1

خطا در لاگین به سرور domain controller

سرور اکتیو دایرکتوری رو ریست کردم حالا لوکال که می خوام لاگین کنم این پیام رو میده میگه متد لاگین اشتباهه . فقط ریموت میتونم لاگین کنم :

سرور اکتیو دایرکتوری رو ریست کردم حالا لوکال که می خوام لاگین کنم این پیام رو میده میگه متد لاگین اشتباهه . فقط ریموت میتونم لاگین کنم : 
||http://tosinso.com/files/get/74f9fca4-7aba-43ba-834c-244e0611222b||
و پالیسی Default Domain Controller policy هم در شاخه Allow logon localy به صورت تصویر زیر بود که اون دو تای آخری رو من اضافه کردم گفتم شاید درست بشه ولی درست نشد.
||http://tosinso.com/files/get/275bf466-b26d-4be2-bcd0-fba857b781ab||

و پالیسی Default Domain Controller policy هم در شاخه Allow logon localy به صورت تصویر زیر بود که اون دو تای آخری رو من اضافه کردم گفتم شاید درست بشه ولی درست نشد.

سرور اکتیو دایرکتوری رو ریست کردم حالا لوکال که می خوام لاگین کنم این پیام رو میده میگه متد لاگین اشتباهه . فقط ریموت میتونم لاگین کنم : 
||http://tosinso.com/files/get/74f9fca4-7aba-43ba-834c-244e0611222b||
و پالیسی Default Domain Controller policy هم در شاخه Allow logon localy به صورت تصویر زیر بود که اون دو تای آخری رو من اضافه کردم گفتم شاید درست بشه ولی درست نشد.
||http://tosinso.com/files/get/275bf466-b26d-4be2-bcd0-fba857b781ab||
پرسیده شده در 1394/10/05 توسط

9 پاسخ

0

اَ...... چه جالب!!! نمیدونستم واقعا دستتون درد نکنه آره فرق داره. آخه ما که توی پالیسی های پیش فرض تغییری نداده بودیم و پالیسی جدید هم تعریف نکردیم چه جوری این جوری شده؟!!!

اینم تصویر Deny Logon Locally :

اَ...... چه جالب!!! نمیدونستم واقعا دستتون درد نکنه آره فرق داره. آخه ما که توی پالیسی های پیش فرض تغییری نداده بودیم و پالیسی جدید هم تعریف نکردیم چه جوری این جوری شده؟!!!
اینم تصویر Deny Logon Locally :
||http://network.tosinso.com/files/get/738a28f5-0e97-4999-aa6a-04f872a4bb55||
حالا باید Domain users رو حذف کنم دیگه ؟

حالا باید Domain users رو حذف کنم دیگه ؟

پاسخ در 1394/10/05 توسط
2

درسته که شما Allow logon locally رو در Default Domain Controller Policy چک میکنید ولی ممکن هست که جای دیگه پالیسی اینچنینی تنظیم کرده باشید که اولویتش نسبت به پالیسی های Default Domain Controller Policy بالاتر باشه و اون اعمال بشه !!! پس نمیشه بگید که هر پالیسی در Default Domain Controller Policy اعمال کنید پس دقیقا به سرور اعمال میشه . فکر میکنم دلیل اینکه مهندس خانلری هم گفتند از secpol.msc استفاده کنید همین هست. شما از طریق secpol.msc که ایشون فرمودند یکبار دیگه Allow logon locally رو چک کنید.

پاسخ در 1394/10/05 توسط
1

دوست عزیز 2 لینک زیر خدمت شما امیدوارم به دردتون بخوره اگر براتون مفید بود لطفا اطلاع بدید که دوستان دیگه هم استفاده بکنند

Can't logon because the logon method you are using is not allowed on this computer

You cannot log on because the logon method you are using is not allowed on this computer. Please see your network administrator for more information

موفق باشید . . .

پاسخ در 1394/10/05 توسط
1

فقط gpupdate /force رو پیشنهاد شده ولی ممکنه با ریست مشکلتون برطرف شه جالب اینجاست که تو نت هم بگردید راه حل دیگه ای برای این مشکل در نظر گرفته نشده.

پاسخ در 1394/10/05 توسط
3

زمانی که با یوزر administrator ریموت زدید دستور rsop.msc رو در run وارد کنید و در پنجره باز شده به مسیر زیر برید:

Computer configuration >Windows Settings >Security Settings >Local Policies >User Right Assignment

در تصویر زیر یک قسمتی رو مشخص کردم (در ستون Source GPO) ، اونجا مینویسه که این پالیسی از کدوم Group Policy Object به این سرور اعمال شده شما همین که اسم این GPO رو ببینید متوجه میشید که اشکال کارتون از کجا بوده و اون رو غیر فعال می کنید یا پالیسی موجود داخل اون رو پاک کنید تا دیگه تداخلی با Allow logon locally در Default Domain Controller Policy ایجاد نکنه.

زمانی که با یوزر administrator ریموت زدید دستور rsop.msc رو در run وارد کنید و در پنجره باز شده به مسیر زیر برید:
<ltr>
Computer configuration >Windows Settings >Security Settings >Local Policies >User Right Assignment 
<ltr>
در تصویر زیر یک قسمتی رو  مشخص کردم (در ستون Source GPO) ، اونجا مینویسه که این پالیسی از کدوم Group Policy Object به این سرور اعمال شده شما همین که اسم این GPO رو ببینید متوجه میشید که اشکال کارتون از کجا بوده و اون رو غیر فعال می کنید یا پالیسی موجود داخل اون رو پاک کنید تا دیگه تداخلی با Allow logon locally در Default Domain Controller Policy ایجاد نکنه.
||http://network.tosinso.com/files/get/7277e554-2729-424b-ba0c-d8d5ffc60b21||
پاسخ در 1394/10/05 توسط
0

ممنون جناب خانلری ولی همونطور که در توضیحاتم گفتم من همه این مراحل رو رفتم . مشکل حل نشد. حتی با یوزر Administartor دامین کنترلر لاگین نمیشه .فقط نمی دونم لزومی داره ری استارت کنم سرور DC رو یا نه؟ با این حال آخر وقت کاری ری استارت می کنم ببینم مشکل حل میشه یا نه.

پاسخ در 1394/10/05 توسط
3

در همون آدرس Secpol.msc مطابق تصویر زیر دقت کنید یوزر مورد نظرتون در این گزینه نباشه که اگر بود شما remove کنید

the sign-in method you're trying to use isn't allowed
پاسخ در 1394/10/05 توسط
4

در RUN دستور secpol.msc رو تایپ کنید سپس به مسیر زیر بروید

در RUN دستور secpol.msc رو تایپ کنید سپس به مسیر زیر بروید
||http://network.tosinso.com/files/get/136a2bbf-cb69-4abe-b373-8e4f20e1dfea||
<c#>
Security Settings > Local Policies > User Rights Assignment
<c#>
سپس در سمت راست روی گزینه Allow log on locally دابل کلیک کنید
||http://network.tosinso.com/files/get/537e66ab-0baa-4ed5-b658-bf4c2f73fcfa||
روی دگمه Add User or Group کلیک کنید
||http://network.tosinso.com/files/get/e6be2c46-5bf9-490a-999f-1f77b239db77||
به قسمت Advance رفته و سپس Find Now را بزنید تا تمامی یوزر ها وگروه ها نمایان شود
||http://network.tosinso.com/files/get/17504c68-433a-4072-963a-73d37b736edf||
یوزر یا یوزر های مورد نظرتون رو از لیست انتخاب و OKکنید
||http://network.tosinso.com/files/get/72101288-3615-4580-aaba-e3564f673614||
در نهایت پنجره زیر را که یوزرتان به آن اضافه شده است را Apply کنید.
||http://network.tosinso.com/files/get/4a937766-366b-40b6-ad74-bf0987d7677c||
در نهایت در CMD دستور gpupdate /force را وارد کنید.
* |اطلاعات بیشتر::http://www.sharepointviking.com/the-signin-method-youre-trying-to-use-isnt-allowed-windows-server-2012/|
Security Settings > Local Policies > User Rights Assignment

سپس در سمت راست روی گزینه Allow log on locally دابل کلیک کنید

در RUN دستور secpol.msc رو تایپ کنید سپس به مسیر زیر بروید
||http://network.tosinso.com/files/get/136a2bbf-cb69-4abe-b373-8e4f20e1dfea||
<c#>
Security Settings > Local Policies > User Rights Assignment
<c#>
سپس در سمت راست روی گزینه Allow log on locally دابل کلیک کنید
||http://network.tosinso.com/files/get/537e66ab-0baa-4ed5-b658-bf4c2f73fcfa||
روی دگمه Add User or Group کلیک کنید
||http://network.tosinso.com/files/get/e6be2c46-5bf9-490a-999f-1f77b239db77||
به قسمت Advance رفته و سپس Find Now را بزنید تا تمامی یوزر ها وگروه ها نمایان شود
||http://network.tosinso.com/files/get/17504c68-433a-4072-963a-73d37b736edf||
یوزر یا یوزر های مورد نظرتون رو از لیست انتخاب و OKکنید
||http://network.tosinso.com/files/get/72101288-3615-4580-aaba-e3564f673614||
در نهایت پنجره زیر را که یوزرتان به آن اضافه شده است را Apply کنید.
||http://network.tosinso.com/files/get/4a937766-366b-40b6-ad74-bf0987d7677c||
در نهایت در CMD دستور gpupdate /force را وارد کنید.
* |اطلاعات بیشتر::http://www.sharepointviking.com/the-signin-method-youre-trying-to-use-isnt-allowed-windows-server-2012/|

روی دگمه Add User or Group کلیک کنید

در RUN دستور secpol.msc رو تایپ کنید سپس به مسیر زیر بروید
||http://network.tosinso.com/files/get/136a2bbf-cb69-4abe-b373-8e4f20e1dfea||
<c#>
Security Settings > Local Policies > User Rights Assignment
<c#>
سپس در سمت راست روی گزینه Allow log on locally دابل کلیک کنید
||http://network.tosinso.com/files/get/537e66ab-0baa-4ed5-b658-bf4c2f73fcfa||
روی دگمه Add User or Group کلیک کنید
||http://network.tosinso.com/files/get/e6be2c46-5bf9-490a-999f-1f77b239db77||
به قسمت Advance رفته و سپس Find Now را بزنید تا تمامی یوزر ها وگروه ها نمایان شود
||http://network.tosinso.com/files/get/17504c68-433a-4072-963a-73d37b736edf||
یوزر یا یوزر های مورد نظرتون رو از لیست انتخاب و OKکنید
||http://network.tosinso.com/files/get/72101288-3615-4580-aaba-e3564f673614||
در نهایت پنجره زیر را که یوزرتان به آن اضافه شده است را Apply کنید.
||http://network.tosinso.com/files/get/4a937766-366b-40b6-ad74-bf0987d7677c||
در نهایت در CMD دستور gpupdate /force را وارد کنید.
* |اطلاعات بیشتر::http://www.sharepointviking.com/the-signin-method-youre-trying-to-use-isnt-allowed-windows-server-2012/|

به قسمت Advance رفته و سپس Find Now را بزنید تا تمامی یوزر ها وگروه ها نمایان شود

در RUN دستور secpol.msc رو تایپ کنید سپس به مسیر زیر بروید
||http://network.tosinso.com/files/get/136a2bbf-cb69-4abe-b373-8e4f20e1dfea||
<c#>
Security Settings > Local Policies > User Rights Assignment
<c#>
سپس در سمت راست روی گزینه Allow log on locally دابل کلیک کنید
||http://network.tosinso.com/files/get/537e66ab-0baa-4ed5-b658-bf4c2f73fcfa||
روی دگمه Add User or Group کلیک کنید
||http://network.tosinso.com/files/get/e6be2c46-5bf9-490a-999f-1f77b239db77||
به قسمت Advance رفته و سپس Find Now را بزنید تا تمامی یوزر ها وگروه ها نمایان شود
||http://network.tosinso.com/files/get/17504c68-433a-4072-963a-73d37b736edf||
یوزر یا یوزر های مورد نظرتون رو از لیست انتخاب و OKکنید
||http://network.tosinso.com/files/get/72101288-3615-4580-aaba-e3564f673614||
در نهایت پنجره زیر را که یوزرتان به آن اضافه شده است را Apply کنید.
||http://network.tosinso.com/files/get/4a937766-366b-40b6-ad74-bf0987d7677c||
در نهایت در CMD دستور gpupdate /force را وارد کنید.
* |اطلاعات بیشتر::http://www.sharepointviking.com/the-signin-method-youre-trying-to-use-isnt-allowed-windows-server-2012/|

یوزر یا یوزر های مورد نظرتون رو از لیست انتخاب و OKکنید

در RUN دستور secpol.msc رو تایپ کنید سپس به مسیر زیر بروید
||http://network.tosinso.com/files/get/136a2bbf-cb69-4abe-b373-8e4f20e1dfea||
<c#>
Security Settings > Local Policies > User Rights Assignment
<c#>
سپس در سمت راست روی گزینه Allow log on locally دابل کلیک کنید
||http://network.tosinso.com/files/get/537e66ab-0baa-4ed5-b658-bf4c2f73fcfa||
روی دگمه Add User or Group کلیک کنید
||http://network.tosinso.com/files/get/e6be2c46-5bf9-490a-999f-1f77b239db77||
به قسمت Advance رفته و سپس Find Now را بزنید تا تمامی یوزر ها وگروه ها نمایان شود
||http://network.tosinso.com/files/get/17504c68-433a-4072-963a-73d37b736edf||
یوزر یا یوزر های مورد نظرتون رو از لیست انتخاب و OKکنید
||http://network.tosinso.com/files/get/72101288-3615-4580-aaba-e3564f673614||
در نهایت پنجره زیر را که یوزرتان به آن اضافه شده است را Apply کنید.
||http://network.tosinso.com/files/get/4a937766-366b-40b6-ad74-bf0987d7677c||
در نهایت در CMD دستور gpupdate /force را وارد کنید.
* |اطلاعات بیشتر::http://www.sharepointviking.com/the-signin-method-youre-trying-to-use-isnt-allowed-windows-server-2012/|

در نهایت پنجره زیر را که یوزرتان به آن اضافه شده است را Apply کنید.

در RUN دستور secpol.msc رو تایپ کنید سپس به مسیر زیر بروید
||http://network.tosinso.com/files/get/136a2bbf-cb69-4abe-b373-8e4f20e1dfea||
<c#>
Security Settings > Local Policies > User Rights Assignment
<c#>
سپس در سمت راست روی گزینه Allow log on locally دابل کلیک کنید
||http://network.tosinso.com/files/get/537e66ab-0baa-4ed5-b658-bf4c2f73fcfa||
روی دگمه Add User or Group کلیک کنید
||http://network.tosinso.com/files/get/e6be2c46-5bf9-490a-999f-1f77b239db77||
به قسمت Advance رفته و سپس Find Now را بزنید تا تمامی یوزر ها وگروه ها نمایان شود
||http://network.tosinso.com/files/get/17504c68-433a-4072-963a-73d37b736edf||
یوزر یا یوزر های مورد نظرتون رو از لیست انتخاب و OKکنید
||http://network.tosinso.com/files/get/72101288-3615-4580-aaba-e3564f673614||
در نهایت پنجره زیر را که یوزرتان به آن اضافه شده است را Apply کنید.
||http://network.tosinso.com/files/get/4a937766-366b-40b6-ad74-bf0987d7677c||
در نهایت در CMD دستور gpupdate /force را وارد کنید.
* |اطلاعات بیشتر::http://www.sharepointviking.com/the-signin-method-youre-trying-to-use-isnt-allowed-windows-server-2012/|

در نهایت در CMD دستور gpupdate /force را وارد کنید.

پاسخ در 1394/10/05 توسط
0

تصویر مربوط به Allow logon locally رو که در پست سوالم همون اول گذاشتم (همون مسیر رو رفتم به خدا).

پالیسی Deny logon ... ، در شاخه Default Domain Controller کلا مقدارش UnDefined هست اینم تصویر Deny log on locally:

تصویر مربوط به Allow logon locally رو که در پست سوالم همون اول گذاشتم (همون مسیر رو رفتم به خدا).
پالیسی Deny logon ... ، در شاخه Default Domain Controller  کلا مقدارش UnDefined هست اینم تصویر Deny log on locally:
||http://network.tosinso.com/files/get/3f7ebe85-da10-4589-b58a-47ff06f77b21||
پاسخ در 1394/10/05 توسط

پاسخ شما