Answered by:
Windows 2003 Ent. és Terminal Server bejelentkezési hiba

Question
-
Sziasztok!
A következő problémába futottam.
Van egy MACintosh SMB/PDC által lekezelt tartományba csatlakozó Windows 2003 Enterprise OS, rajta Terminal server szolgáltatás installálva.
Remote desktopon keresztül csak administrator tud bejelentkezni. Szeretném viszont, ha mezei userek is betudnának.
Erre a következő üzenetet adja vissza;
"to log on to this computer you must have terminal server user access permissions ... "
A terminal server látja a terminal license servert.
Az "Allow log on through Terminal Service s" bevan kapcsolva mezei usernek.
A " terminal server config/connections/rdp-tcp/permissions" menü alatt hozzáadtam a mezei usert.
A "remote desktop csoport"-nak tagja a mezei user.
Nem vagyok benne biztos, hogy a Terminal Services az Application v. Remote administration mode-ban üzemel.
Ugyanis itt már megállt számomra a tudomány.
Tudnátok segíteni? A célom, hogy mezei userek is betudjanak lépni a windows gépre.
Üdv:
Ádám
Tuesday, March 16, 2010 7:24 PM
Answers
-
Igen :)
Köszi, hogy segítettél, 4 szem többet lát ;)
Összefoglalva.
- A terminal server lássa a terminal license servert.
- A gpedit.msc konzolon az "Allow log on through Terminal Service s" (Comp/Win/Sec/Loc/User) listába legyen felvéve a Remote Desktop Users group.
- A " terminal server config" /connections/rdp-tcp/permissions listába legyen felvéve a Remote Desktop Users group.
- A "Remote Desktop Users " listának tagja legyen a mezei user.
C:\Program Files\Citrix\System32\mfcfg.exe Double Click on ica-tcp and rdp-tcp
Then click Advanced…
Then Under “Initial Program”
Clear the checkbox for “Only Launch Published Applications”
Ennyi.- Marked as answer by radam Thursday, March 18, 2010 3:08 PM
Thursday, March 18, 2010 9:04 AM
All replies
-
tscc.msc (Terminal server configuration) Server settings megmondja, hogy mikent van konfiguralva.
AD tulajdonságaiban is be van kapcsolva az engedély?
A.Wednesday, March 17, 2010 7:26 AM -
Nincs windows AD, helyette egy Macintosh PDC van. Ott nem tudom felvenni a szükséges jogokat.
Kell mindenféleképpen AD?
A tscc.msc-t nem ismerem. Mit olvassak k ibelőle?
Köszi a választ.Wednesday, March 17, 2010 9:00 AM -
Macintosh PDC-t meg én nem ismerem :)
tscc: "Nem vagyok benne biztos, hogy a Terminal Services az Application v. Remote administration mode-ban üzemel."
A.Wednesday, March 17, 2010 9:02 AM -
Ok :)
Kell a terminal szervernek AD?
Mármint láthatod, hogy "minden" jogosultság ki van osztva, és mégsem engedi a login-t.
Wednesday, March 17, 2010 9:22 AM -
Ahhoz, hogy RDP kapcsolatot létesíts vele, nem - hiszen helyileg létrehozol felhasználókat, megfelelő jogosultságokat adsz, s működik. Ezt pl. ki is próbálhatnád, hogy letudjuk.
A.Wednesday, March 17, 2010 9:56 AM -
Nem nyert.
Ugyanaz a hibaüzenet.
Ezek be vannak állítva.
A terminal server látja a terminal license servert.
A gpedit.msc konzolon az "Allow log on through Terminal Service s" (Comp/Win/Sec/Loc/User) bevan kapcsolva mezei usernek.
A " terminal server config" /connections/rdp-tcp/permissions menü alatt hozzáadtam a mezei usert.
A "remote desktop csoport"-nak tagja a mezei user.
???
- Edited by radam Wednesday, March 17, 2010 12:41 PM
Wednesday, March 17, 2010 11:40 AM -
Adminnal ugye rá tudsz jelentkezni?
A.Wednesday, March 17, 2010 11:41 AM -
Helyi felhasználót, ha létrehoztad, akkor neki is megadtad ugyanezeket a jogokat?
A.Wednesday, March 17, 2010 11:43 AM -
Van admin jog.
Helyi felhasználónak ugyanazok a jogok megvannak, mint Remote Desktop Users csoportnak.
Tudom kérdeztem már, de honnan tudom megállapítani, hogy most Application mode v. Remote Administration mode-ban fut a terminal services?Wednesday, March 17, 2010 12:45 PM -
Félreértjük egymást.
Admin jogú felhasználó rá tud jelentkezni?
Beillesztem még egyszer: tscc.msc (Terminal server configuration) Server settings megmondja, hogy mikent van konfiguralva.
A.Wednesday, March 17, 2010 12:55 PM -
Ok. Bocs. Admin betud jelentkezni.
A tscc.msc csak annyit mond, hogyha Remote Desktop for Administration módot akarok, azt külön telepítsem. Ebből az következik, hogy Application modeban fut.Wednesday, March 17, 2010 3:56 PM -
tscc.msc, Server settings alatt van a Licensing, az kiirja a futás módját.
Ha admin be tud jelentkezni, akkor egyértelműen jogosultsági gondok vannak. Ha a felhasználót (illetve létrehoznék egy csoportot nekik) hozzáadod a helyi admin csoporthoz, akkor gondolom működik. Ha nem, akkor erre indulnék el.
A.Thursday, March 18, 2010 7:19 AM -
Ok. Igazad volt; administrator local groupba beteszem vagy a LOCAL vagy a DOMAIN usert, akkor megy az rdp login.Thursday, March 18, 2010 7:45 AM
-
Most ne kövezz meg légyszi :), de elfelejtettem mondani, hogy van egy Citrix Metaframe Presentation Server 4.0 is ezen a gépen.
Az bekavarhat úgy látom;
http://ts.veranoest.net/ts_logon.asp
- "The desktop you are trying to open is currently available only to administrators" , followed by
"You do not have access to logon to this session"
2003 + Citrix PS3.0 only: Installing Citrix PS 3.0 on a Windows 2003 creates a new RDP-TCP listener. The default properties of this listener allow only the launching of published applications. See 931353 and CTX104106 - "To log on to this remote computer, you must have Terminal Server User Access permissions...."
2003 + Citrix PS4.0 only: Installing Citrix PS 4.0 on a Windows 2003 creates a new RDP-TCP listener. The default properties of this listener allow only the launching of published applications. See CTX109925
Thursday, March 18, 2010 8:02 AM - "The desktop you are trying to open is currently available only to administrators" , followed by
-
És elkapott a gépszíj;
http://ramblings.narrabilis.com/wp/citrix-presentation-server-40-user-login-problem/
“The desktop you are trying to open is currently available only to administrators. Contact your administrator to confirm that the correct settings are in place for your client connection” The remedy was to go into the advanced settings of the ica-tcp listener, and remove the only launch published applications setting.
Open the Citrix Connection Configuration Tool.
C:\Program Files\Citrix\System32\mfcfg.exe Double Click on ica-tcp
Then click Advanced…
Then Under “Initial Program”
Clear the checkbox for “Only Launch Published Applications”If you are using Remote Desktop to access your Citrix Server, then make the same change to the rdp-tcp listener.
The usual Citrix changes were also required, but you probably already did those…
Open Group Policy mmc snapin for your Citrix Server or the GPO for the OU in which is resides.
Set “Allow users to connect remotely using Terminal Services” in: <tt> Computer Configuration
Administrative Templates
Windows Components
Terminal Services
Allow users to connect remotely using Terminal Services</tt>Thursday, March 18, 2010 8:09 AM -
S akkor így már rendben megy?
A.Thursday, March 18, 2010 8:16 AM -
Igen :)
Köszi, hogy segítettél, 4 szem többet lát ;)
Összefoglalva.
- A terminal server lássa a terminal license servert.
- A gpedit.msc konzolon az "Allow log on through Terminal Service s" (Comp/Win/Sec/Loc/User) listába legyen felvéve a Remote Desktop Users group.
- A " terminal server config" /connections/rdp-tcp/permissions listába legyen felvéve a Remote Desktop Users group.
- A "Remote Desktop Users " listának tagja legyen a mezei user.
C:\Program Files\Citrix\System32\mfcfg.exe Double Click on ica-tcp and rdp-tcp
Then click Advanced…
Then Under “Initial Program”
Clear the checkbox for “Only Launch Published Applications”
Ennyi.- Marked as answer by radam Thursday, March 18, 2010 3:08 PM
Thursday, March 18, 2010 9:04 AM -
Örülök :) Akkor kérlek zárd le a szálat is.
A.Thursday, March 18, 2010 9:21 AM