IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Сети (http://www.imho.ws/forumdisplay.php?f=145)
-   -   Windows Terminal Services: вопросы и ответы (http://www.imho.ws/showthread.php?t=14898)

Rassini 18.04.2006 08:37

проблема оригинальная
на сервере весит 1С народ заходить на него по родному терминалу
все активировано (вплоть до терминальных лицензий)
так он самопроизвольно берет и перезагружается
там же есть причина по какой перезагружается сервак
там вот там стоит цифра 1
а в журнале событий код ошибки 0х0000000
С нетерпением жду ответа. Грозят оторвать голову и ее что нибудь (супермаркет :-)

KomatoZo 18.04.2006 08:58

Цитата:

Jazzuin:
В итоге осталось всего 10 принтеров, а проблема с зависанием службы печати хоть и реже но всё равно случается.
Есть мнение, что один из этих принтеров тебе все-таки гадит =)
Цитата:

Rassini:
а в журнале событий код ошибки 0х0000000
Сами ошибки, предшествующие моменту перезагрузки из event log в студию плиз

ivahaev 18.04.2006 09:17

Rassini, ситуация прямо как у меня, тока код ошибки другой:
http://support.microsoft.com/kb/901150/ru

Jazzuin 18.04.2006 11:42

Цитата:

Сообщение от Mikitka
была проблема с hp2300, установил на него драйвер от Hp5L и проблема исчезла
А пофигу. Ставишь от старших моделей, или универсальный LaserJet IIISi, как я делал. С ними зависаний не наблюдалось...

Спасибо, буду пробовать. А где посоветуете почитать вообще про совместимость драйверов к принтерам? Многие люди советуют ставить MS compatible drivers, и вот где бы узнать инфу на счёт хотябы основных моделей HP.

Jazzuin 20.04.2006 13:59

Итак, решены все мои выше перечисленные проблемы.

1)В настройках РДП сервера ставим использование настроек пользователя и режем всё что ему точно не понадобиться (у меня это всё кроме принтеров). В РДП юзеров офиса снимаем подключение принтеров, можно даже права на изменение этого 1с.rdp у юзеров отобрать. В итоге свои локальные принтеры могут подключать только юзеры с других офисов.
2)Принтеры с сетевухами или с принт серверами конектим к терминальному серву путём создания стандартного TCP/IP порта винды(ни в коем случае не HP стандарт порт). В настройках порта переключаем обработку c RAW(или без обработки) на LPR и пишем название очереди (почитал хелп винды-LPR вроде нужен только для Юникс систем, но вняв совету сисадминов банка, включил LPR).
Локальные принтеры шарим на тех компах, и создаём на терминальнике локальные порты вида \\ws\hp_2420 где ws-имя компа с принтером и hp_2420 имя шары притнера на ws. На этих портах создаём принтеры(уже вроде как локальные для серва, их видят все юзеры теминала, даже расшарить можно для сети).

PS: работает и на драйверах прилагаемых к принтеру, и на универсальных вложенных в ОС.

Уже с неделю нет напрягов :)

imhoman101 07.05.2006 14:22

WinXP, Remote Desktop, если кто-то локально залогинен - выкинуть его
 
Привет всем !

Имеется следующая задачка.
Есть комп с WindowsXP. Есть пользователь A (без админских привилегий), которому разрешено удаленно заходить на этот комп через Remote Desktop.
Есть пользователь B который часто на этом компе логинтится на час-два в день, но забывает сделать log off. В связи с чем, пользователь A не может зайти на этот комп удаленно, тк в данном случае надо быть или админом, либо пользователем кто в текущий момент залогинен.

Так вот вопрос. Есть ли вариант для пользователя A не быть админом, но при этом иметь возможность kick off, локальную сессию, которую пользователь B забыл завершить. Кто ткнет - может есть какая опция в policy, какая дает право конкрентном пользователю "выкидывать" другую сессию, не будучи при этом админом и владельцем сессии ?


Заранее спасибо за сответы !

PS Знаю, что можно в Policy поставить, что если сессия Idle к примеру часа 3, то делать автоматический log off. Но этого недостаточно, тк тогда 3 часа может не быть доступен комп. Сокращать время нельзя, тк будут неудобства пользователю B.

PPS Кстати, не подумал. Есть же вариант сделать Fast User Switching. Тогда можно удаленно залогиниться на комп и при работающей локальной сессии. Согласно лицензии Windows XP - "один пользователь в один момент времени", другая сессия уйдет в бэкграунд. А активной станет Remote Desktop соединение.
Тоже выход в принципе. В моем случае задачу это решает.

А вообще конечно интересно, как пользователю не админу при удаленном логине, дать полномочия убивать сессии других пользователей, если такие есть. При локальном логине можно банально тачку перегрузить или сделать logoff, если эккаунт не залочен.

Jazzuin 12.05.2006 19:48

Цитата:

imhoman101:
При локальном логине можно банально тачку перегрузить или сделать logoff, если эккаунт не залочен.
Чтобы перегружать, снимать юзера или просто вырубать комп, попробуй прогу radmin 2.2, режим выключения даёт эти возможности, причём ты как раз можешь указывать какой пользователь может это сделать. Вобщем побалуйся :)

ultra_boss 21.05.2006 10:09

Win2003 remote desktop отличается от не remote, Что за ф?
 
Хеллоу еверибади!

Никто не подскажет, почему если я логинюсь под учетной записью администратора через клавиатуру и монитор, то я получаю нормальную сессию администратора. У меня подгружаются две программулины. Все чики-пуки.
Но если я вхожу на компьютер через MS RemoteDesktop, то я получаю совершенно другую сессию под учетной записью администратора. Какую-то не такую. Мало того, что я не попадаю в ту, консольную сессию, так у меня еще не грузятся программки которые в автостарте у администратора (одна из них и не работает ваще даже).

В чем может быть дело? Как поправить, что бы было одинаково при входе с консоли и через ремотдесктоп?

Спасибо, всем за ответы.

ivahaev 21.05.2006 10:31

Ну что тут можно сказать? Локальная сессия - это локальная сессия, а удаленная - это удаленная. Многие программы (например, сервер защиты HASP) требуют именно локального входа в систему. Потому у тебя и не грузятся некоторые программы, подчеркиваю, что не все, а НЕКОТОРЫЕ, потому что простые приложения будут работать.
Чтобы получить одинаковый эффект, имхо, можно только поставить дополнительный софт для удаленного администрирования, такой как RAdmin, или бесплатный VNC.
Я для запуска сервера зашиты сделал именно так.

pazdak 22.05.2006 09:36

ultra_boss
Чтобы подключиться к консоли, необходимо запустить MS RemoteDesktop с определенным ключем командной строки:
mstsc.exe /console
Смотрим хелп по командам запуска: mstsc.exe /?
Но я бы все же прислушался к ivahaev и поставил RAdmin

ultra_boss 22.05.2006 09:56

Цитата:

Сообщение от pazdak
ultra_boss
Чтобы подключиться к консоли, необходимо запустить MS RemoteDesktop с определенным ключем командной строки:
mstsc.exe /console
Смотрим хелп по командам запуска: mstsc.exe /?
Но я бы все же прислушался к ivahaev и поставил RAdmin

Чего-то нифига не помогло.

RAdmin ставить нехочетя, поскольку на мой взгляд это нарушение безопасности все же...

Смысл в следующем. Сервер подрублен к упсу. Упс умный. Powerman real smart. Хочу упсом рулить. Егойная софтина Winstarpro не запускается напрочь через ремотный десктоп :-\ По сети то же не хочет.

pazdak 22.05.2006 10:44

ultra_boss
Запуск MS RemoteDesktop происходит из WinXP?
Цитата:

Чего-то нифига не помогло.
А по подробнее описать нельзя? Консольный режим запустили или не получилось или УПС отказывается работать (софт)?
Цитата:

RAdmin ставить нехочетя, поскольку на мой взгляд это нарушение безопасности все же...
О каком нарушение безопасности идет речь?
RAdmin можно поставить на другой порт (отличный от 4899, например на 4911), установить куда писать лог подключений (текстовый файл, журнал Event), опять же с определенного IP разрешить подключение.
Что не устраивает?

ultra_boss 22.05.2006 11:09

Цитата:

Сообщение от pazdak
ultra_boss
Запуск MS RemoteDesktop происходит из WinXP?

А по подробнее описать нельзя? Консольный режим запустили или не получилось или УПС отказывается работать (софт)?

О каком нарушение безопасности идет речь?
RAdmin можно поставить на другой порт (отличный от 4899, например на 4911), установить куда писать лог подключений (текстовый файл, журнал Event), опять же с определенного IP разрешить подключение.
Что не устраивает?

Запуск MSRD происходит из WinXP (пробовал из не PRO). Т.е. я подключался с указанем /console и даже все в параметрах указывал. Подключался в то же место (не в консоль).
Т.е. я подключаюсь и попадаю в совершенно другой десктоп. У меня не загружается, то, что должно загружатьяс.
Но вроде ситуация начинает изменяться. Поставил другу софтинку для упса. Она встала и запустилась нормальненько :) Потом подумал еще и решил поставить ЧБ 12 дюймовый мониторчик к серверу...

RAdmin продукт стороннего "производителя" и наверняка имеет какие-то уязвимости, а может быть и троянцев, известных только автору программы. Так что я пока остерегасюсь.

ivahaev 22.05.2006 11:38

Цитата:

pazdak:
Чтобы подключиться к консоли, необходимо запустить MS RemoteDesktop с определенным ключем командной строки:
mstsc.exe /console
Однако, мне помогло :). Заработал сервер защиты с такой бедой...

SinClaus 22.05.2006 15:23

Защита - да, а вот UPS точно не видно через RDP. Просто не показывает вкладку Power Option. И powercfg.cpl не запускается. Ограничения...

ivahaev 23.05.2006 06:32

SinClaus, а у тебя появляется второй сеанс, или ты в тот-же попадаешь, что без опции /console?

@lexey 23.05.2006 07:14

Цитата:

ultra_boss:
RAdmin продукт стороннего "производителя" и наверняка имеет какие-то уязвимости, а может быть и троянцев, известных только автору программы.
А кто тебе даёт гарантию, что в винде самой нет чего то подобного % )
Поставь VNC тогда.
Еще можешь один раз зайти с консоли, а потом к ней из терминальной сессии подключаться, например через таск менеджер (ctrl+Shift+esc) вкладочка Users (или Пользователи - если по русски) и там выбираешь Console.

AndreyN 23.05.2006 11:26

А если попробовать перемещаемый профиль? По идее и в локальном и в удаленном режиме будут грузиться одни и теже настройки профиля.

P.S. ivahaev абсолютно прав отметив то, что локальная и удаленная сессии отличаются. Например, на удаленной сессии не получаешь сообщения об ошибках от консольных приложений (Perl, PHP) выполняемых на сервере. Даже зайдя под учетной записью админа.
Radmin - рулит!!!
mstsc /v:адрес_сервера /console - тоже рулит!!! :yees:

SinClaus 23.05.2006 12:20

Цитата:

Сообщение от ivahaev
SinClaus, а у тебя появляется второй сеанс, или ты в тот-же попадаешь, что без опции /console?

В тот же самый сеанс. Причем как стандартным виндовым клиентом, так и Smartcode VNC.

ivahaev 23.05.2006 12:24

Цитата:

SinClaus:
В тот же самый сеанс.
Я писал так:
Код:

mstsc /v:адрес_сервера /console
Открывался сеанс отличный от ремоутного и в нем запускалось то, раньше не хотело.

ultra_boss 23.05.2006 16:43

Цитата:

Сообщение от AndreyN
А если попробовать перемещаемый профиль? По идее и в локальном и в удаленном режиме будут грузиться одни и теже настройки профиля.

P.S. ivahaev абсолютно прав отметив то, что локальная и удаленная сессии отличаются. Например, на удаленной сессии не получаешь сообщения об ошибках от консольных приложений (Perl, PHP) выполняемых на сервере. Даже зайдя под учетной записью админа.
Radmin - рулит!!!
mstsc /v:адрес_сервера /console - тоже рулит!!! :yees:

непомгает /console... Пробовал даже на XPPRO зайти, даже не смог машину потушить
мож в полиси то-то нужно подкрутить?
из командной строки шатдаун не дает делать, говорит - прав нехватат

Cartman 23.05.2006 17:06

Цитата:

ultra_boss:
даже не смог машину потушить
Дык похоже прав админа нет, по дефолту тушить Win2k сервер могут только админы, скорее всего и на ХР то же самое, если через консоль конектиться.

ultra_boss 23.05.2006 17:08

Цитата:

Сообщение от Cartman
Дык похоже прав админа нет, по дефолту тушить Win2k сервер могут только админы, скорее всего и на ХР то же самое, если через консоль конектиться.

Отсюда вопрос, как дать права админа на ремотную сессию не устанавливая RAdmina и прочих клиентов? :)

Cartman 23.05.2006 17:18

Цитата:

ultra_boss:
как дать права админа на ремотную сессию
Права админа надо давать не на сессию, а тому пользователю под которым ты конектишься на машину.

Кроме того объединяю потому как уже в сторону ушли.

ultra_boss 23.05.2006 17:30

Цитата:

Сообщение от Cartman
Права админа надо давать не на сессию, а тому пользователю под которым ты конектишься на машину.

Кроме того объединяю потому как уже в сторону ушли.

Вот вместо того что бы объединять было бы полезно посмотреть повнимательнее, что записано в начале. :biggrin:
Я логинюсь под администраторами! Но получаю не полных администраторов на машине. Как упоминалось немного выше машину даже не могу погасить.

Cartman 23.05.2006 18:02

Цитата:

ultra_boss:
Я логинюсь под администраторами
Однако раскажи что у тебя рабочая группа или AD?

ivahaev 24.05.2006 06:22

Однако, у меня прекрасно получается и гасить и перезагружать серверы через RemoteDesktop безо всякои локальных консолей. Так что не туда копаешь :biggrin:

SinClaus 25.05.2006 10:32

Цитата:

Сообщение от ivahaev
Я писал так:
Код:

mstsc /v:адрес_сервера /console
Открывался сеанс отличный от ремоутного и в нем запускалось то, раньше не хотело.

Опция /v не дает никаких привилегий, это то же самое, что набрать адрес в строке начального окошка клиента.
По поводу той же и не тогй же сессии - если коннектишься одновременно к одному и тому же компу - открываются разные сессии, естественно. Я проверяю, убивая окно клиента, открытого в обычной сессии, оставляя сессию открытой и коннекчусь с опцией /console. Попадаю в ту же сессию. Конкретно попробуй посмотреть свойства источника питания/UPS - они как раз в удаленной сессии не работают.
Во всем остальном - естественно полные права. Выключить машину - никаких проблем, винда только предупреждает, что для включения машины придется идти до нее ножками :)

ivahaev 25.05.2006 10:45

Цитата:

SinClaus:
Опция /v не дает никаких привилегий, это то же самое, что набрать адрес в строке начального окошка клиента.
А кто спорит? Просто если уж набирать командную строку, то и адрес туда вбить сразу.

SinClaus 25.05.2006 18:16

Цитата:

Сообщение от ivahaev
А кто спорит? Просто если уж набирать командную строку, то и адрес туда вбить сразу.

У меня вся строка вместе с ключем забита на Alt-Ctrl-R, а серверов - около десятка, так что проще выбрать из выпадающего списка :)

Cartman 30.08.2006 20:12

У меня в сети есть расшареный принтер Canon 810, и при каждом подключении к терминалу его драйвер запускает новую CAPPSWK.EXE. При отключении не закрывает.
В автозагрузке ничего нет, реестр тоже проверил, чисто. Кроме того в принтерах висит куча принтеров с разными номерами сессий.
Как можно от этого избавиться? К серверу терминалов принтер не подключен, подключен к машине в сети.

ivahaev 31.08.2006 12:55

Cartman, блин, у меня та же проблема:
Цитата:

Cartman:
при каждом подключении к терминалу его драйвер запускает новую CAPPSWK.EXE. При отключении не закрывает.
И вот эта:
Цитата:

Cartman:
Кроме того в принтерах висит куча принтеров с разными номерами сессий.
Чувствую, что это фича майкрософт :biggrin:

Nosferatu 03.09.2006 08:19

Можно поставить принтеры через локальные порты.
Printers&Faxes -> Add Printer -> Local Printer attached to this computer -> Create new port (выбрать Local port). В Enter port name бьём \\ip или имя машины\шареное имя принтера. Дальше как обычно. Поставить так все принтеры на которые юзеры печатать из сессий должны и запретить в свойствах RDP -> Client settings Windows printer mapping (галку поставить). Тогда не будет кучи принтеров с номерами сессий, да и по идее должен начать только одну копию драйвера запускать.

ivahaev 03.09.2006 11:04

Nosferatu, это, конечно, можно. Если машины, с которых коннектятсо - это писюки. Я так и сделал уже давно...
А вот есть у меня ещё "тонкие" клиенты от HP. Так вот они принципиально не умеют принтеры шарить по той причине, что локально они не ставятся, а только указывается что за принтер и все. Вот такие мне и гадят в папке "принтеры" сервера :(

intrance 11.10.2006 12:27

Трабл со взаимодействием лпт хаспа и ремоут десктопа.
 
Вообщем есть прога которая требует HASP harlock. Хасп есть, на всякий случай есть эмулятор ) Вообщем всё есть.
Но проблема вот в чём, при попытке использовать программу при подключении через remote desktop система просто не видит хасп. С эмулятором та же проблема.
Поиски в гугле ничего не дали, кроме того, что был найден фикс на усб хаспы. с лпт глухо :(
Возможно кто нибудь сталкивался с подобной проблемой и знает как её решить...

Ах да. машина на которой трабл на Windows 2003 server R2

Anton_BooR 11.10.2006 12:51

Значит так, в boot.ini прописываешь
Код:

multi(0)disk(0)rdisk(0)partition(1)\WINNT="Windows Server 2003, Standard RU" /fastdetect /pae /kernel=ntkrnlpa.exe
где multi(0)disk(0)rdisk(0)partition(1)\WINNT - твое расположение w2k3s
для тебя важны параметры /pae /kernel=ntkrnlpa.exe

еще советую отсюда скачать свежий драйвер для хаспа.

intrance 11.10.2006 13:32

Насколько я понял эти параметры нужны для работы УСБ Хаспа при работе свыше чем с 4гб оперативной памяти. (параметр /pae).
У меня, к сожалению, другая проблемма.

Cartman 11.10.2006 17:12

intrance, пробуй так: mstsc.exe /console

Объединяю.

Shura_HI 19.10.2006 00:59

Ctrl+Alt+Delete в mstsc
 
Проштудировал все ветки про Вынь2003. Очень познавательно, спасибо всем!

Но такой смешной вопрос никто не задавал: Как в терминале передать серверу знаменитую комбинацию из трех пальцев? Потребовалось пользователям (права Юзера) сидя в терминале периодически менять пароль своей учетной записи на сервере (Win2003). Только вот беда: на Ctrl+Alt+Delete вместо диалога Win2003 выскакивает Диспетчер задач локальной машины. Знаю: в RAdmin это делается "на раз" но ставить клиента на все машины как-то не очень... Есть еще какой-то способ это сделать корректно? У кого есть идеи - поделитесь, пожалста. :beer:

Borland 19.10.2006 09:42

Shura_HI
У меня на терминальном сервере в менюшке "Пуск" есть пункт "Безопасность Windows", который высвечивает на терминале то же окно, которое выскакивает на локальной машине по Ctrl-Alt-Del. ;)


Часовой пояс GMT +4, время: 18:42.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.