locked
Controle Remoto Sessão WTS RRS feed

  • Pergunta

  • Bom Dia 

      Tenho um controlador de Domínio 2008 R2 e 9 servidores de TS 2003 , gostaria de ver quais permissões um usuário não administrador precisa ter para utilizar o controle remoto e interagir com a sessão dos usuários.

     Tenho um cenário em que preciso que nossa equipe de atendimento faça controle remoto das sessões de TS mas não gostaria que tivessem permissão de administrador , adicionei um grupo criado "Atendimento" com permissão de controle remoto nas configurações dos Serviços de Terminal , mas mesmo assim não funciona , da aquela mensagem básica :

     A conexão com a sessão (ID X) falhou...

     Alguém saberia algo relacionado a este problema ?

    segunda-feira, 3 de fevereiro de 2014 13:23

Respostas

  • Boa tarde Felipe,

    Você precisa revisar e aplicar essa permissão nas diretivas do domínio e na diretiva de segurança local. As vezes alguma modificação na diretiva ocasiona esse problema. Tente adicionar os usuários no grupo "Area de trabalho Remota" nessas diretivas de domínio.

    Espero que ajude.


    Vinicius Mozart / MTAC - Microsoft Technical Community Contributor

    quarta-feira, 12 de fevereiro de 2014 19:48

Todas as Respostas

  • Opa Felipe, boa tarde, tudo certo?

    Se você coloca esses usuários no grupo Remote Desktop Users eles não conseguem fazer o acesso remoto à essas sessões de TS?

    http://technet.microsoft.com/en-us/library/cc758036(v=ws.10).aspx


    Luiz Felipe S.T. Costa

    Esse contedo fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    TechNet Community Support


    terça-feira, 4 de fevereiro de 2014 18:47
  •  Não consigo acessar mesmo com os usuários neste grupo , já verifiquei permissões mas não encontrei nada.
    quinta-feira, 6 de fevereiro de 2014 09:34
  • Certo, vi que você indicou que não quer dar acesso de Administrador para esses usuários, então como Administradores eles conseguem acessar? Já aproveitando, qual a versão do sistema operacional da equipe de atendimento?

    Luiz Felipe S.T. Costa

    Esse contedo fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    TechNet Community Support

    quinta-feira, 6 de fevereiro de 2014 10:19
  • Sim como ADmin eles conseguem , versão dos sistema 7 64 Bits , mas eles logon via WTS nos servidores de TS com 2003 Server e fazem o controle remoto a partir do 2003.
    quinta-feira, 6 de fevereiro de 2014 11:12
  • Esquisito ele funcionar apenas como Administrator, por padrão os usuários no grupo Administrator e Remote Desktop Users tinham que conseguir.

    Faz o seguinte, ainda estou achando que pode ser algo referente a permissão, tenta fazer essa liberação por GPO, lá em "Allow Logon through teminal Services", só pra confirmar:

    http://scorpiotek.com/blog/?p=742

    E aí já aproveita e da uma verificada certinho na mensagem que aparece pro usuário quando ele tenta se conectar, esse artigo abaixo explica bem as diferenças nas mensagens de erro:

    http://blogs.technet.com/b/askperf/archive/2011/09/09/allow-logon-through-terminal-services-group-policy-and-remote-desktop-users-group.aspx


    Luiz Felipe S.T. Costa

    Esse contedo fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    TechNet Community Support

    quinta-feira, 6 de fevereiro de 2014 11:25
  • Olá Felipe,

    você já liberou o acesso remoto  para a máquina específica?

    acesse a máquina em que é o servidor de acesso remoto e aperte no teclado o botão do windows + pause break, e irá aparecer a tela das propriedades do sistema, vá em remoto e irá aparecer isso.

    Selecione a opção para permitir acesso remoto, e depois em selecionar usuário e selecione os usuário que você quer que façam o acesso remoto.


    segunda-feira, 10 de fevereiro de 2014 01:23
  • Boa Tarde Tiago 

     Sim essa opção já foi marcada , estou analisando a documentação que o Luiz passou para ver se identifico algo.


    quarta-feira, 12 de fevereiro de 2014 19:19
  • Boa tarde Felipe,

    Você precisa revisar e aplicar essa permissão nas diretivas do domínio e na diretiva de segurança local. As vezes alguma modificação na diretiva ocasiona esse problema. Tente adicionar os usuários no grupo "Area de trabalho Remota" nessas diretivas de domínio.

    Espero que ajude.


    Vinicius Mozart / MTAC - Microsoft Technical Community Contributor

    quarta-feira, 12 de fevereiro de 2014 19:48