Forum
win server 2008 de etki alanındaki bütün bilgisayarları dolaşmadan uzak masaüstü bağlantılarını aktif etmek istiyorum.Formda araştırdım.Daha önce Gökhan Doğan bey böyle bir konuya şu cevabı (26633)vermiş
Ben GPO düzenlede >Bilgisayar yapılandırması>İlkeler>Windows ayarları>Yönetim şablonları>windows bileşenleri>terminal hizmetleri>uzak masaüstü bağlantısı istemcisi seçeneklerinde bilinmeyen yayıncılardan gelen .rdp dosyalarına izin ver seçeneğini etkin yaptım.Fakat client bir bilgisayarda test yaptım uzak masaüstü bağlantısını aktif etmiyor
Gökhan beyin cevabı aşağıda
1. | Open Group Policy. | ||||
2. | In Computer Configuration, Administrative Templates, Windows Components, Terminal Services, double-click the Allows users to connect remotely using Terminal Services setting. | ||||
3. | Do one of the following:
|
Bu client'ta Başlat->Çalıştır'da gpupdate /force komutunu dener misiniz
Yok hocam olmadı yine uzak masaüstü aktif olmadı.Benim yaptığım işlem doğrumu acaba yoksa başka bir yolumu var
Yok hocam olmadı yine uzak masaüstü aktif olmadı.Benim yaptığım işlem doğrumu acaba yoksa başka bir yolumu var
Firewall ile ilgili bir sıkıntı olabilir mi? Bağlanmaya çalışılan bilgisayarlarda firewall'da ilgili güvenlik duvarı izinleri verildi mi? Portlar erişime açıldı mı?
Evet hocam dediğiniz gibi Antivirüsün firewallunda da sorun varmış.Kaspersky Administrator Kit'de 3389 nolu portu açtım. Uzaktan yardım bölümünde yardım kutucuğu tikli ama uzak masaüstü bölümünde bu bilgisayara uzaktan bağlantıya izin verme işaretli olarak geliyor. Bu işlemde (Ben GPO düzenlede >Bilgisayar yapılandırması>İlkeler>Windows ayarları>Yönetim şablonları>windows bileşenleri>terminal hizmetleri>uzak masaüstü bağlantısı istemcisi seçeneklerinde bilinmeyen yayıncılardan gelen .rdp dosyalarına izin ver ) bir eksiklik var.
Sorun çözüldü değil mi?
Yok çözülmedi anladığım kadarıyla ben uzak masaüstü ile ilgili bir yerde daha ayar yapmam gerekiyor.onuda kurcalayarak çözücem
Şu iki policy ayarını yapıp
Computer Configuration > Administrative Templates > Network > Network Connections > Windows Firewall > Domain Profile > Windows Firewall: Allow Remote Desktop Exception
Computer Configuration > Administrative Templates > Windows Components > Terminal Services > Allow users to connect remotely using Terminal Services
client tarafında gpupdate /force yapar mısınız
Olmadı hocam;
birde bende güvenlik duvarı windows değil kaspersky siz böyle olması lazım diyorsanız ben kaspersky administrator kit üzerine araştırma yapayım.
Eğer başka bir engelleme yoksa bu şekilde bağlantının olması lazım.
Bağlanılması istenilen bilgisayardan localhost makinesine bağlanmayı dener misiniz? Mstsc.exe > localhost > Enter
Selamlar sorunun durumu hakkında geri dönüş yapmamışsınız ancak bende size birkaç noktada yardımcı olmaya çalışayım.
Son bahsettiğiniz duruma göre clientlarda zaten rdp desteğini gpo ile açmışsınız. Burada geriye sadece firewall sıkıntısı kalmış. Anladığım kadarıyla kaspersky admin kit kullanıysunuz ve tüm client pc lerde ks workstation yüklü durumda. Kaspersky ws windows firewall u devre dışı bırakarak bu rolü kendi üzerine alıyor. Bu durumda firewall ayarlarını AntiHacker/firewall bölümünden yapıyoruz. Siz yerel ağa (ya da 3389a) kasper firewall tarafında izin verirseniz sorun çözülecektir. Bunu da AntiHacker/Firewall/settings/rules for packet filtering tarafına portu ekleyerek yapabilirsiniz. Bu durumda yerine ayarları clientlara göndererek tüm pc leri dolaşmadan sorunu halledebilirsiniz. Tabiki tüm pclerin ks admin kit ile deploy edildiğine ve adminkit tarafından yönetilebilir olduğunu varsayıyorum. Aksi halde tek tek dolaşıp ks firewall ayarlarını tek tek elle yapmalısınız.
Evet geri dönüş yapamadım malesef, sizin dediklerinizide yaptım ama gene bir şey değişmedi.Hala Problemime çözüm arıyorum.
Kullanıcıları Remote Destop User grubuna eklediniz mi? Standart Userlar RDU grubuna eklenmedikleri sürece RDP yapamıyorlar.
Sorun normal userların RDP yapmalarında ise bunu yapmalısın.
Peki yine Antihacker > Settings > Zones bölümünden yerel network u "Trusted" Yaparmısınız?
bir yerde bir eksiklik var bana timeviewer ile yardımcı olabilecek arkadaş varsa cep numaram 05059208218
bir yerde bir eksiklik var bana timeviewer ile yardımcı olabilecek arkadaş varsa cep numaram 05059208218
Bu iş yılan hikayesine döndü. Dilerseniz bu konuda profesyonel destek hizmeti alın.
Evet haklısınız bütün arkadaşların ilgisine çok teşekkür ederim
Merhabalar bir registry ayarı gerekli
Gpo da yaparsınız
HYKEY LOCAL MACHINE
system\currentcontrolset\control\terminal server
allow remote rpc
1
kolay gelsin