IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Сети (http://www.imho.ws/forumdisplay.php?f=145)
-   -   Windows Terminal Services: вопросы и ответы (http://www.imho.ws/showthread.php?t=14898)

Ghost 26.07.2004 15:29

H04b™
Посмотри, не называется ли ентот процесс - mstsc.exe (MicroSoft Terminal Server Connection). Это - терминальный клиент. Т.е. ты фактически работаешь с удаленной (стоящей на другом компе) системой на своей тачке. Ты не обязательно логинишься под аккаунтом админа (скорее всего под каким-нибудь другим, если админ не дурак) и пассворд к этому аккаунту хранится на твоей машине (иначе бы ты никак не смог запускать проги). Для определения же пароля к аккаунту админа тебе нужно иметь непосредственный доступ к серванту...

pazdak 27.07.2004 16:28

Как перевести Терминальный сервер на 2003 в Administration режим ?
 
На 2003 поднят Terminal Server.
Раньше был установлен Terminal Server Licensing
теперь хочется удалить этот Licensing и дать работать только админам.
Так вот как поднять на моем уже установленном Terminal Server'e этот Remote Desktop for Administration ?
Написано используйте Add/Remove Program, но что-то не могу найти я там как перевести сервер терминалов из режима приложений в административный режим ?

Подскажите где копать нужно ?

P.S. Извиняюсь если вопрос поднимался, но могу найти ничего похожего... :молись:

nice 28.07.2004 20:38

Когда у тебя только загрузился сервак появляется окно где можно указать роль сервера, МОЖЕШЬ СДЕЛАТЬ ТАМ, А ЧЕРЕЗ УСТАНОВКУ/удаление программ, посмотри по ниже в этом же окне, устано4ка/удаление windows или что то типо того

Borland 29.07.2004 01:47

Сколько помню, в установке/удалении программ клацаешь по ТС (удаляещь и сразу добавляешь опцию), после чего нажимаешь next и Тебе будет задан вопрос, в каком режиме должен работать ТС (administration либо для всех)...

pazdak 29.07.2004 08:46

Borland
nice
Да все это было в W2000, а у меня W2003 поэтому и не нашел такого в опциях установки ТС. :(

Копаясь в куче документаций по ТС в 2003, я наткнулся на такой ресурс:
Код:

http://www.networkdoc.ru/files/insop/win2003/read.html?termserv/index.html
откуда выяснил, что:
Цитата:

Первое изменение, которое бросается в глаза, состоит в устранении режима Remote Administration. В Win2K этот режим разрешал два удаленных сеанса для системного администрирования.
...
Но не пугайтесь. Вы можете удаленно администрировать серверы WS2K3. Однако, вместо установки Terminal Services вы просто включаете Remote Desktop. Если вы используете Windows XP, то уже знакомы с Remote Desktop. В WS2K3, Remote Desktop позволяет создать два виртуальных сеанса RDP, а также удаленное подключение к консольному сеансу сервера (этого требовали многие администраторы Win2K).
...
Для включения Remote Desktop откройте System Control Panel, выберите вкладку Remote и установите флажок Allow users to remotely connect to your computer. По умолчанию удаленное соединение разрешено только локальным администраторам, но вы можете добавить пользователей в группу Remote Desktop Users. Учтите, что включение Remote Desktop не активирует систему совместимости приложений, поэтому приложения могут работать некорректно.
Еще одна беда на мой взгляд (неудобство):
Цитата:

При установки роли терминального сервера:
Мастер предупредит, что после добавления роли сервер будет перезагружен, и запустит апплет Add/Remove Windows Components для добавления нужных служб. По завершении сервер перезагрузится.

При добавлении роли вы не можете отложить перезагрузку.

Borland 29.07.2004 11:37

Кстати, а зачем менять режим? Достаточно, на мой взгляд, запретить удалённое подглючение всем, кроме админов... Эффект, в общем-то, тот же...

astanoid 29.07.2004 12:01

Цитата:

Требования для доступа к терминальному серверу

WS2K3 имеет три различных уровня защиты, которые позволяют контролировать доступ к терминальному серверу. Чтобы пользователь мог зарегистрироваться на терминальном сервере, необходимо соблюдение следующих трех условий:
* Право Allow log on through Terminal Services (разрешен вход через службу терминалов) — В Windows 2000 вам необходимо было давать право Log on locally всем пользователям, которым требовался доступ терминальному серверу. Это создавало потенциальную брешь в безопасности, поскольку позволяло регистрироваться на консоли сервера, обходя ограничения, которые вы сделали для RDP. WS2K3 разделяет право локального входа и право входа через службу терминалов. По умолчанию, на WS2K3 право Allow log on through Terminal Services дается только администраторам и членам группы Remote Desktop Users.

* Права использовать RDP — Администратор может установить разрешения RDP с помощью Terminal Services Configuration. Как уже упоминалось, Microsoft изменила разрешения по умолчанию для протокола в WS2K3. Если в Win2K локальной группе Users был разрешен доступ к RDP, то в WS2K3 этот доступ ограничен только локальной группой Remote Desktop Users. Поэтому чтобы пользователи могли регистрироваться на терминальном сервере, вы должны поместить их в эту группу.

* Опция Allow logon to terminal (разрешен вход на терминальный сервер) — В свойствах каждого пользователя в AD есть опция Allow logon to terminal server, которая определяет, разрешено ли пользователю регистрироваться на терминальном сервере. По умолчанию эта опция включена.
Два из этих условий зависят от членства в группе Remote Desktop Users. Если пользователь получает сообщение You do not have permission to access this session, то одно из этих трех условий не соблюдается.
нет смысла мудрить с лицензированием

H04b™ 29.07.2004 21:02

ага именно так он и называется. спасибо. теперь хоть знаю что за х* твориться у меня на компе.

DkDeep 09.08.2004 13:12

Terminal server выкидывает.!?
 
Ну не пойму я в чем проблема...
Дело в следующем: на win2k3 поднят Терминальный сервер. Далее с другой (или с этой же) машины через удаленный рабочий стол пытаюсть к нему подключиться... Все начинается хорошо: спрашивает пароль (ввожу его правильно), потом загружает профайл.... а потом так же аккуратненько его выгружает, говорил, что типа logging off и все.

Чего он хочет-то?

DkDeep 10.08.2004 17:17

Ку... неужели все так плохо??? :(

Мучаю сервер уже второй день (переставлять очень не хочется) и нечего нигде не нашел. Понял только, что если подключаться к консоли, то подключается без проблем, а вот если надо терминальную сессию открыть, фикк... Что меня не устраивает...

Murzilka 10.08.2004 17:52

Хм.... Может ты чего с политиками нахимичил??? (типа, длительность простоя, перед отключением сеанса, ну или чего-нить подобное, 2к3 под рукой нет) Доменные, кстати, локальные перекрывают.

DkDeep 10.08.2004 18:06

Политики проверял, ничего такого там и нет (в смысле не установленно ограничений). Пробовал даже ставить большие число - не помогло. Домена в сетке нет. А профайл для терминальной сессии должен загружаться тот же, что и при обычной, т.к. я не указывал путь для терминальной сессии.
А если указать, то выдает ошибку, что типа не могу загрузить перемещаемый профиль, поэтому буду грузить локальный... начинает его грузить и тут же разлогинивается.

dr-evil 10.08.2004 18:39

пересоздай профиль

DkDeep 10.08.2004 20:16

Без толку... Я и новый создавал, врезультат тот же :/

DkDeep 11.08.2004 10:33

хм... заработало после загрузки апдейтов. Так что буду считать, что это мелкософтовский глю был ;)

В общем тему можно закрывать.

Badger 25.08.2004 10:00

Проблема W2k3 - терминальный сервер, w98 - клиент
 
Исходные данные:
W2k3 - терминальный сервер, на w98 установлен Remote Desktop Connection (скачан с сайта microsoft).
Проблема с клиентом:
1. при открытии - закрытии окон не всегда происходит перерисовка содержимого окна, то есть часть рабочего окна становится черной;
2. некорректное завершение сеанса - компьютер зависает.

На других клиентах с W2k ничего подобного нет.

Это у кого-нибудь было?

dr-evil 25.08.2004 10:10

а поподробнее???
имхо глюки. Мб видео... и т.п.

Badger 26.08.2004 08:43

Когда на сервере стоял Citrix, проблем не наблюдалось.

В качестве приложения используется 1С. При закрытии открытых форм иногда на их месте не происходит обновления экрана - то есть остается черный прямоугольник. Затем при открытии других окон этот прямоугольник исчезает.
Включение/отключение кэширования на клиенте ситуацию не меняет.
Наблюдается только на клиенте с w98, хотя Remote Desktop Connection для w2k3 поддерживает w98.

Grabber 15.10.2004 11:56

Возможно ли с компа клиента через Remote Desktop запускать одновременно 2 приложения на сервере, в настройках такого нету, но всеже...
Возможно есть другая софтина аналогичная remote desktop которая умеет запускать 2е проги, если есть такая то дайте URL, очень нужно..

Borland 15.10.2004 12:10

Цитата:

Grabber:
Возможно ли с компа клиента через Remote Desktop запускать одновременно 2 приложения на сервере
Через RD можно запускать столько приложений, на сколько хватит дури у сервера. Например, я сейчас через терминальный сервак сидю в И-нете...
И приложений запущено немало...
Цитата:

Grabber:
дайте URL
Линки на проги - в другом разделе (в Варезнике)!
Цитата:

Grabber:
Возможно есть другая софтина аналогичная remote desktop
Есть, но работает точно так же. На сервак вставляется Citrix Terminal Server (заместо родного M$), на клиенте соответственно Citrix Terminal Client. Считается, что он лучше (менее ресурсоёмкий), но сам не пробовал...

Grabber 15.10.2004 15:36

Borland, ты не правильно прочитал мой вопрос, мне нужно чтоб при клике по RD на компе клиента запускалось 2 приложений и ничего лишнего, не рабочий стол сервака, для этого в опциях RD нужно прописывать путь к exeшнику приложения + путь к папке в которой он лежит, моя проблема в том что там можно прописать только одно приложение, а мне нужно 2.

_Mylo_ 15.10.2004 16:11

А если там написать не файл программы, а сделать батник с запуском 2-х программ и прописать его там?

H04b™ 16.10.2004 10:33

Не получится. по крайней мере у меня не получалось. все что больше одного экзешника открывается рабочий стол сервака. у меня тоже такая проблема. я например в нете сижу через РД и в 1С,но мне не нужен стол. а вот по другому не получается. все уже испробовал.может конечно у кого и получилось. то подскажите!

И еще вопрос. Вот я работаю в 1С через РД. и все мои действия в 1С записываются как не от моего имени в сети. а от имени сервака. тобиш нельзя определить с какого компа я логинился. А вот если я просто в сервак лезу допустим для нета. то это потом как нибудь админ увидить сможет? и если сможет, то как я могу это удалить?А то я тут в нете насидел на приличную сумму. и чет не хочется чтобы меня застукали!)

entropy 21.10.2004 20:24

Есть еще WinConnect Server XP- тоже так гичего терминал -сервер, послабей конечно Citrix, но для запуска 1С и Office для небольшого офиса вполне хватает

Extension 21.10.2004 20:41

H04b™
В том-то и фича, что они записываються только в 1с, а любое подключение к серваку через РД отображантся в логах, что в своё время отображается в стенке, во всяком случае в ISA!

Mamont-San 21.10.2004 20:55

Цитата:

Сообщение от H04b™
...админ увидить сможет? и если сможет, то как я могу это удалить?

Админ видит все. "Большой брат следит за тобой!" :biggrin:
Без прав Админа, ты ничего не сможешь.
Узнать пароль Админа, можно только у Админа. :cool:
Админ свой пароль не скажет. :biggrin:

Чтобы запустить две проги в RD, создайте две разные иконки с разными прогами. Вы войдете в разные виртуальные сеансы, но под отдним и тем же пользователем. Это конечно не супер решение, но все же.

Extension 04.11.2004 14:38

С удалённого компа через RD не хочет конектиться к серверу, на сервере в event`ах пишет следующее:

Event ID: 1008
The terminal server licensing grace period has expired and the service has not registered with a license server with installed licenses. A terminal server license server is required for continuous operation. A terminal server can operate without a license server for 120 days after initial start up.

Никак не могу понять какие лицензии ему нужны! :( Кто-нить сталкивался?И как найти выход из положения? :confused:

lyaimho 04.11.2004 17:17

Обсуждение:
http://winfaq.com.ru/ubb/Forum3/HTML/011291.html

Лечение:
http://mista.ru/articles1c/terminal.htm

H04b™ 04.11.2004 19:14

Цитата:

Сообщение от Mamont-San
Админ видит все. "Большой брат следит за тобой!" :biggrin:
Без прав Админа, ты ничего не сможешь.
Узнать пароль Админа, можно только у Админа. :cool:
Админ свой пароль не скажет. :biggrin:

Чтобы запустить две проги в RD, создайте две разные иконки с разными прогами. Вы войдете в разные виртуальные сеансы, но под отдним и тем же пользователем. Это конечно не супер решение, но все же.

А если знаю пароль админа!?

Цитата:

Сообщение от Extension
С удалённого компа через RD не хочет конектиться к серверу, на сервере в event`ах пишет следующее:

Event ID: 1008
The terminal server licensing grace period has expired and the service has not registered with a license server with installed licenses. A terminal server license server is required for continuous operation. A terminal server can operate without a license server for 120 days after initial start up.

Никак не могу понять какие лицензии ему нужны! :( Кто-нить сталкивался?И как найти выход из положения? :confused:

У меня тоже такая же проблема сегодня с утра появилась. Я вот допереть никак не могу. что он вообще хочет (английский не понимаю)

Mamont-San 04.11.2004 21:43

Цитата:

Сообщение от H04b™
А если знаю пароль админа!?

Значит теперь ты БОГ :biggrin: Но не все так просто, кроме знания пароля ты еще должен знать какой прогой собирается трафик у вас на фирме.

Цитата:

Сообщение от H04b™
У меня тоже такая же проблема сегодня с утра появилась. Я вот допереть никак не могу. что он вообще хочет (английский не понимаю)

Не активирован сервер лицензий, по умолчанию они выдаются на 30 дней потом блочатся. Почему у вас там 120, я немного не втыкаю. :rolleyes:

Borland 05.11.2004 11:35

Активация терминального сервера от M$ описывается здесь!

Badger 11.02.2005 08:13

Перевел всех на XP :) Все шоколадно

MAXmonster 25.03.2005 13:21

Не удается подключиться к XP с помощью терминал клиента.
 
Пишет
Цитата:

Не удалось инициировать подключение к удаленному рабочему столу поскольку программы входа WINDOWS на удаленном (текст оборван :))) )
Для устранения этой проблемы попросите системного администратора удаленного компьютера получить и установить версию (текст оборван :))) )
Кто то у нас в конторе утверждает что это Lotus Notes подменяет какой то dll и его мол можно из дистриба Xp выцепить и подменить на удаленной машинке и тогда все будет в шоколаде.
Где грабли то в самом деле?

entropy 25.03.2005 14:59

Что является терминал-сервером, какой софт используется для клиента, запущена ли слуджба RDP

Ghost 25.03.2005 15:06

MAXmonster
1. Смотрим, запущена ли служба RDP.
2. Смотрим, не рубит ли коннект встроенная стенка (или какой-недь Outpost, ZoneAlarm или Symantec и т.п.).
3. Смотрим, кому разрешен коннект к удаленному рабочему столу (по дефолту - только встроенному администратору).
4. Смотрим, что пишет система в логах (если пишет), и выкладываем сюда.

dr-evil 25.03.2005 15:26

Ghost
Вообще-то всем из Remote Desktop Users, и Administrators

Ghost 25.03.2005 15:33

dr-evil
Видимо, это варьируется в различных версиях. Смотрел сейчас в XP Pro + SP2 (настройки RDP - дефолтные, по умолчанию): разрешено только встроенному админу; кроме него есть еще один пользователь с админскими правами (есессно, входит в группу "Администраторы"), но ему подключение запрещено.

MAXmonster 25.03.2005 15:47

короче я выяснил в чем трабл - это dll которую ставит Lotus 5 версии зовется ngina.dll она обеспечивает запуск лотуса с автологоном - то есть юзеру не надо каждый раз при запуске вводить пароль. И вот это все мешает Remote Desktop правильно работать.

Цитата:

Question:
Why do I receive an ngina.dll error when I use Windows XP`s Remote Desktop feature to attempt to connect to a remote machine running Lotus Notes 5?

Response:

Lotus Notes 5 includes a Client Single User Logon option that lets
a user access Lotus Notes without entering a password. Systems that
use this feature run the Lotus Notes version of ngina.dll. When you
attempt to connect to such a system, an incompatibility with the XP
Remote Desktop version of ngina.dll results in the following error:

"You cannot initiate a Remote Desktop Connection because the Windows
logon software on the remote computer has been replaced by
incompatible software ngina.dll.

To correct this problem, please have the administrator of the remote
computer contact the program vendor for a version that is compatible
with Windows."

Lotus Notes always installs its own version of ngina.dll but only
enables this file when you use the Client Single User Logon option.
This option is set in the registry at the
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon\GinaDLL registry subkey.

To resolve the error, uninstall then reinstall Lotus Notes 5 without
enabling the Client Single User Logon option. Although you might be
tempted to simply delete the GinaDLL registry value, this action will
corrupt the Lotus Notes single user logon feature.

GoodWIN 28.03.2005 16:19

windows 2000 terminal server & hyperthreading
 
работает ли win2k terminal server с процами гипертрединг? вроде как должно отображаться два проца, а видится один :idontnow:

зы: заранее сенкс
ззы: гипертрединг в биосе включен, стоит сервиспак 4

нашел статью, хотя конфигурация отличается от моей, порадовать пока не может _http://www.ibase.ru/devinfo/ht.htm :confused:

конфигурация: w2k ts + mssql, p-4 3/800 ht, ram 2Gb/ raid 1 2x80

ЕЖ 28.03.2005 17:08

C сайта Intel (http://www.intel.com/support/process.../CS-017343.htm)
Цитата:

Microsoft* Windows* Operating System Desktop Based PCs
The following desktop operating systems include optimizations for HT Technology and are currently eligible to carry the new Intel® Pentium® 4 Processor with HT Technology logo:

* Microsoft* Windows* XP Professional Edition
* Microsoft* Windows* XP Home Edition

The following desktop operating systems are not recommended for use with Hyper-Threading Technology. If you are using one of the following desktop operating systems, it is advised that you should disable Hyper-Threading Technology in the system BIOS Setup program:

* Microsoft Windows 2000 (all versions)
* Microsoft Windows NT* 4.0
* Microsoft Windows Me
* Microsoft Windows 98
* Microsoft Windows 98 SE

Solution ID: CS-017343
Date Created: 24-Nov-2004
Last Modified: 27-Dec-2004
Рекомендуют на w2k отключать HT, т.к. даже с 4-м SP она может сильно глючить.
Рекомендуется w2k3 Server, ну или ХРюша.


Часовой пояс GMT +4, время: 13:42.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.