[TSE]Groupe utilisateurs du bureau à distance introuvable

Groupe utilisateurs du bureau à distance introuvable [TSE] - Windows & Software

Marsh Posté le 07-03-2006 à 12:00:22    

Bonjour à tous,
 
j'ai installé un nouveau serveur sous 2003serveur en controleur de domaine secondaire avec un serveur en 2000serveur comme controleur de domaine primaire (en attendant de passer le 2003 en primaire).
J'ai installé Terminal Server sur le 2003serveur, mais pour qu'un utilisateur puisse se connecter il faut a priori que je l'ajoute au groupe "Utilisateurs du Bureau à distance", groupe que je n'ai pas étant donné qu'il n'existe pas sous 2000serveur. :(
 
J'ai essayé de procéder comme avec un 2000serveur sur le 2003 pour permettre aux utilisateurs TSE de se connecter malgré tout ("permettre d'ouvrir une session en local", meme si c'est une faille au niveau sécurité...) mais ca ne fonctionne toujours pas.
 
Ca fait 2 jours que je sèche, de l'aide serait la bienvenue !
 
Merci d'avance,
cordialement.
 
Vincent.
 

Reply

Marsh Posté le 07-03-2006 à 12:00:22   

Reply

Marsh Posté le 07-03-2006 à 12:53:12    

Tu veux que qui se connecte sur ton Win2003 ? uniquement des administrateurs ? des utilisateurs ? si des utilisateurs que vont-ils y faire ?

Reply

Marsh Posté le 07-03-2006 à 13:41:20    

Oui, je voudrais que des utilisateurs lambda aient juste les droits pour travailler en session TSE sur le win2003.
 
Si tu vois un moyen pour faire ca, ca s'ria tip top...

Reply

Marsh Posté le 07-03-2006 à 13:43:06    

Pour commencer, si ce n'est pas déjà fait, tu dois installer les composants Terminal Server.
Ensuite, il faut ajouter tes utilisateurs dans le groupe Utilisateurs du Bureau à distance.
Et également, vu que c'est un contrôleur de domaine, il faut modifier les GPO pour autoriser les utilisateurs à ouvrir une session localement sur le serveur.

Reply

Marsh Posté le 07-03-2006 à 14:10:24    

TSE est bien installé, avec le gestionnaire de Licences TSE aussi.
 
Mais le problème c'est que je n'ai pas ce groupe "Utilisateurs du bureau à distance". En fait, étant donné que mon win2003 est controleur secondaire d'un win2000, et que ce groupe n'existe pas sous les windows 2000 serveur, je ne l'ai pas non plus avec le 2003.
 
Du coup, j'ai modifié les stratégies de sécurité locale, du domaine et aussi du controleur de domaine pour permettre à mes utilisateurs d'ouvrir une session localement. Bon, c'est super au niveau sécurité mais j'avais déjà installé TSE sous un win2000 et il fallait faire ca pour que ca fonctionne. :(
 
Mais toujours rien... Il m'affiche toujours ce message "Pour ouvrir une session sur cet ordinateur distant, vous devez disposer des autorisations d'accès Utilisateur Terminal Server sur cet ordinateur. Par défaut, les membres du groupe Utilisateurs du Bureau à distance ont ces autorisations. Si vous n'êtes pas membre du groupe Utilisateurs du Bureau à distance ou d'un autre groupe disposant de ces autorisations, ou si le groupe Utilisateurs du Bureau à distance ne dispose pas de ces autorisations, elles devront vous êtes accordées manuellement."
 
Voila, merci pour tes réponses Wolfman.
 

Reply

Marsh Posté le 07-03-2006 à 14:14:33    

Est-ce que tu as un groupe "Utilisateurs Terminal Server" ? Si tu ouvres la console AD sur le 2003 tu ne trouve aucun groupe dans le genre ?

Reply

Marsh Posté le 07-03-2006 à 14:26:17    

J'ai bien un groupe "Utilisateur Terminal Server" mais il ne contient que les utilisateurs ayant actuellement ouvert une session Terminal Server a priori.  
On ne peut pas ajouter y manuellement d'utilisateurs, il est du même type que le groupe "Tout le monde" par exemple.

Reply

Marsh Posté le 07-03-2006 à 14:30:16    

Alors là...tu aurais un simple contrôleur 2003 c'est sûr que tu aurais ce groupe. Mais avec un mixe 2000/2003, je vois pas. Peut-être en transférant les rôles au 2003 pour qu'il devienne maître d'opérations ? Et en passant en mode natif si pas déjà fait ?
Sinon, retirer la partie AD du serveur 2003 pour en faire un serveur membre.

Reply

Marsh Posté le 07-03-2006 à 14:43:10    

Pour le moment je ne peux pas faire passer le 2003 en maître d'opérations. Retirer la partie AD du 2003 serait en effet une solution je pense, mais il va bientot être le seul controleur secondaire du domaine donc je ne peux pas le faire régresser non plus...
 
Bref, pas facile... Mais si tout pouvait fonctionner du premier coup à chaque fois, où serait le plaisir hein ?
 
Sinon, si vous voyez d'autres solutions, ne pas hésiter ! ^^

Reply

Marsh Posté le 14-09-2006 à 11:18:22    

Bonjour tout le monde et désolé pour le déterrage de post, mais je le meme problème....
J'ai deux serveurs W2003 fraichement installés, sur l'un TS fonctionne, sur l'autre j'ai ce fameux message.... les deux installés en meme temps hier... Donc Biloute80, si tu as trouvé la solution oublie pas les copains ;) ^^
 

Reply

Marsh Posté le 14-09-2006 à 11:18:22   

Reply

Marsh Posté le 20-09-2006 à 10:57:07    

Salut,
 
j'ai pas trouvé de solution à proprement parlé. En fait, mon problème c'est que ce serveur 2003 était controleur secondaire de mon domaine et que le controleur primaire est un windows 2000.
 
Pour pouvoir utiliser, je l'ai fait régresser, il n'est plus qu'un serveur membre de mon domaine. Et à partir de ce moment, j'ai pu utiliser les comptes locaux de ce serveur et donc le Groupe Utilisateurs du bureau à distance.
 
Pour ton problème, est-ce que tes 2 serveurs ont le même rôle sur ton réseau ? Essaie d'en dire un peu plus.
 
Biloute
 
Ps: Désolé pour le temps de réaction, je n'avais pas vu ton message.

Reply

Marsh Posté le 24-09-2006 à 13:48:01    

La solution est simple en fait. il ne faut pas chercher à modifier la stratégie de sécurité du controleur de domaine mais tout simplement à définir quels sont les utilisateurs et groupes ayant droit d'établir des connexions TSE.
Il faut aller dans outils d'administration; configuration des services Terminal Server; puis sur connexions : RDP-TCP. Un bel onglet "autorisations" apparait ici dans lequel on dit qui fait koi sur le TSE. On ajoute le groupe "utilisateurs TSE" et c'est bon. :)

Reply

Marsh Posté le 18-02-2009 à 10:23:09    

g bien galéré avec le même pb...le groupe utilisateurs a distance se trouve en effet dans l'AD "utilisateurs et ordis" puis dans l'OU builtin, on peut alors y ajouter des users en double cliquant

Reply

Marsh Posté le 08-06-2009 à 11:30:19    

Bonjour,
 
Moi j'ai également un pb similaire.
Lorsque je suis dans l'onglet Autorisation de la mmc "configuration  des services Terminal Server" sur mon serveur TSE (2003 Server), je n'ai pas mon groupe "Utilisateurs du Bureau à Distance" malgré que je le retrouve bien sur mon AD (SBS 2003 server) dans Builtin.
J'ai également essayé de créer un groupe similaire et de mettre mes utilisateurs membre de ce groupe mais rien n'y fait...ce nouveau groupe n'apparait pas sur le server TSE !!!
Je suis donc obligé d'autoriser chaque utilisateur dans mon onglet Autorisation sur mon serveur TSE...pas très pratique.
 
Auriez vous une piste???
 
Merci de votre aide.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed