none
Escritorio remoto, no aparece pestaña """seleccionar usuarios""" RRS feed

  • Pregunta

  •  

    Hola a todos necesito la ayuda urgente de una persona capacitada,, tengo los siguientes problemas con windows server 2003.

     

    1.No aparece la pestaña seleccionar usuarios remotos y opción habilitar escritorio remoto se encuentra apagada

    2.he agregado infinidad de permisos en usuarios de escritorio remoto,

    3.cuando intento conectarme desde cualquier XP en LAN o desde WAN me sale el siguiente mensaje:

     

    Para iniciar sesión en éste equipo remoto, debe tener permisos de acceso de usuario de terminal server en éste equipo. De forma predeterminada los miembros del grupo usuarios de escritorio remoto tienen estos permisos. Si no es miembro del grupo de usuarios de escritorio remoto, o de otro grupo con estos permisos o si el grupo usuario de escritorio remoto no tiene estos permisos, se le deben conceder manualmente.

     

    4.La única forma en la que me he podido conectar es agregando ese servidor en otro servidor dentro del programa "escritorios remotos"

    5.el problema se encuentra en un windows server 2003, es un active directory

     

    Espero alguien me pueda ayudar, la verdad me urge solucionar ésto para dar soporte a esa empresa remotamente.

     

    Mil y mil gracias

     

     

    Carlos Melo

    viernes, 25 de julio de 2008 19:27

Todas las respuestas

  • Para poder acceder por RDP a un DC los usuarios han de ser Domain Admins... o tener privilegios de "Log on locally". Estos derechos se establecen en las GPOs de Default Domain Controller Policy, apartado "Security"

    viernes, 25 de julio de 2008 19:29
    Moderador
  • en gpedit.msc ??? recuerda que éste servidor es un active directory, no posee el item "usuarios y grupos locales"  tiene usuarios y grupos locales de active directory, y éste solo se encuentra en heramienteas administrativas

     

    Muchisimas gracias por su rápida respuesta

    viernes, 25 de julio de 2008 21:31
  • Sí, sé que es un DC... por eso hay que tocar la "Default Domain Controller Policy" desde Herramientas Administrativas, no desde "gpedit.msc"

    viernes, 25 de julio de 2008 22:10
    Moderador
  • Mira que ya lo hice y sigo sin poder acceder remotamente desde cualquier XP, yo asigné a log on locally los usarios de escritorio remoto, los administradores, usuarios de terminal services, y no he podido ingresar,, muchas gracias por tu valiosa ayuda,, ésto me urge porque me encuentro generalmente a 10 o 20 km de ese servidor,,, necesito ingresar a el desde cualquier lugar para cuestiones de soporte

     

     

    sábado, 26 de julio de 2008 15:49
  • Has forzado el refresco de la GPO en el cliente?

     

    Los controladores de dominio requieren el objeto de directiva de grupo "Inicio de sesión local" para las conexiones de clientes de Servicios de Terminal Server

    http://support.microsoft.com/kb/247989

     

    El KB habla de Windows 2000, pero es aplicable a 2003 cambiando el secedit por gpupdate

    domingo, 27 de julio de 2008 10:48
    Moderador
  •  

    ya he ingresado esos permisos y no logro conectarme,,,, alguna otra idea?? ooo acaso,,, cual es el grupo adecuado que debo agregar a Log on locally???? el usuario con el que inicio sesión el el servidor se llama adminpvm,,,, éste ya se encuentra agregado alli!!!
    lunes, 28 de julio de 2008 14:41
  • Instalé Internet Information Server, he instalé Conexión web a escritorio remoto,,,,,,, por alli logro llegar al portal,,,,,, pero alli no me puedo conectar al servidor,,,,,, necesito es conectarme al servidor como de un windows xp a otro windows xp sin ningún problema

     

    ya he ingresado esos permisos que me has mencionado y no logro conectarme,,,, alguna otra idea?? ooo acaso,,, cual es el grupo adecuado que debo agregar a Log on locally???? el usuario con el que inicio sesión el el servidor se llama adminpvm,,,, éste ya se encuentra agregado alli!!!


    CEMR

     

    lunes, 28 de julio de 2008 19:38
  • Hola, soy nuevo en esto, ya postie un problema de carpetas compartidas, (espero pyuedan ayudarme!!), bueno yo tengo un problema similar al respecto.

    En mi trabajo se tienen 4 controladores de dominio, y varios servidores para X función cada uno. Había muchos usuarios que estaban agregados al grupo "domain admins y fui corrigiendo esto para segurizar un poco los mismos.

    El tema es que veo, que existe el grupo "remote desktop users" a nivel dominio (en el directorio activo, que a su vez se pueden modificar en los todos los controladores de dominio), y a nivel local en el resto de los servidores,cosa que se pueden configurar usuarios locales, e incluirlos en el grupo "remote desktop users" local.

    A su vez, existe la política local de cada servidor, y en los controladores de dominio esa misma politica es para todos los servidores de dominio.

    Quizas esto te ayude.

    Ahora en lo que a mi me respecta, yo necesito que en los controladores de dominio, pueda romper esta estructura, es decir, que una persona pueda entrar a uno pero no a otro. Es posible?

     

     

    jueves, 25 de septiembre de 2008 15:07
  • Carlos,

    Por casualidad no existe algun firewall entre la estación de trabajo u el DC??, desde otro DC te puedes conectar al server? Recuerda que para poder conectarte por RDP a un DC debes ser Domain Admins o tener los permisos explicitos a otra cuenta que no sea DA.

    Otra cosa, si le haces ping al server, te responde??

     

     

    Slds.

    Juan

     

    jueves, 25 de septiembre de 2008 21:43