поднял Domain Controller в Win2003server

  • Автор темы talich2005
  • Дата начала
Статус
Закрыто для дальнейших ответов.
T

talich2005

#1
создал пользователя test1 уровнем domain users
и test2 уровнем domain admins

но при входе пользователем test1
говорит что - Интерактивный вход в систему запрещен локальной политикой
даже приходе этим пользователем на сервер - выходит это

а test2 - входит нормально

помогите с этим
 
A

Apache

#2
Вопрос немного не понятен.

Пользователи уровня domain users по-умолчанию не могут локально заходить на сервер (в том числе и через уд. рабочий стол).
Если такая проблема при входе локально на клиентскую систему, то надо зайти сначала пользователем test2 - админом домена, зайти в "управление компьютером" - пользовтаели - группы - выбрать группу, например "опытные пользователи" - и добавить юзера domain\test1 в эту группу. Надёжнее всего добавить его в администраторы.
Это мой вариант того, как ужиться с проблемой.
А решал бы я её.. Пуск-> выполнить -> gpedit.msc
кофинг wind-> параметры безоп.- > локальные политики безоп.
Тут надо полазить и поправить всё так, чтобы локальные пользователи уровня users и выше могли локально заходить на комп. И соотв. чтобы не было запрета на это :lol:

Эти политики всех клиентов можно перекрыть с уровня домена. Тогда не надо руками править это на каждой машине.
 
Статус
Закрыто для дальнейших ответов.