Configuration avancée de Terminal Server...

Configuration avancée de Terminal Server... - Win NT/2K/XP - Windows & Software

Marsh Posté le 26-12-2002 à 14:25:04    

Salut,
 
J'ai donc installé un serveur TS (en serveur d'applications) avec Office 2000 d'installés. J'arrive trés bien a me logguer avec un compte d'administrateur mais avec un compte tout simple (membre de "utilisateur du domaine" ) Il m'affiche l'erreur suivante:
 
http://www.ifrance.com/astronomy/terminal.jpg
 
J'ai donc en conséquence modfifier dans "Outils d'admin->Statégie de sécurité locale -> Stratégies locales -> Attribution des droits utilisateurs -> Ouvrir une session localement: j'ai ajouté mon utilisateur qui "TestTS" (qui est membre de utilisateur du domaine) qui me sert pour mes tests de mon Terminal Server.
 
Mais ca n'a rien changé... J'ai donc ensuite fais la même chose mais dans le MMC "Statégies de sécurité du domaine", et ca n'a rien changé non plus... j'ai fais la même chose dans la MMC "Stratégie de sécurité du controleur de domaine" et idem ca n'a rien changé...
 
Ma question est donc: que faire ?? Sachant que je n'ai ajouté a chaque fois que l'utilisateur en question peut ete faut t'il que je mette le groupe (utilisateurs du domaine) entier ?  
Dans les propriétés de mon utilisateur j'ai également vérifié que la case "autoriser à ouvrir une sesssion Terminal Server" soit bien cochée...
 
Donc que puis-je faire ? Alors grands maîtres d'AD et de TS je fais appel a votre savoir ;)
 
:hello:


Message édité par Webman le 26-12-2002 à 14:44:30
Reply

Marsh Posté le 26-12-2002 à 14:25:04   

Reply

Marsh Posté le 26-12-2002 à 14:32:42    

L'install d'un office (ou tout prog M$) sur une serveur terminal service n'est pas la même que sur un serveur ou sur une station.
 
Voir http://support.microsoft.com/defau [...] -us;224313
 
 
Ensuite, sur le srv TS, ouvrir Terminal Services configuration, select 'Connections', dans l'écran de droite, double click sur 'Rdp...' dans la tabulation 'Permissions' ajouter 'Domain users'.
Ne pas oublier sur le domain, d'ajouter pour le compte de chaque user 'Allow Terminal Service'
 

Reply

Marsh Posté le 26-12-2002 à 14:34:49    

Pour l'install d'Office merci mais j'ai pas eu de problème ! Une rapide configuration d'un fichier *.MST et hop ca roule !!!
 
Ensuite, sur le srv TS, ouvrir Terminal Services configuration, select 'Connections', dans l'écran de droite, double click sur 'Rdp...' dans la tabulation 'Permissions' ajouter 'Domain users'.  
Ne pas oublier sur le domain, d'ajouter pour le compte de chaque user 'Allow Terminal Service'

--> Par contre ca c'est interessant ca doit venir de là !!!
 
:hello::jap:

Reply

Marsh Posté le 26-12-2002 à 14:39:35    

avv a écrit :


Ensuite, sur le srv TS, ouvrir Terminal Services configuration, select 'Connections', dans l'écran de droite, double click sur 'Rdp...' dans la tabulation 'Permissions' ajouter 'Domain users'.


 
C'est bon c'était ca !!! merci beaucoup ! :jap: Maintenant ca marche impec ! :)

Reply

Marsh Posté le 26-12-2002 à 14:44:12    

Par contre y-a t'il possibilité de modifier l'interface de facon a ce qu'un utilisateur n'ai accés qu'a certains softs et pas d'autres ? car là avec un niveau "utilisateur de domaine" j'ai quand même accés en lecture à tous les outils d'administration etc etc... Cela est il configurable sous TS, par exemple que les utilisateurs n'aient accés qu'a Office et quelques autres programmes ? C'est faisable par les startégies de sécuirté "classique" ?
 
:hello:


Message édité par Webman le 26-12-2002 à 14:44:57
Reply

Marsh Posté le 26-12-2002 à 15:03:35    

Creer un groupe policy que tu associe au TS
Voir dans Administrative Template/Windows Components\Microsoft Manager\Restricted/Permitted snaps-ins.

Reply

Marsh Posté le 26-12-2002 à 15:13:33    

Ok merci je vais aller voir ca :)
 
:hello:

Reply

Marsh Posté le 26-12-2002 à 15:16:27    

Webman a écrit :

Ok merci je vais aller voir ca :)
 
:hello:


 
Question un peu bete car j ai pas tout lu ....
Mais dans tes profiles  user  as  tu bien coché  les cases  autorisé l ouverture de sessions terminale serveur ...
Si c est le cas ton pb  viens surement d un dossier que  ou ton user n a pas les droits dessus .


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
Reply

Marsh Posté le 26-12-2002 à 15:28:37    

poisse a écrit :


 
Question un peu bete car j ai pas tout lu ....
Mais dans tes profiles  user  as  tu bien coché  les cases  autorisé l ouverture de sessions terminale serveur ...
Si c est le cas ton pb  viens surement d un dossier que  ou ton user n a pas les droits dessus .


 
Tu as du mal lire un truc car je vois pas ce que tu veux dire.... :D on a changé de problème depuis le haut du post :D


Message édité par Webman le 26-12-2002 à 15:29:11
Reply

Marsh Posté le 26-12-2002 à 15:36:59    

Webman a écrit :

Par contre y-a t'il possibilité de modifier l'interface de facon a ce qu'un utilisateur n'ai accés qu'a certains softs et pas d'autres ? car là avec un niveau "utilisateur de domaine" j'ai quand même accés en lecture à tous les outils d'administration etc etc... Cela est il configurable sous TS, par exemple que les utilisateurs n'aient accés qu'a Office et quelques autres programmes ? C'est faisable par les startégies de sécuirté "classique" ?
 
:hello:


 
pour le blocage des outils d administrations tu peux toujours parametrer leur profile  à la main .
tu te log avec leur compte et tu enleve ce que tu veux pas
Exple click droit sur  barre d outils propriété avancé  ne pas afficher les  outils d administrations .


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
Reply

Marsh Posté le 26-12-2002 à 15:36:59   

Reply

Marsh Posté le 26-12-2002 à 15:47:59    

Ok merci :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed