none
Usuarios administradores ni de escritorio no pueden conectarse por Terminal service RRS feed

  • Pregunta

  • Hola buen dia camaradas,

    Habilite el terminal service en un windows server 2003 sp2 x64....

    agrege los administradores al grupo de usuario de escritorio remoto y otros usuario que necesitaba para entrar por terminal mi sorpresa fue la siguiente, cuando quize iniciar sesion me aparecio la siguiente pantalla:


    ya realize lo siguiente,  “Herramientas administrativas” -> “Configuración de seguridad de dominio predeterminada” -> “Configuración de seguridad” -> “Directivas locales” -> “Asignación de derechos”

    Una vez ahí editaremos las entradas:

    Crear Objetos Globales” donde añadiremos a los usuarios de escritorio remoto.

    Permitir inicio de sesión a través de Servicios de Terminal Server” donde añadiremos a los administradores y a los usuarios de escritorio remoto.

    Quitar el equipo de la estación de acoplamiento” Donde pondremos a los administradores y a los usuarios de escritorio remoto.

    pero tampoco me resulto, espero y me puedan apoyar en este caso tan extraño, no me había sucedido antes. Quedo al pendiente de sus comentarios y a las ordenes en lo que se ofrezca. Gracias!!

    Saludos-!!


    martes, 26 de agosto de 2014 17:36

Respuestas

  • Hola Abraham,

    Este servidor es un Controlador de Dominio? Te lo pregunto porque parece que la restricción fuera a nivel de derechos de inicio de sesión, te recomiendo que apliques una GPO (puedes usar la que ya creaste) y busques:

    Computer Configuration / Policies / Windows Settings / Security Settings / Local Policies / User Rights

    Y en "Allow log on locally" Agrega a quienes quieras que inicien sesión en el equipo.

    Espero te sea de ayuda!

    Saludos,


    Jesús Peñaranda| MCP,MCT,MCTS,MCITP,MCSA,MCSE


    • Editado Jesus.Penaranda martes, 26 de agosto de 2014 21:49
    • Propuesto como respuesta Uriel Almendra miércoles, 27 de agosto de 2014 14:47
    • Marcado como respuesta abraham zepol miércoles, 27 de agosto de 2014 18:27
    martes, 26 de agosto de 2014 21:47

Todas las respuestas

  • Hola Abraham,

    Este servidor es un Controlador de Dominio? Te lo pregunto porque parece que la restricción fuera a nivel de derechos de inicio de sesión, te recomiendo que apliques una GPO (puedes usar la que ya creaste) y busques:

    Computer Configuration / Policies / Windows Settings / Security Settings / Local Policies / User Rights

    Y en "Allow log on locally" Agrega a quienes quieras que inicien sesión en el equipo.

    Espero te sea de ayuda!

    Saludos,


    Jesús Peñaranda| MCP,MCT,MCTS,MCITP,MCSA,MCSE


    • Editado Jesus.Penaranda martes, 26 de agosto de 2014 21:49
    • Propuesto como respuesta Uriel Almendra miércoles, 27 de agosto de 2014 14:47
    • Marcado como respuesta abraham zepol miércoles, 27 de agosto de 2014 18:27
    martes, 26 de agosto de 2014 21:47
  • Hola Jesus,

    Es un gusto poderte saludar, este servidor es uno de base de datos, me heche un clavado por la web y encontré que se tenian que agregar desde las directivas de seguridad local, pero no me ha funcionado lo que me recomendastes lo acabo de realizar, pero no lo he reiniciado no se si sea necesario??, que otra falla podria ser?, podrian ser actualizaciones del sistema operativo??, me cayo de sorpresa nunca me habia pasado este mensaje de inicio de sesion, 

    - Se agrego el usuario al grupo de Usuarios de escritorio remoto.  -->> no funciono.

    - Segui los pasos de este link
     http://www.joangarcia.info/configuracion-de-la-conexion-por-escritorio-remoto-a-2003/ --> No me funciono.

    Segui estos pasos..
    1. Abra Configuración de Servicios de Terminal Server.
    2. En la carpeta Conexiones, haga clic con el botón secundario del mouse (ratón) en RDP-Tcp .
    3. Haga clic en Propiedades .
    4. En la ficha Permisos , haga clic en Agregar y, a continuación, agregue los usuarios y grupos que desee. -->> Tampoco funciono.

    Entre al GPO:

    Computer Configuration >> Administrative Templates >> Windows Components >> Terminal Services >> Allows users to connect remotely using Terminal Services VALOR: ENABLE

    Pero aqui me di cuenta que no me aparece la carpeta Terminal Services >> , sera que este algo mal en la instalacion del terminal services, es necesario que esten instalados el servicio de terminal y las licecnias? nomas tengo el servicio de terminal por que nomas se necesita un usuario administrador no necesito que se conecten varios usuarios. Quedo al pendiente de tus comentarios y a las ordenes en lo que se pueda ayudar!!
     
    Gracias por el aporte Jesus, he aprendido mas acerca del terminal services, espero solucionarlo jejej de no ser asi formatear el equipo. 
    Saludos!!
    miércoles, 27 de agosto de 2014 18:33
  • Hola Abraham,

    Inicialmente si lo que necesitas es que solo un usuario se conecte, no necesitas el servicio de terminal services, ya que por defecto están soportadas 2 conexiones de escritorio remoto para tareas de administración. Por lo tanto el servicio Terminal no debería estar instalado, si lo está, desinstálalo.

    Luego, si el servidor es un controlador de dominio, además de agregar al usuario a la lista de usuarios de escritorio remoto, debes darle el derecho de inicio de sesión como te comenté antes, esto debido a que por defecto el inicio de sesión local esta restringido para este rol.

    Recuerda que cuando modificas las políticas para temas de derechos o configuraciones de seguridad, esto debes hacerlo en la política "Default Domain Controllers Policy" y luego debes aplicar un Gpupdate /Force en el controlador para que aplique las nuevas políticas.

    Con esto debería ser suficiente!

    Saludos,


    Jesús Peñaranda| MCP,MCT,MCTS,MCITP,MCSA,MCSE

    miércoles, 27 de agosto de 2014 19:15