directivas inicio de sesión

29/09/2005 - 18:36 por icegon | Informe spam
necesito crear un usuario que tenga permisos para acceder por terminal server
a un equipo w2003 y otro w2000.

Tengo un dominio con w2k3 y tengo la default domain policy configurada para
permitir el inicio de sesion en local al usuario TODOS y permitir el inicio
de sesion por terminal server al grupo administradores y al grupo usuarios de
escritorio remoto.

he hecho pruebas con tres servidores que estan en la misma OU en el
directorio activo:

- W2K con servicios de terminal(modo aplicacion): puedo acceder con
cualquier usuario.
- W2k con servicio de terminal(modo administracion): "no tiene acceso para
iniciar sesion en esta sesion".
- W2K3 con servicios de terminal(modo administracion): "Para iniciar sesion
en este equipo remoto, se le debe conceder permiso de permitir inicio de
sesion a taves de terminal server..."

el usuario con el que hago las pruebas pertenece al grupo usuarios de
escritorio remoto. Con el usuario administrador o usuarios que forman parte
del grupo administradores no hay problema.

¿se os ocurre algo?

muchas gracias.

Preguntas similare

Leer las respuestas

#6 icegon
04/10/2005 - 12:16 | Informe spam
he dejado la directiva del dominio por defecto en "No definido". he asignado
un directiva a nivel de OU con "permitir inicio de sesion en local" y
"permitir inicio de sesion por terminal server" al usuario que me interesa
sobre los servidores (q no son DC) de dicha OU.
y.no hay manera.

incluso me voy a las directivas locales de los servidores de dicha OU y veo
como me indica aparece ese usuario y me dice que la directiva efectiva de
inicio de sesion está OK.

es posible que el usuario deba tener derechos administrativos locales en los
servidores para poder iniciar sesion????

si lo añado al grupo administradores locales entonces me deja.




"Guillermo Delprato [MS-MVP]" escribió:

La Default Domain Policy, por omisión, tiene todos los derechos como "No
definido"

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




icegon wrote:
> tambien lo he intentado sin ningun exito. será pq he cambiado la
> default domain policy?
>
> podrias decirme como deberia estar la default domain policy en sus
> parametros "inicio de sesion en local" y "permisos para inicio de
> sesion con terminal server"??
>
> una vez que tenga la default domain policy como Dios manda probaré de
> asignar una politica a nivel de OU.
>
> gracias Guillermo.
>
>
>
>
>
> "Guillermo Delprato [MS-MVP]" escribió:
>
>> Los derechos (Rights) hay que asignarlos en la directiva de la unidad
>> organizativa donde están los servidores, no se puede hacer desde la
>> Default Domain Policy.
>>
>> Saludos
>>
>> Guillermo Delprato
>> MVP-MCT-MCSE-MCSA-MCP
>> Buenos Aires, Argentina
>>
>> NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
>> beneficiamos todos.
>>
>> http://support.microsoft.com/kb/555375/en-us
>>
>> Este mensaje se proporciona "como está" sin garantías de ninguna
>> clase,
>> y no otorga ningún derecho. Ud. asume los riesgos This posting is
>> provided "AS IS" with no warranties, and confers no rights. You
>> assume all risk for your use.
>>
>>
>>
>>
>> icegon wrote:
>>> ninguno de los servidores en los que trato de iniciar sesion son
>>> controladores de dominio.
>>>
>>> gracias de todos modos.
>>>
>>> "Herman Arnedo Mahr" escribió:
>>>
>>>> Estimado ICEGON;
>>>>
>>>> si intenta entrar en un dc, lopueden hace rmuy pocos usuarios como
>>>> el admin, tendria suq emodificar la gpo donde se extablece quien
>>>> peude inciiar secion y kien no
>>>>
>>>> un saludo
>>>>
>>>> Herman Arnedo Mahr
>>>>
>>>> Madrid - España
>>>>
>>>>
>>>>
>>>> "icegon" wrote in message
>>>> news:
>>>>> necesito crear un usuario que tenga permisos para acceder por
>>>>> terminal server
>>>>> a un equipo w2003 y otro w2000.
>>>>>
>>>>> Tengo un dominio con w2k3 y tengo la default domain policy
>>>>> configurada para
>>>>> permitir el inicio de sesion en local al usuario TODOS y permitir
>>>>> el inicio
>>>>> de sesion por terminal server al grupo administradores y al grupo
>>>>> usuarios de
>>>>> escritorio remoto.
>>>>>
>>>>> he hecho pruebas con tres servidores que estan en la misma OU en
>>>>> el directorio activo:
>>>>>
>>>>> - W2K con servicios de terminal(modo aplicacion): puedo acceder
>>>>> con cualquier usuario.
>>>>> - W2k con servicio de terminal(modo administracion): "no tiene
>>>>> acceso para iniciar sesion en esta sesion".
>>>>> - W2K3 con servicios de terminal(modo administracion): "Para
>>>>> iniciar sesion
>>>>> en este equipo remoto, se le debe conceder permiso de permitir
>>>>> inicio de sesion a taves de terminal server..."
>>>>>
>>>>> el usuario con el que hago las pruebas pertenece al grupo usuarios
>>>>> de escritorio remoto. Con el usuario administrador o usuarios que
>>>>> forman parte
>>>>> del grupo administradores no hay problema.
>>>>>
>>>>> ¿se os ocurre algo?
>>>>>
>>>>> muchas gracias.



Respuesta Responder a este mensaje
#7 Guillermo Delprato [MS-MVP]
05/10/2005 - 01:29 | Informe spam
Si el TS está en modo Administración si

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




icegon wrote:
he dejado la directiva del dominio por defecto en "No definido". he
asignado un directiva a nivel de OU con "permitir inicio de sesion en
local" y "permitir inicio de sesion por terminal server" al usuario
que me interesa sobre los servidores (q no son DC) de dicha OU.
y.no hay manera.

incluso me voy a las directivas locales de los servidores de dicha OU
y veo como me indica aparece ese usuario y me dice que la directiva
efectiva de inicio de sesion está OK.

es posible que el usuario deba tener derechos administrativos locales
en los servidores para poder iniciar sesion????

si lo añado al grupo administradores locales entonces me deja.




"Guillermo Delprato [MS-MVP]" escribió:

La Default Domain Policy, por omisión, tiene todos los derechos como
"No definido"

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




icegon wrote:
tambien lo he intentado sin ningun exito. será pq he cambiado la
default domain policy?

podrias decirme como deberia estar la default domain policy en sus
parametros "inicio de sesion en local" y "permisos para inicio de
sesion con terminal server"??

una vez que tenga la default domain policy como Dios manda probaré
de asignar una politica a nivel de OU.

gracias Guillermo.





"Guillermo Delprato [MS-MVP]" escribió:

Los derechos (Rights) hay que asignarlos en la directiva de la
unidad organizativa donde están los servidores, no se puede hacer
desde la Default Domain Policy.

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna
clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You
assume all risk for your use.




icegon wrote:
ninguno de los servidores en los que trato de iniciar sesion son
controladores de dominio.

gracias de todos modos.

"Herman Arnedo Mahr" escribió:

Estimado ICEGON;

si intenta entrar en un dc, lopueden hace rmuy pocos usuarios
como el admin, tendria suq emodificar la gpo donde se extablece
quien peude inciiar secion y kien no

un saludo

Herman Arnedo Mahr

Madrid - España



"icegon" wrote in message
news:
necesito crear un usuario que tenga permisos para acceder por
terminal server
a un equipo w2003 y otro w2000.

Tengo un dominio con w2k3 y tengo la default domain policy
configurada para
permitir el inicio de sesion en local al usuario TODOS y
permitir el inicio
de sesion por terminal server al grupo administradores y al
grupo usuarios de
escritorio remoto.

he hecho pruebas con tres servidores que estan en la misma OU en
el directorio activo:

- W2K con servicios de terminal(modo aplicacion): puedo acceder
con cualquier usuario.
- W2k con servicio de terminal(modo administracion): "no tiene
acceso para iniciar sesion en esta sesion".
- W2K3 con servicios de terminal(modo administracion): "Para
iniciar sesion
en este equipo remoto, se le debe conceder permiso de permitir
inicio de sesion a taves de terminal server..."

el usuario con el que hago las pruebas pertenece al grupo
usuarios de escritorio remoto. Con el usuario administrador o
usuarios que forman parte
del grupo administradores no hay problema.

¿se os ocurre algo?

muchas gracias.
Respuesta Responder a este mensaje
#8 icegon
05/10/2005 - 09:12 | Informe spam
muy logico, si señor.

muchas gracias por tu ayuda Guillermo.



"Guillermo Delprato [MS-MVP]" escribió:

Si el TS está en modo Administración si

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




icegon wrote:
> he dejado la directiva del dominio por defecto en "No definido". he
> asignado un directiva a nivel de OU con "permitir inicio de sesion en
> local" y "permitir inicio de sesion por terminal server" al usuario
> que me interesa sobre los servidores (q no son DC) de dicha OU.
> y.no hay manera.
>
> incluso me voy a las directivas locales de los servidores de dicha OU
> y veo como me indica aparece ese usuario y me dice que la directiva
> efectiva de inicio de sesion está OK.
>
> es posible que el usuario deba tener derechos administrativos locales
> en los servidores para poder iniciar sesion????
>
> si lo añado al grupo administradores locales entonces me deja.
>
>
>
>
> "Guillermo Delprato [MS-MVP]" escribió:
>
>> La Default Domain Policy, por omisión, tiene todos los derechos como
>> "No definido"
>>
>> Saludos
>>
>> Guillermo Delprato
>> MVP-MCT-MCSE-MCSA-MCP
>> Buenos Aires, Argentina
>>
>> NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
>> beneficiamos todos.
>>
>> http://support.microsoft.com/kb/555375/en-us
>>
>> Este mensaje se proporciona "como está" sin garantías de ninguna
>> clase, y no otorga ningún derecho. Ud. asume los riesgos This
>> posting is provided "AS IS" with no warranties, and confers no
>> rights. You assume all risk for your use.
>>
>>
>>
>>
>> icegon wrote:
>>> tambien lo he intentado sin ningun exito. será pq he cambiado la
>>> default domain policy?
>>>
>>> podrias decirme como deberia estar la default domain policy en sus
>>> parametros "inicio de sesion en local" y "permisos para inicio de
>>> sesion con terminal server"??
>>>
>>> una vez que tenga la default domain policy como Dios manda probaré
>>> de asignar una politica a nivel de OU.
>>>
>>> gracias Guillermo.
>>>
>>>
>>>
>>>
>>>
>>> "Guillermo Delprato [MS-MVP]" escribió:
>>>
>>>> Los derechos (Rights) hay que asignarlos en la directiva de la
>>>> unidad organizativa donde están los servidores, no se puede hacer
>>>> desde la Default Domain Policy.
>>>>
>>>> Saludos
>>>>
>>>> Guillermo Delprato
>>>> MVP-MCT-MCSE-MCSA-MCP
>>>> Buenos Aires, Argentina
>>>>
>>>> NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
>>>> beneficiamos todos.
>>>>
>>>> http://support.microsoft.com/kb/555375/en-us
>>>>
>>>> Este mensaje se proporciona "como está" sin garantías de ninguna
>>>> clase,
>>>> y no otorga ningún derecho. Ud. asume los riesgos This posting is
>>>> provided "AS IS" with no warranties, and confers no rights. You
>>>> assume all risk for your use.
>>>>
>>>>
>>>>
>>>>
>>>> icegon wrote:
>>>>> ninguno de los servidores en los que trato de iniciar sesion son
>>>>> controladores de dominio.
>>>>>
>>>>> gracias de todos modos.
>>>>>
>>>>> "Herman Arnedo Mahr" escribió:
>>>>>
>>>>>> Estimado ICEGON;
>>>>>>
>>>>>> si intenta entrar en un dc, lopueden hace rmuy pocos usuarios
>>>>>> como el admin, tendria suq emodificar la gpo donde se extablece
>>>>>> quien peude inciiar secion y kien no
>>>>>>
>>>>>> un saludo
>>>>>>
>>>>>> Herman Arnedo Mahr
>>>>>>
>>>>>> Madrid - España
>>>>>>
>>>>>>
>>>>>>
>>>>>> "icegon" wrote in message
>>>>>> news:
>>>>>>> necesito crear un usuario que tenga permisos para acceder por
>>>>>>> terminal server
>>>>>>> a un equipo w2003 y otro w2000.
>>>>>>>
>>>>>>> Tengo un dominio con w2k3 y tengo la default domain policy
>>>>>>> configurada para
>>>>>>> permitir el inicio de sesion en local al usuario TODOS y
>>>>>>> permitir el inicio
>>>>>>> de sesion por terminal server al grupo administradores y al
>>>>>>> grupo usuarios de
>>>>>>> escritorio remoto.
>>>>>>>
>>>>>>> he hecho pruebas con tres servidores que estan en la misma OU en
>>>>>>> el directorio activo:
>>>>>>>
>>>>>>> - W2K con servicios de terminal(modo aplicacion): puedo acceder
>>>>>>> con cualquier usuario.
>>>>>>> - W2k con servicio de terminal(modo administracion): "no tiene
>>>>>>> acceso para iniciar sesion en esta sesion".
>>>>>>> - W2K3 con servicios de terminal(modo administracion): "Para
>>>>>>> iniciar sesion
>>>>>>> en este equipo remoto, se le debe conceder permiso de permitir
>>>>>>> inicio de sesion a taves de terminal server..."
>>>>>>>
>>>>>>> el usuario con el que hago las pruebas pertenece al grupo
>>>>>>> usuarios de escritorio remoto. Con el usuario administrador o
>>>>>>> usuarios que forman parte
>>>>>>> del grupo administradores no hay problema.
>>>>>>>
>>>>>>> ¿se os ocurre algo?
>>>>>>>
>>>>>>> muchas gracias.



Respuesta Responder a este mensaje
#9 Guillermo Delprato [MS-MVP]
06/10/2005 - 00:46 | Informe spam
:-)

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




icegon wrote:
muy logico, si señor.

muchas gracias por tu ayuda Guillermo.



"Guillermo Delprato [MS-MVP]" escribió:

Si el TS está en modo Administración si

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




icegon wrote:
he dejado la directiva del dominio por defecto en "No definido". he
asignado un directiva a nivel de OU con "permitir inicio de sesion
en local" y "permitir inicio de sesion por terminal server" al
usuario que me interesa sobre los servidores (q no son DC) de dicha
OU. y.no hay manera.

incluso me voy a las directivas locales de los servidores de dicha
OU y veo como me indica aparece ese usuario y me dice que la
directiva efectiva de inicio de sesion está OK.

es posible que el usuario deba tener derechos administrativos
locales en los servidores para poder iniciar sesion????

si lo añado al grupo administradores locales entonces me deja.




"Guillermo Delprato [MS-MVP]" escribió:

La Default Domain Policy, por omisión, tiene todos los derechos
como "No definido"

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




icegon wrote:
tambien lo he intentado sin ningun exito. será pq he cambiado la
default domain policy?

podrias decirme como deberia estar la default domain policy en sus
parametros "inicio de sesion en local" y "permisos para inicio de
sesion con terminal server"??

una vez que tenga la default domain policy como Dios manda probaré
de asignar una politica a nivel de OU.

gracias Guillermo.





"Guillermo Delprato [MS-MVP]" escribió:

Los derechos (Rights) hay que asignarlos en la directiva de la
unidad organizativa donde están los servidores, no se puede hacer
desde la Default Domain Policy.

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así
nos beneficiamos todos.

http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna
clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You
assume all risk for your use.




icegon wrote:
ninguno de los servidores en los que trato de iniciar sesion son
controladores de dominio.

gracias de todos modos.

"Herman Arnedo Mahr" escribió:

Estimado ICEGON;

si intenta entrar en un dc, lopueden hace rmuy pocos usuarios
como el admin, tendria suq emodificar la gpo donde se extablece
quien peude inciiar secion y kien no

un saludo

Herman Arnedo Mahr

Madrid - España



"icegon" wrote in message
news:
necesito crear un usuario que tenga permisos para acceder por
terminal server
a un equipo w2003 y otro w2000.

Tengo un dominio con w2k3 y tengo la default domain policy
configurada para
permitir el inicio de sesion en local al usuario TODOS y
permitir el inicio
de sesion por terminal server al grupo administradores y al
grupo usuarios de
escritorio remoto.

he hecho pruebas con tres servidores que estan en la misma OU
en el directorio activo:

- W2K con servicios de terminal(modo aplicacion): puedo
acceder con cualquier usuario.
- W2k con servicio de terminal(modo administracion): "no tiene
acceso para iniciar sesion en esta sesion".
- W2K3 con servicios de terminal(modo administracion): "Para
iniciar sesion
en este equipo remoto, se le debe conceder permiso de permitir
inicio de sesion a taves de terminal server..."

el usuario con el que hago las pruebas pertenece al grupo
usuarios de escritorio remoto. Con el usuario administrador o
usuarios que forman parte
del grupo administradores no hay problema.

¿se os ocurre algo?

muchas gracias.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida