none
No se puede iniciar sesion interactiva

    Question

  • Creo un usuario en windows pero a la hora de cerrar la sesión del administrador e intentar entrar como ese usuario, me aparece este primer mensaje de error http://www.microsoft.com/technet/prodtechnol/windowsserver2003/es/library/ServerHelp/b3dc27f7-9d4b-4a31-a0ff-d00246b9fb77.mspx?mfr=true "No se puede iniciar una sesión interactiva"

    Le asigno todos los permisos de usuario necesarios tal y como pone en las páginas de ayuda, los creo correctamente y aparece aparentemente bien, pero cuando cierro sesion y vuelvo a intentar entrar, me sigue dando el error.

    Ya no sé qué hacer...


    Monday, June 12, 2006 5:06 PM

Answers

  •  Prueba poner al usuario dentro del grupo "Operadores de Impresion" (o Print Operators segun sea el caso) que viene como uno de los predeterminados con Active Directory, y por supuesto vacío. Este grupo tiene funciones especificas y no son mucho mas que un usuario normal, pero pueden loguearse interactivamente en un controlador de dominio. O sea que puedes tener un usuario normal al que no le quieres dar derechos administrativos pero si necesitas que inicie sesion en el domain controller, entonces lo agregas como miembro de este grupo... por supuesto nunca es lo aconsejable que un usuario salvo el administrador inicie sesion en el DC, ni siquiera que tenga acceso fisicamente en donde esta el servidor.

     Saludos y espero que te sirva

    Sunday, July 09, 2006 11:16 PM

All replies

  • ¿El equipo no será un Controlador de Dominio? Porque por defecto en los controladores de dominio sólo pueden iniciar sesión los Admins del Dominio, y a los usuarios normales se les deniega ese derecho.

    Si es así, y realmente quieres que una cuenta de usuario del dominio normal pueda iniciar sesión en el servidor, tienes que editar la GPO de los Controladores de Dominio y en las políticas de seguridad, asignación de derechos de usuario, tienes que agregar a ese usuario o grupo en la política "inicio de sesión local".

    Monday, June 12, 2006 5:58 PM
    Moderator
  • Si, es un controlador de dominio y leí los pasos a seguir. Ya  le asigné al usuario el derecho de inicio de sesión local tal y como pone. El problema es que me sigue diciendo lo mismo una y otra vez, a pesar de estar todo aparentemente configurado correctamente.

    Gracias
    Monday, June 12, 2006 8:41 PM
  • ¿Que GPO exactamente es la que ha editado para establecer ese derecho?
    Tuesday, June 13, 2006 6:00 PM
    Moderator
  • Hola que tal?

    Prueba esto... http://support.microsoft.com/?kbid=841188

    Ami me funciono

    Suerte!
    Monday, June 26, 2006 2:01 PM
  •  Prueba poner al usuario dentro del grupo "Operadores de Impresion" (o Print Operators segun sea el caso) que viene como uno de los predeterminados con Active Directory, y por supuesto vacío. Este grupo tiene funciones especificas y no son mucho mas que un usuario normal, pero pueden loguearse interactivamente en un controlador de dominio. O sea que puedes tener un usuario normal al que no le quieres dar derechos administrativos pero si necesitas que inicie sesion en el domain controller, entonces lo agregas como miembro de este grupo... por supuesto nunca es lo aconsejable que un usuario salvo el administrador inicie sesion en el DC, ni siquiera que tenga acceso fisicamente en donde esta el servidor.

     Saludos y espero que te sirva

    Sunday, July 09, 2006 11:16 PM
  • Muchas gracias me sirvio de mucho :)
    Tuesday, December 10, 2013 1:44 PM