Problemas de inicio de sesión

20/06/2005 - 19:36 por Vicente BB | Informe spam
Al iniciar sesion localmente o por terminal server con cualquier usuario "x"
sale una ventana con el aviso: "No tiene acceso para iniciar esta sesion", la
maquina es un servidor de dominio, las politicas revisadas y parece que
correctas. Si ese usuario lo paso a administrador funciona sin ningún
problema.

¿Alguna idea?

Vicente BB

Preguntas similare

Leer las respuestas

#1 José Antonio Quílez [MS MVP]
20/06/2005 - 19:54 | Informe spam
Es normal. En los controladores de dominio sólo pueden iniciar sesión en principio los administradores del dominio. Los usuarios normales no pueden hacerlo, por razones de seguridad, ni deberías tocarlo, salvo que tengas razones fundadas para ello.
De todas formas, si lo quieres permitir lo que tienes que hacer es editar la GPO de los controladores de dominio y dar en las opciones de seguridad el derecho de inicio de sesión local a los usuarios o grupos que determines.


Saludos
José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/
________________

"Vicente BB" escribió en el mensaje news:
Al iniciar sesion localmente o por terminal server con cualquier usuario "x"
sale una ventana con el aviso: "No tiene acceso para iniciar esta sesion", la
maquina es un servidor de dominio, las politicas revisadas y parece que
correctas. Si ese usuario lo paso a administrador funciona sin ningún
problema.

¿Alguna idea?

Vicente BB
Respuesta Responder a este mensaje
#2 Miki (Compañero de Vicente)
21/06/2005 - 12:21 | Informe spam
Hola!

Ante todo muchas gracias... pero la duda se extiende. En WS2003, por
defecto, hay un grupo llamado "Usuarios de escritorio remoto". Cualquier
usuario que incluyas en ese grupo inicia sesion perfectamente, pero en un
grupo creado nuevo no, aun poniendo esas directivas que comentas. No sera que
se lia con las directivas heredadas? Cual es la que manda? Se puede definir
en un sitio y que se herede al resto?

Gracias de nuevo,
Miki

"José Antonio Quílez [MS MVP]" wrote:

Es normal. En los controladores de dominio sólo pueden iniciar sesión en principio los administradores del dominio. Los usuarios normales no pueden hacerlo, por razones de seguridad, ni deberías tocarlo, salvo que tengas razones fundadas para ello.
De todas formas, si lo quieres permitir lo que tienes que hacer es editar la GPO de los controladores de dominio y dar en las opciones de seguridad el derecho de inicio de sesión local a los usuarios o grupos que determines.


Saludos
José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/
________________

"Vicente BB" escribió en el mensaje news:
> Al iniciar sesion localmente o por terminal server con cualquier usuario "x"
> sale una ventana con el aviso: "No tiene acceso para iniciar esta sesion", la
> maquina es un servidor de dominio, las politicas revisadas y parece que
> correctas. Si ese usuario lo paso a administrador funciona sin ningún
> problema.
>
> ¿Alguna idea?
>
> Vicente BB

Respuesta Responder a este mensaje
#3 José Antonio Quílez [MS MVP]
21/06/2005 - 20:58 | Informe spam
El uso de ese grupo permite asignar a los usuarios los permisos necesarios para poder iniciar sesión mediante TS en un servidor cualquiera sin necesidad de ir estableciéndoles los permisos manualmente, pero además si el servidor es un controlador de dominio, como era la pregunta, inicialmente sólo permite que inicien sesión en él los administradores, por lo que si quieres que otro usuario que no sea admnistrador pueda iniciar sesión le tienes que dar también ese permiso.


Saludos
José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/
________________

"Miki (Compañero de Vicente)" <Miki (Compañero de Vicente)@discussions.microsoft.com> escribió en el mensaje news:
Hola!

Ante todo muchas gracias... pero la duda se extiende. En WS2003, por
defecto, hay un grupo llamado "Usuarios de escritorio remoto". Cualquier
usuario que incluyas en ese grupo inicia sesion perfectamente, pero en un
grupo creado nuevo no, aun poniendo esas directivas que comentas. No sera que
se lia con las directivas heredadas? Cual es la que manda? Se puede definir
en un sitio y que se herede al resto?

Gracias de nuevo,
Miki

"José Antonio Quílez [MS MVP]" wrote:

Es normal. En los controladores de dominio sólo pueden iniciar sesión en principio los administradores del dominio. Los usuarios normales no pueden hacerlo, por razones de seguridad, ni deberías tocarlo, salvo que tengas razones fundadas para ello.
De todas formas, si lo quieres permitir lo que tienes que hacer es editar la GPO de los controladores de dominio y dar en las opciones de seguridad el derecho de inicio de sesión local a los usuarios o grupos que determines.


Saludos
José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/
________________

"Vicente BB" escribió en el mensaje news:
> Al iniciar sesion localmente o por terminal server con cualquier usuario "x"
> sale una ventana con el aviso: "No tiene acceso para iniciar esta sesion", la
> maquina es un servidor de dominio, las politicas revisadas y parece que
> correctas. Si ese usuario lo paso a administrador funciona sin ningún
> problema.
>
> ¿Alguna idea?
>
> Vicente BB

Respuesta Responder a este mensaje
#4 Miki (compañero de Vicente)
22/06/2005 - 14:13 | Informe spam
Si, ya, eso ya lo tengo en cuenta, pero lo que me dices no responde mi
pregunta. El problema reside en que, pese a poner correctamente las
directivas de inicio de sesion local e inicio de sesion por terminal server
para el grupo que desamos que entren por ts, no entra y da ese error. Alguna
otra idea? Se tiene que poner alguna otra directiva a parte de esas dos?

Gracias,
M.

"José Antonio Quílez [MS MVP]" escribió:

El uso de ese grupo permite asignar a los usuarios los permisos necesarios para poder iniciar sesión mediante TS en un servidor cualquiera sin necesidad de ir estableciéndoles los permisos manualmente, pero además si el servidor es un controlador de dominio, como era la pregunta, inicialmente sólo permite que inicien sesión en él los administradores, por lo que si quieres que otro usuario que no sea admnistrador pueda iniciar sesión le tienes que dar también ese permiso.


Saludos
José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/
________________

"Miki (Compañero de Vicente)" <Miki (Compañero de Vicente)@discussions.microsoft.com> escribió en el mensaje news:
> Hola!
>
> Ante todo muchas gracias... pero la duda se extiende. En WS2003, por
> defecto, hay un grupo llamado "Usuarios de escritorio remoto". Cualquier
> usuario que incluyas en ese grupo inicia sesion perfectamente, pero en un
> grupo creado nuevo no, aun poniendo esas directivas que comentas. No sera que
> se lia con las directivas heredadas? Cual es la que manda? Se puede definir
> en un sitio y que se herede al resto?
>
> Gracias de nuevo,
> Miki
>
> "José Antonio Quílez [MS MVP]" wrote:
>
>> Es normal. En los controladores de dominio sólo pueden iniciar sesión en principio los administradores del dominio. Los usuarios normales no pueden hacerlo, por razones de seguridad, ni deberías tocarlo, salvo que tengas razones fundadas para ello.
>> De todas formas, si lo quieres permitir lo que tienes que hacer es editar la GPO de los controladores de dominio y dar en las opciones de seguridad el derecho de inicio de sesión local a los usuarios o grupos que determines.
>>
>>
>> Saludos
>> José Antonio Quílez
>> Sevilla - España
>> http://msmvps.com/quilez/
>> ________________
>>
>> "Vicente BB" escribió en el mensaje news:
>> > Al iniciar sesion localmente o por terminal server con cualquier usuario "x"
>> > sale una ventana con el aviso: "No tiene acceso para iniciar esta sesion", la
>> > maquina es un servidor de dominio, las politicas revisadas y parece que
>> > correctas. Si ese usuario lo paso a administrador funciona sin ningún
>> > problema.
>> >
>> > ¿Alguna idea?
>> >
>> > Vicente BB
>>

Respuesta Responder a este mensaje
#5 José Antonio Quílez [MS MVP]
22/06/2005 - 21:31 | Informe spam
Comprueba en la directiva de los controladores de dominio como está configurado el derecho "Permitir inicio de sesión a través de servicios de Terminal Server". En clientes y servidores miembro por defecto tienen este derecho los grupos "Administradores" y "Usuarios de Escritorio Remoto"; sin embargo, en los Controladores de Dominio el grupo "Usuarios de Escritorio Remoto" no está incluído en este derecho de forma predeterminada, por lo que deberías añadirlo para lo que quieres. Con esto debería ser más que suficiente.


Saludos
José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/
________________

"Miki (compañero de Vicente)" <Miki (compañero de Vicente)@discussions.microsoft.com> escribió en el mensaje news:
Si, ya, eso ya lo tengo en cuenta, pero lo que me dices no responde mi
pregunta. El problema reside en que, pese a poner correctamente las
directivas de inicio de sesion local e inicio de sesion por terminal server
para el grupo que desamos que entren por ts, no entra y da ese error. Alguna
otra idea? Se tiene que poner alguna otra directiva a parte de esas dos?

Gracias,
M.

"José Antonio Quílez [MS MVP]" escribió:

El uso de ese grupo permite asignar a los usuarios los permisos necesarios para poder iniciar sesión mediante TS en un servidor cualquiera sin necesidad de ir estableciéndoles los permisos manualmente, pero además si el servidor es un controlador de dominio, como era la pregunta, inicialmente sólo permite que inicien sesión en él los administradores, por lo que si quieres que otro usuario que no sea admnistrador pueda iniciar sesión le tienes que dar también ese permiso.


Saludos
José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/
________________

"Miki (Compañero de Vicente)" <Miki (Compañero de Vicente)@discussions.microsoft.com> escribió en el mensaje news:
> Hola!
>
> Ante todo muchas gracias... pero la duda se extiende. En WS2003, por
> defecto, hay un grupo llamado "Usuarios de escritorio remoto". Cualquier
> usuario que incluyas en ese grupo inicia sesion perfectamente, pero en un
> grupo creado nuevo no, aun poniendo esas directivas que comentas. No sera que
> se lia con las directivas heredadas? Cual es la que manda? Se puede definir
> en un sitio y que se herede al resto?
>
> Gracias de nuevo,
> Miki
>
> "José Antonio Quílez [MS MVP]" wrote:
>
>> Es normal. En los controladores de dominio sólo pueden iniciar sesión en principio los administradores del dominio. Los usuarios normales no pueden hacerlo, por razones de seguridad, ni deberías tocarlo, salvo que tengas razones fundadas para ello.
>> De todas formas, si lo quieres permitir lo que tienes que hacer es editar la GPO de los controladores de dominio y dar en las opciones de seguridad el derecho de inicio de sesión local a los usuarios o grupos que determines.
>>
>>
>> Saludos
>> José Antonio Quílez
>> Sevilla - España
>> http://msmvps.com/quilez/
>> ________________
>>
>> "Vicente BB" escribió en el mensaje news:
>> > Al iniciar sesion localmente o por terminal server con cualquier usuario "x"
>> > sale una ventana con el aviso: "No tiene acceso para iniciar esta sesion", la
>> > maquina es un servidor de dominio, las politicas revisadas y parece que
>> > correctas. Si ese usuario lo paso a administrador funciona sin ningún
>> > problema.
>> >
>> > ¿Alguna idea?
>> >
>> > Vicente BB
>>

Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida