Avatar billede lsolesen Nybegynder
29. august 2005 - 16:21 Der er 10 kommentarer og
2 løsninger

Fjernskrivebord på lokal maskin i et domæne

Jeg ønsker at en bruger skal kunne logge på sin egen arbejdsmaskine på jobbet hjemmefra. Jeg laver det gennem fjernskrivebord:

Jeg har på serveren givet mulighed for brugeren for remote control under active directory.

Jeg har fået firewall'en til at pege adgange fra brugeren til hans egen computer.

Jeg har åbnet for fjernadgang på hans egen computer.

Jeg kan godt via RDP få lov til at forsøge at logge ind, men den klager over at den interaktive loginrettighed er deaktiveret? -

Mit spørgsmål er så, hvordan ejg aktiverer den?
Avatar billede halvamatoer Nybegynder
29. august 2005 - 18:43 #1
Har du registeret under AD at computeren skal have access through remote access policy under dial-in?

Du skal være opmærksom på at hvis du ikke får noget vpn som minimum på også, så bliver det en lidt farligt operation du starter op på.
Avatar billede lsolesen Nybegynder
29. august 2005 - 19:43 #2
Jeg har spærret af for alle andre ip'er i firewall'en, end den pågældende bruger, så det burde være sikkert nok?

Hvor giver man i AD den enkelte computer rettighed til access through remote access policy under dial-in?
Avatar billede halvamatoer Nybegynder
29. august 2005 - 20:20 #3
Under AD vælger du computers udsøger computeren, vælger properties, vælger fanen dial-in
Avatar billede screem_brille Novice
29. august 2005 - 23:43 #4
det har bare ikke noget med remote policys /dial in at gøre, brugeren skal være medlem af gruppen remote desktop users.
Avatar billede lsolesen Nybegynder
30. august 2005 - 10:38 #5
screem_brille > har du et bud på, hvad det så har noget med at gøre? Og hvor er det brugeren skal være medlem af gruppen Remote Desktop Users. På den lokale maskine, står brugeren som medlem.
Avatar billede screem_brille Novice
30. august 2005 - 10:45 #6
på serveren under active directory users and computers har du dine brugere, der skal de brugere som skal kunne bruge RDP være medlem af grupper remote desktop users, det har intet med dial in at gøre, da du forbinder direkte (jeg ville så opsætte den som VPN server, og lave en VPN til den alligevel, også selvom du har lukket for alle andre IP, traffiken er jo stadig ikke krypteret.)
Avatar billede lsolesen Nybegynder
30. august 2005 - 11:22 #7
Jeg havde forstået at trafik over RDP var krypteret?

Jeg har nogle grupper jeg selv har oprettet - og så har jeg følgende:

BO Fax Operators
BO Folder Op.
BO Internet Users
BO Mail operators
BO Remote Operators (til at logge på serveren via terminal services)
BO Template Users

Heller ikke når jeg klikker på den enkelte bruger under Member Of... er der noget der hedder RDP Users. Så det må være noget andet, for jeg har tre andre, der uden problemer bruger RDP?
Avatar billede lsolesen Nybegynder
30. august 2005 - 11:27 #8
Så var den der: Under Terminal Profile Services, skulle det lige slås til :)
Avatar billede screem_brille Novice
30. august 2005 - 11:28 #9
er det en 2000 (eller en 2003?) for 2000 har ikke den gruppe før at TS servicen er installeret, mener jeg)
Avatar billede screem_brille Novice
30. august 2005 - 11:42 #10
ok, hvem ledte dig til løsningen ? (mht point)
Avatar billede lsolesen Nybegynder
30. august 2005 - 11:44 #11
Well, i hvert fald var Terminal Profile Services der, og det hjalp. Mht. point så må det være dig der får dem, da halvamatoers svar jo ikke var rigtigt :)
Avatar billede screem_brille Novice
30. august 2005 - 11:51 #12
takker for point, men lige forn dit spørgsmål, mener ikek at RPD traffik er krypteret, men er faktisk ikke helt sikker nu, for kan ikek huske det *G*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester





White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis