien no

un saludo

Herman Arnedo Mahr

Madrid - España



"icegon" wrote in message
news:
> necesito crear un usuario que tenga permisos para acceder por terminal
> server
> a un equipo w2003 y otro w2000.
>
> Tengo un dominio con w2k3 y tengo la default domain policy configurada
> para
> permitir el inicio de sesion en local al usuario TODOS y permitir el
> inicio
> de sesion por terminal server al grupo administradores y al grupo usuarios
> de
> escritorio remoto.
>
> he hecho pruebas con tres servidores que estan en la misma OU en el
> directorio activo:
>
> - W2K con servicios de terminal(modo aplicacion): puedo acceder con
> cualquier usuario.
> - W2k con servicio de terminal(modo administracion): "no tiene acceso para
> iniciar sesion en esta sesion".
> - W2K3 con servicios de terminal(modo administracion): "Para iniciar
> sesion
> en este equipo remoto, se le debe conceder permiso de permitir inicio de
> sesion a taves de terminal server..."
>
> el usuario con el que hago las pruebas pertenece al grupo usuarios de
> escritorio remoto. Con el usuario administrador o usuarios que forman
> parte
> del grupo administradores no hay problema.
>
> ¿se os ocurre algo?
>
> muchas gracias.
>
>



Respuesta Responder a este mensaje
#3 Guillermo Delprato [MS-MVP]
29/09/2005 - 22:51 | Informe spam
Los derechos (Rights) hay que asignarlos en la directiva de la unidad
organizativa donde están los servidores, no se puede hacer desde la Default
Domain Policy.

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




icegon wrote:
ninguno de los servidores en los que trato de iniciar sesion son
controladores de dominio.

gracias de todos modos.

"Herman Arnedo Mahr" escribió:

Estimado ICEGON;

si intenta entrar en un dc, lopueden hace rmuy pocos usuarios como
el admin, tendria suq emodificar la gpo donde se extablece quien
peude inciiar secion y kien no

un saludo

Herman Arnedo Mahr

Madrid - España



"icegon" wrote in message
news:
necesito crear un usuario que tenga permisos para acceder por
terminal server
a un equipo w2003 y otro w2000.

Tengo un dominio con w2k3 y tengo la default domain policy
configurada para
permitir el inicio de sesion en local al usuario TODOS y permitir el
inicio
de sesion por terminal server al grupo administradores y al grupo
usuarios de
escritorio remoto.

he hecho pruebas con tres servidores que estan en la misma OU en el
directorio activo:

- W2K con servicios de terminal(modo aplicacion): puedo acceder con
cualquier usuario.
- W2k con servicio de terminal(modo administracion): "no tiene
acceso para iniciar sesion en esta sesion".
- W2K3 con servicios de terminal(modo administracion): "Para iniciar
sesion
en este equipo remoto, se le debe conceder permiso de permitir
inicio de sesion a taves de terminal server..."

el usuario con el que hago las pruebas pertenece al grupo usuarios
de escritorio remoto. Con el usuario administrador o usuarios que
forman parte
del grupo administradores no hay problema.

¿se os ocurre algo?

muchas gracias.
Respuesta Responder a este mensaje
#4 icegon
30/09/2005 - 09:24 | Informe spam
tambien lo he intentado sin ningun exito. será pq he cambiado la default
domain policy?

podrias decirme como deberia estar la default domain policy en sus
parametros "inicio de sesion en local" y "permisos para inicio de sesion con
terminal server"??

una vez que tenga la default domain policy como Dios manda probaré de
asignar una politica a nivel de OU.

gracias Guillermo.





"Guillermo Delprato [MS-MVP]" escribió:

Los derechos (Rights) hay que asignarlos en la directiva de la unidad
organizativa donde están los servidores, no se puede hacer desde la Default
Domain Policy.

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




icegon wrote:
> ninguno de los servidores en los que trato de iniciar sesion son
> controladores de dominio.
>
> gracias de todos modos.
>
> "Herman Arnedo Mahr" escribió:
>
>> Estimado ICEGON;
>>
>> si intenta entrar en un dc, lopueden hace rmuy pocos usuarios como
>> el admin, tendria suq emodificar la gpo donde se extablece quien
>> peude inciiar secion y kien no
>>
>> un saludo
>>
>> Herman Arnedo Mahr
>>
>> Madrid - España
>>
>>
>>
>> "icegon" wrote in message
>> news:
>>> necesito crear un usuario que tenga permisos para acceder por
>>> terminal server
>>> a un equipo w2003 y otro w2000.
>>>
>>> Tengo un dominio con w2k3 y tengo la default domain policy
>>> configurada para
>>> permitir el inicio de sesion en local al usuario TODOS y permitir el
>>> inicio
>>> de sesion por terminal server al grupo administradores y al grupo
>>> usuarios de
>>> escritorio remoto.
>>>
>>> he hecho pruebas con tres servidores que estan en la misma OU en el
>>> directorio activo:
>>>
>>> - W2K con servicios de terminal(modo aplicacion): puedo acceder con
>>> cualquier usuario.
>>> - W2k con servicio de terminal(modo administracion): "no tiene
>>> acceso para iniciar sesion en esta sesion".
>>> - W2K3 con servicios de terminal(modo administracion): "Para iniciar
>>> sesion
>>> en este equipo remoto, se le debe conceder permiso de permitir
>>> inicio de sesion a taves de terminal server..."
>>>
>>> el usuario con el que hago las pruebas pertenece al grupo usuarios
>>> de escritorio remoto. Con el usuario administrador o usuarios que
>>> forman parte
>>> del grupo administradores no hay problema.
>>>
>>> ¿se os ocurre algo?
>>>
>>> muchas gracias.



Respuesta Responder a este mensaje
#5 Guillermo Delprato [MS-MVP]
01/10/2005 - 01:00 | Informe spam
La Default Domain Policy, por omisión, tiene todos los derechos como "No
definido"

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




icegon wrote:
tambien lo he intentado sin ningun exito. será pq he cambiado la
default domain policy?

podrias decirme como deberia estar la default domain policy en sus
parametros "inicio de sesion en local" y "permisos para inicio de
sesion con terminal server"??

una vez que tenga la default domain policy como Dios manda probaré de
asignar una politica a nivel de OU.

gracias Guillermo.





"Guillermo Delprato [MS-MVP]" escribió:

Los derechos (Rights) hay que asignarlos en la directiva de la unidad
organizativa donde están los servidores, no se puede hacer desde la
Default Domain Policy.

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna
clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You
assume all risk for your use.




icegon wrote:
ninguno de los servidores en los que trato de iniciar sesion son
controladores de dominio.

gracias de todos modos.

"Herman Arnedo Mahr" escribió:

Estimado ICEGON;

si intenta entrar en un dc, lopueden hace rmuy pocos usuarios como
el admin, tendria suq emodificar la gpo donde se extablece quien
peude inciiar secion y kien no

un saludo

Herman Arnedo Mahr

Madrid - España



"icegon" wrote in message
news:
necesito crear un usuario que tenga permisos para acceder por
terminal server
a un equipo w2003 y otro w2000.

Tengo un dominio con w2k3 y tengo la default domain policy
configurada para
permitir el inicio de sesion en local al usuario TODOS y permitir
el inicio
de sesion por terminal server al grupo administradores y al grupo
usuarios de
escritorio remoto.

he hecho pruebas con tres servidores que estan en la misma OU en
el directorio activo:

- W2K con servicios de terminal(modo aplicacion): puedo acceder
con cualquier usuario.
- W2k con servicio de terminal(modo administracion): "no tiene
acceso para iniciar sesion en esta sesion".
- W2K3 con servicios de terminal(modo administracion): "Para
iniciar sesion
en este equipo remoto, se le debe conceder permiso de permitir
inicio de sesion a taves de terminal server..."

el usuario con el que hago las pruebas pertenece al grupo usuarios
de escritorio remoto. Con el usuario administrador o usuarios que
forman parte
del grupo administradores no hay problema.

¿se os ocurre algo?

muchas gracias.
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida