Forum
vmware de 2003 server kurdum ve active directry yapılandırdım
ikinci server domaine üye ettim ve üzerine terminal server kurdum herhangi bir kullanıcıya remeto deskop üyeliği verdim ve domainde grup policy ayarladım
(Allow log on through Terminal Services, Allow log on locally) admintrator ve remote deskop ekledim
terminal server da policy baktıhımda uygulanmış oldugunu görüyorum ama bu hatayı veriyor "The local policy of this system does not permit you to logon interactively"
daha sonra terminal server da my computer-manage-gruplardı remote user grupuna kullanıcıyı ekliyince bağlanabiliyorum bütün domaindeki kullanıcıları bu şekilde terminal serverın remeto user grubuna eklememmi lazım sonuçta domain ortamı kullanıcıya remote user hakkı verdim
biraz karışık oldu ama ihşallah anlatabilmişimdir..
Merhaba;
Karışık olmamış, toparlayabiliriz 🙂
- Allow log on locally hakkını kaldırmanı istiyorum. Bu policy de ki değişiklik TS ile alakalı değildir. Bu ahkkı verirsen eğer, ilgili kullanıcılar local olarak , Server başından da oturum açabilirler ki buna hiç bir gerek yok.
Remote User Group yapılandırılmasına gelince, yapılması gereken işlem.
Domain üzerinde bir grup oluştur ve bu gruba uzak oturum açacak olan kullanıcıları ekle.
daha sonra TS üzerinde LOCAL olarak hazır olan Remote Destop User grubuna, bu uzak olarak açmış olduğun grubu üye yap.
TS üzerinde,
local policy üzerinde, Allow log on through Terminal Services policysine,
Local TS nin Remote Destop User grubu için gerekli atamayı gerçekleştir.
İleride domain ortamında açacak olduğun kullanıcılara, Uzak oturum hakkı vermek istersen, Domain üzerinde ki grubun üyesi yapman yeterli olacaktır. Veya bir template oluşturup bu template üzerinden kullanıcıyı kopyalamanda işini çözecektir.
teşekürler aynı dediğim gibi yapıcam