Principale utente con più risposte
criterio di protezione locale del sistema

Domanda
-
Ciao a tutti ho collegato un terminale lettore codice a barre sulla mia rete con un DC windows server 2000, se provo ad entrare in desktop remoto sul server, dopo che ho inserito i dati della login mi da questo errore:
il criterio di protezione locale del sistema non permette l'accesso interattivo.
Cosa devo fare per aggirare questo problema? ho già seguito le istruzioni contenute a questo indirizzo http://support.microsoft.com/default.aspx/kb/285793/it ma purtroppo il problema persiste, qualcuno può aiutarmi?
Risposte
-
Siccome vuoi connetterti al DC (sconsigliabile dal punto di vista della sicurezza, sarebbe meglio predisporre un server membro dedicato) quelle impostazini devi eseguirle nei criteri di protezione del Domian Controller
Ermanno Goletto - Sysadmin.it
MCTS - MCSA - MCP - MCBMSP - MCBMSS- Proposto come risposta Edoardo BenussiMVP, Moderator giovedì 24 dicembre 2009 07:15
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator domenica 3 gennaio 2010 08:23
Tutte le risposte
-
Siccome vuoi connetterti al DC (sconsigliabile dal punto di vista della sicurezza, sarebbe meglio predisporre un server membro dedicato) quelle impostazini devi eseguirle nei criteri di protezione del Domian Controller
Ermanno Goletto - Sysadmin.it
MCTS - MCSA - MCP - MCBMSP - MCBMSS- Proposto come risposta Edoardo BenussiMVP, Moderator giovedì 24 dicembre 2009 07:15
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator domenica 3 gennaio 2010 08:23
-
Quindi cosa dovrei fare?
Ho già creato un'unità organizzativa dove ho inserito l'utente che deve utilizzare il terminale e nei criteri del gruppo ho inserito le impostazioni indicate in http://support.microsoft.com/default.aspx/kb/285793/it precisamente quello indicato qui:
- Fare clic sulla scheda Criteri di gruppo , scegliere Nuovo , digitare il nome del criterio di gruppo, quindi scegliere Modifica .
- In Configurazione computer espandere Impostazioni di Windows , Impostazioni di protezione , Criteri locali e infine fare clic su Assegnazione diritti utente .
- Nel riquadro destro della finestra di dialogo Criteri di gruppo fare clic con il pulsante destro del mouse su Accesso locale , quindi scegliere Protezione .
- Fare clic per selezionare la casella di controllo Definisci le impostazioni relative ai criteri , scegliere Aggiungi , quindi Sfoglia .
- Fare clic sugli utenti a cui si desidera applicare il criterio "Accesso locale", scegliere Aggiungi , quindi OK due volte. Per selezionare più utenti o gruppi, premere e tenere premuto il tasto CTRL mentre si fa clic sui singoli oggetti.
- Scegliere OK per chiudere la finestra di dialogo Impostazione criteri di protezione .
-
l'utente con cui vuoi fare logon sul dc è un domain admin ?
Edoardo Benussi - Microsoft® MVP
Management Infrastructure - Systems Administration
https://mvp.support.microsoft.com/Profile/Benussi
edo[at]mvps[dot]org -
Quindi cosa dovrei fare?
come da domanda inserita qui sotto, se lutente non è un amministratore è scosigliabile farlo accedere al dc in rdp.
Ho già creato un'unità organizzativa dove ho inserito l'utente che deve utilizzare il terminale e nei criteri del gruppo ho inserito le impostazioni indicate in http://support.microsoft.com/default.aspx/kb/285793/it precisamente quello indicato qui:- Fare clic sulla scheda Criteri di gruppo , scegliere Nuovo , digitare il nome del criterio di gruppo, quindi scegliere Modifica .
- In Configurazione computer espandere Impostazioni di Windows , Impostazioni di protezione , Criteri locali e infine fare clic su Assegnazione diritti utente .
- Nel riquadro destro della finestra di dialogo Criteri di gruppo fare clic con il pulsante destro del mouse su Accesso locale , quindi scegliere Protezione .
- Fare clic per selezionare la casella di controllo Definisci le impostazioni relative ai criteri , scegliere Aggiungi , quindi Sfoglia .
- Fare clic sugli utenti a cui si desidera applicare il criterio "Accesso locale", scegliere Aggiungi , quindi OK due volte. Per selezionare più utenti o gruppi, premere e tenere premuto il tasto CTRL mentre si fa clic sui singoli oggetti.
- Scegliere OK per chiudere la finestra di dialogo Impostazione criteri di protezione .
è preferibile allestire un server membro come terminal server e farlo accedere a quello.
ciao.
Edoardo Benussi - Microsoft® MVP
Management Infrastructure - Systems Administration
https://mvp.support.microsoft.com/Profile/Benussi
edo[at]mvps[dot]org -
l'utente con cui vuoi fare logon sul dc è un domain admin ?
Non è un domain admin, per quanto rigurarda allestire un nuovo server non penso che il cliente mi dica di si anche perchè prima questo terminalino lo usavo lo stesso sempre e solo con un unico server, quindi so che è consigliato diversamente ma il cliente vuole questo e devo cercare di accontentarlo, AUGURIIIIIIIIII :)
Edoardo Benussi - Microsoft® MVP
Management Infrastructure - Systems Administration
https://mvp.support.microsoft.com/Profile/Benussi
edo[at]mvps[dot]org -
Quelle impostazioni vanno fatte sul DC quindi tramite lo snap-in Criterio di protezione del controller di dominio
e non con Criterio di protezione del dominio
http://support.microsoft.com/default.aspx/kb/247989
li trovi entrambi negli strumenti di amministrazione
Ermanno Goletto - Sysadmin.it
MCTS - MCSA - MCP - MCBMSP - MCBMSS- Modificato ErmannoG venerdì 25 dicembre 2009 09:19 Aggiunta link KB