ریموت لاگین نشدن به ویندوز سرور
با سلام
بازم مشکلی برای خودم درست کردم. یه سرور دامین کنترلر دارم که موقع لاگین از طریق ریموت و اکانت ادمین ارور زیر میده. ولی با دامین یوزری که برای خودم ساختم و دسترسی ادمین بهش دادم میتونم لاگین کنم.
Logon failure: The user has not been granted the requested logon type at this computer
دقیق نمیدونم کجارو خراب کردم. یه سرور جداگانه ساخته بودم روش remoteapp امتحان کنم. سر سرتیفیکت ها درگیر بودم. اون سرور عضور دامین کردم. تو سرور اصلی به اکانت خودم اجازه ریموت لاگین دادم. که با این تو اون یکی سرور بازم این یزور دامین نمیتونه لاگین کنه(برعکس). خلاصه تو این اتفاقات گند خورده.
6 پاسخ
سلام
لینک رو ببین به نظرم کمکت مینه
سلام
1- وقتی تایپ میکنی administrator دقت کن که اسم دامینت رو بیاره چون داخل سرور ها کلمه ادمین رو تایپ میکنی می خواد لوکالی لاگین کنه پس اول این رو چک کن یا مثلا اینجوری بزن administrator@domainName.local
2-مطمئن شو administrator عضو گروه administrators باشه و گروه remote desktop رو چک کن ببین ممبر administrators باشه
3- ممکنه session time ست کرده باشی که تا زمانی که یه یوزر ریموته تا دیسکانتک نشده هیچکس نمی تونه بندازتش بیرون
1-داخل تب ریموتThis PC-Properties تنظیمات رو چک کنید که ادمین یا گروه administrators داخل مجاز های ریموت باشه
DCUI لاگین کنید یه یوزد تو گروه ادمین و با دسترسی های ادمین بسازید ببینید می تونید لاگین کنید.
از مشکلی مشکل دیگهای بیرون میاد.
اون اکانت ادمین از طریق وب سرویس esxi لاگین میشه. اکانت خودمم با ریموت. ولی هیچکدوم دسترسی تغییر اینجارو ندارن.
خداروشکر که حل شد
ولیadministrator اگه عضو administrators باشه و گروه Domain admins باشه باید به همه چی دسترسی داشته باشه
یه یوزر به هرنامی می خواید بسازید و عضو گروه های ادمینی بکنید واسه مواقعی که مشکلی پیش میاد
رفتم سراغ gpo پیشفرض اونجا ادمین به allow log on locally و allow log on through remote اضافه کردم حل شد.
سوالی که واسم پیش اومده. gpo اولویت بالاتری داشت و مانع تغییر تنظیمات میشد یا دسترسی ادمین پایین اومده که نمیتونستم از local security policy تغییر بدم؟