OVH Cloud OVH Cloud

Autorisation avec TSE

3 réponses
Avatar
Rodolphe
Configuration:
Windows 2000 Server
Active Directory
Terminal Server

Bonjour,
Quel droit doivent avoir mes utilisateurs pour se=20
connecter avec TSE ? Actuellement je suis oblig=E9 de les=20
faire membres du groupe op=E9rateur de serveur pour qu'ils=20
puissent se connecter.
Le message d'erreur est que mes param=E8tres de s=E9curit=E9 ne=20
permettent pas que mes clients se connectent.

Si quelqu'un peut m'aider car niveau s=E9cu. Ce n'est=20
vraiment pas top !!!!
Merci,

Rodolphe

3 réponses

Avatar
Eric Perromat
Rodolphe a formulé la demande :
Configuration:
Windows 2000 Server
Active Directory
Terminal Server

Bonjour,
Quel droit doivent avoir mes utilisateurs pour se
connecter avec TSE ? Actuellement je suis obligé de les
faire membres du groupe opérateur de serveur pour qu'ils
puissent se connecter.
Le message d'erreur est que mes paramètres de sécurité ne
permettent pas que mes clients se connectent.

Si quelqu'un peut m'aider car niveau sécu. Ce n'est
vraiment pas top !!!!
Merci,

Rodolphe


Déjà il n'est pas du tout conseillé (par microsoft) d'avoir du TSE sur
un controleur de domaine pour des raisons de sécurité et des raisons de
performances de certains services ... C'est pour cela que les
utilisateurs lambda ne peuvent pas ouvrir une session de manière sur le
serveur (Sécurité par défaut d'un controleur de domaine).
Cependant, il est possible d'affecter le droits "Ouvrir une session
localement" aux utilisateurs sur un contrôleur de domaine ... Tu
trouveras le lien vers l'article Microsoft sur mon site ici :
http://pameri.chez.tiscali.fr/TrucDiv.htm#Sécurité%20&%20Permissions
Cordialement
Eric PERROMAT

--
CDT
Eric

Avatar
Rodolphe
Merci pour le liens, j'avais déjà vu ça pour autorisé les
connexions local.
Cependant je ne peut toujours pas me connecter.
Le message d'erreur est:
"La stratégie locale de ce système ne vous permet pas
d'ouvrir une session de manière intéractive."

Je précise que les postes sur lesquelles j'exécute TSE
client ne font pas partie du domaine. Pour me connecter,
faut que je soit membre du groupe opérateur de serveur au
minimum pour me connecter.

Merci pour l'aide,

Rodolphe


-----Message d'origine-----
Rodolphe a formulé la demande :
Configuration:
Windows 2000 Server
Active Directory
Terminal Server

Bonjour,
Quel droit doivent avoir mes utilisateurs pour se
connecter avec TSE ? Actuellement je suis obligé de les
faire membres du groupe opérateur de serveur pour
qu'ils


puissent se connecter.
Le message d'erreur est que mes paramètres de sécurité
ne


permettent pas que mes clients se connectent.

Si quelqu'un peut m'aider car niveau sécu. Ce n'est
vraiment pas top !!!!
Merci,

Rodolphe


Déjà il n'est pas du tout conseillé (par microsoft)
d'avoir du TSE sur

un controleur de domaine pour des raisons de sécurité et
des raisons de

performances de certains services ... C'est pour cela que
les

utilisateurs lambda ne peuvent pas ouvrir une session de
manière sur le

serveur (Sécurité par défaut d'un controleur de domaine).
Cependant, il est possible d'affecter le droits "Ouvrir
une session

localement" aux utilisateurs sur un contrôleur de
domaine ... Tu

trouveras le lien vers l'article Microsoft sur mon site
ici :

http://pameri.chez.tiscali.fr/TrucDiv.htm#Sécurité%20&%
20Permissions

Cordialement
Eric PERROMAT

--
CDT
Eric

.




Avatar
Eric PERROMAT [MVP]
Rodolphe wrote:
| Merci pour le liens, j'avais déjà vu ça pour autorisé les
| connexions local.
| Cependant je ne peut toujours pas me connecter.
| Le message d'erreur est:
| "La stratégie locale de ce système ne vous permet pas
| d'ouvrir une session de manière intéractive."

Avez vous correctement appliqué cette article
http://support.microsoft.com/?id#4237 ?

|
| Je précise que les postes sur lesquelles j'exécute TSE
| client ne font pas partie du domaine. Pour me connecter,
| faut que je soit membre du groupe opérateur de serveur au
| minimum pour me connecter.
Le poste client TSE n'a rien à voir dans cette histoire... Dés lors que vous
vous connectez a un serveur tse (même si la session n'est pas encore ouverte
!!), le poste client n'est plus qu'un Terminal passif ...
Le paramétrage doit se faire sur le serveur TSE d'où l'article précédent ...
|
| Merci pour l'aide,
|
| Rodolphe
|
|
--
Cordialement
Eric PERROMAT [MVP Windows Server - Terminal Server]
Visitez mon site :
http://pameri.chez.tiscali.fr

*** Répondre au Newsgroup, Merci ***

|| -----Message d'origine-----
|| Rodolphe a formulé la demande :
||| Configuration:
||| Windows 2000 Server
||| Active Directory
||| Terminal Server
|||
||| Bonjour,
||| Quel droit doivent avoir mes utilisateurs pour se
||| connecter avec TSE ? Actuellement je suis obligé de les
||| faire membres du groupe opérateur de serveur pour qu'ils
||| puissent se connecter.
||| Le message d'erreur est que mes paramètres de sécurité ne
||| permettent pas que mes clients se connectent.
|||
||| Si quelqu'un peut m'aider car niveau sécu. Ce n'est
||| vraiment pas top !!!!
||| Merci,
|||
||| Rodolphe
||
|| Déjà il n'est pas du tout conseillé (par microsoft) d'avoir du TSE
|| sur un controleur de domaine pour des raisons de sécurité et des
|| raisons de performances de certains services ... C'est pour cela que
|| les utilisateurs lambda ne peuvent pas ouvrir une session de manière
|| sur le serveur (Sécurité par défaut d'un controleur de domaine).
|| Cependant, il est possible d'affecter le droits "Ouvrir une session
|| localement" aux utilisateurs sur un contrôleur de domaine ... Tu
|| trouveras le lien vers l'article Microsoft sur mon site ici :
|| http://pameri.chez.tiscali.fr/TrucDiv.htm#Sécurité%20&% 20Permissions
|| Cordialement
|| Eric PERROMAT
||
|| --
|| CDT
|| Eric
||
|| .

--
Cordialement
Eric PERROMAT [MVP Windows Server - Terminal Server]
Visitez mon site :
http://pameri.chez.tiscali.fr

*** Répondre au Newsgroup, Merci ***