après recherches et mises en place des solutions proposées, je n'arrive
toujours pas à résoudre mon problème ...
Mes comptes AD (utilisateurs du domaine) ne peuvent se connecter à mon
serveur windows 2003 TS, le message "la stratégie locale ne vous permet pas
d'ouvrir une session intéractive" apparait. Aucun problème avec le compte
administrateur ou un compte appartenant à ce groupe.
voici mes manip :
- intégration du groupe "utilisateurs du domaine" au groupe locale
"utilisateur du bureau à distance" de mon serveur.
- Lorsque je souhaite intégré mes utilisateur à la stratégie locale sous
"ouvrir une session locale" les groupes présents et la commande "ajout" sont
grisés.
- Ajout de ce même groupe aux paramètres de sécurité (propriétés de mon
organisation dans utilisateurs et groupes AD) "ouvrir une session localement".
J'obtiens toujours le même message, Pour info mon domaine est issu d'une
migration NT4.
Merci pour vos réponses,
Peut-être faut il modifier la stratégie du doamine ? je n'ai pas le
raccourci sous outils d'administration, merci de me fournir le raccourci
(*.exe ...).
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jonathan Bismuth
Bonjour,
Je pars du principe que le serveur TS n'est pas un DC. si vous n'avez pas créé de GPO spécifique et que le serveur n'est pas dans une OU dédiée, peut être êtes vous bloquée par une stratégie du domaine.
lancez utilisateurs et ordinateurs Active Directory > clique droit et propriétés sur le nom de votre domaine > onglet stratégie de groupe.Spécifiez "modifier" sur la stratégie existante, et jetez un coup d'oeil sur les GPO "ouvrir une session locale" et "ouvrir une session depuis Terminal Services"
Cordialement,
-- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Sly" a écrit dans le message de news:
bonjour à tous,
après recherches et mises en place des solutions proposées, je n'arrive toujours pas à résoudre mon problème ...
Mes comptes AD (utilisateurs du domaine) ne peuvent se connecter à mon serveur windows 2003 TS, le message "la stratégie locale ne vous permet pas d'ouvrir une session intéractive" apparait. Aucun problème avec le compte administrateur ou un compte appartenant à ce groupe.
voici mes manip :
- intégration du groupe "utilisateurs du domaine" au groupe locale "utilisateur du bureau à distance" de mon serveur.
- Lorsque je souhaite intégré mes utilisateur à la stratégie locale sous "ouvrir une session locale" les groupes présents et la commande "ajout" sont grisés. ...
Bonjour,
Je pars du principe que le serveur TS n'est pas un DC.
si vous n'avez pas créé de GPO spécifique et que le serveur n'est pas dans
une OU dédiée, peut être êtes vous bloquée par une stratégie du domaine.
lancez utilisateurs et ordinateurs Active Directory > clique droit et
propriétés sur le nom de votre domaine > onglet stratégie de
groupe.Spécifiez "modifier" sur la stratégie existante, et jetez un coup
d'oeil sur les GPO "ouvrir une session locale" et "ouvrir une session depuis
Terminal Services"
Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Sly" <Sly@discussions.microsoft.com> a écrit dans le message de news:
1A614416-6C06-439E-8373-40E4F759C456@microsoft.com...
bonjour à tous,
après recherches et mises en place des solutions proposées, je n'arrive
toujours pas à résoudre mon problème ...
Mes comptes AD (utilisateurs du domaine) ne peuvent se connecter à mon
serveur windows 2003 TS, le message "la stratégie locale ne vous permet
pas
d'ouvrir une session intéractive" apparait. Aucun problème avec le compte
administrateur ou un compte appartenant à ce groupe.
voici mes manip :
- intégration du groupe "utilisateurs du domaine" au groupe locale
"utilisateur du bureau à distance" de mon serveur.
- Lorsque je souhaite intégré mes utilisateur à la stratégie locale sous
"ouvrir une session locale" les groupes présents et la commande "ajout"
sont
grisés.
...
Je pars du principe que le serveur TS n'est pas un DC. si vous n'avez pas créé de GPO spécifique et que le serveur n'est pas dans une OU dédiée, peut être êtes vous bloquée par une stratégie du domaine.
lancez utilisateurs et ordinateurs Active Directory > clique droit et propriétés sur le nom de votre domaine > onglet stratégie de groupe.Spécifiez "modifier" sur la stratégie existante, et jetez un coup d'oeil sur les GPO "ouvrir une session locale" et "ouvrir une session depuis Terminal Services"
Cordialement,
-- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Sly" a écrit dans le message de news:
bonjour à tous,
après recherches et mises en place des solutions proposées, je n'arrive toujours pas à résoudre mon problème ...
Mes comptes AD (utilisateurs du domaine) ne peuvent se connecter à mon serveur windows 2003 TS, le message "la stratégie locale ne vous permet pas d'ouvrir une session intéractive" apparait. Aucun problème avec le compte administrateur ou un compte appartenant à ce groupe.
voici mes manip :
- intégration du groupe "utilisateurs du domaine" au groupe locale "utilisateur du bureau à distance" de mon serveur.
- Lorsque je souhaite intégré mes utilisateur à la stratégie locale sous "ouvrir une session locale" les groupes présents et la commande "ajout" sont grisés. ...
Sly
bonjour, merci de votre réponse
mon serveur TS est DC, mon 3eme point se rapporte à votre solution, j'ai effectivement ajouter mon groupe sur "ouvrir une session localement", je regarderai donc plus précisement "ouvrir une session depuis Terminal Services".
je vous tiens informé de l'évolution
cdlt, Sly
Bonjour,
Je pars du principe que le serveur TS n'est pas un DC. si vous n'avez pas créé de GPO spécifique et que le serveur n'est pas dans une OU dédiée, peut être êtes vous bloquée par une stratégie du domaine.
lancez utilisateurs et ordinateurs Active Directory > clique droit et propriétés sur le nom de votre domaine > onglet stratégie de groupe.Spécifiez "modifier" sur la stratégie existante, et jetez un coup d'oeil sur les GPO "ouvrir une session locale" et "ouvrir une session depuis Terminal Services"
Cordialement,
-- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Sly" a écrit dans le message de news:
bonjour à tous,
après recherches et mises en place des solutions proposées, je n'arrive toujours pas à résoudre mon problème ...
Mes comptes AD (utilisateurs du domaine) ne peuvent se connecter à mon serveur windows 2003 TS, le message "la stratégie locale ne vous permet pas d'ouvrir une session intéractive" apparait. Aucun problème avec le compte administrateur ou un compte appartenant à ce groupe.
voici mes manip :
- intégration du groupe "utilisateurs du domaine" au groupe locale "utilisateur du bureau à distance" de mon serveur.
- Lorsque je souhaite intégré mes utilisateur à la stratégie locale sous "ouvrir une session locale" les groupes présents et la commande "ajout" sont grisés. ....
bonjour, merci de votre réponse
mon serveur TS est DC, mon 3eme point se rapporte à votre solution, j'ai
effectivement ajouter mon groupe sur "ouvrir une session localement", je
regarderai donc plus précisement "ouvrir une session depuis
Terminal Services".
je vous tiens informé de l'évolution
cdlt,
Sly
Bonjour,
Je pars du principe que le serveur TS n'est pas un DC.
si vous n'avez pas créé de GPO spécifique et que le serveur n'est pas dans
une OU dédiée, peut être êtes vous bloquée par une stratégie du domaine.
lancez utilisateurs et ordinateurs Active Directory > clique droit et
propriétés sur le nom de votre domaine > onglet stratégie de
groupe.Spécifiez "modifier" sur la stratégie existante, et jetez un coup
d'oeil sur les GPO "ouvrir une session locale" et "ouvrir une session depuis
Terminal Services"
Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Sly" <Sly@discussions.microsoft.com> a écrit dans le message de news:
1A614416-6C06-439E-8373-40E4F759C456@microsoft.com...
bonjour à tous,
après recherches et mises en place des solutions proposées, je n'arrive
toujours pas à résoudre mon problème ...
Mes comptes AD (utilisateurs du domaine) ne peuvent se connecter à mon
serveur windows 2003 TS, le message "la stratégie locale ne vous permet
pas
d'ouvrir une session intéractive" apparait. Aucun problème avec le compte
administrateur ou un compte appartenant à ce groupe.
voici mes manip :
- intégration du groupe "utilisateurs du domaine" au groupe locale
"utilisateur du bureau à distance" de mon serveur.
- Lorsque je souhaite intégré mes utilisateur à la stratégie locale sous
"ouvrir une session locale" les groupes présents et la commande "ajout"
sont
grisés.
....
mon serveur TS est DC, mon 3eme point se rapporte à votre solution, j'ai effectivement ajouter mon groupe sur "ouvrir une session localement", je regarderai donc plus précisement "ouvrir une session depuis Terminal Services".
je vous tiens informé de l'évolution
cdlt, Sly
Bonjour,
Je pars du principe que le serveur TS n'est pas un DC. si vous n'avez pas créé de GPO spécifique et que le serveur n'est pas dans une OU dédiée, peut être êtes vous bloquée par une stratégie du domaine.
lancez utilisateurs et ordinateurs Active Directory > clique droit et propriétés sur le nom de votre domaine > onglet stratégie de groupe.Spécifiez "modifier" sur la stratégie existante, et jetez un coup d'oeil sur les GPO "ouvrir une session locale" et "ouvrir une session depuis Terminal Services"
Cordialement,
-- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Sly" a écrit dans le message de news:
bonjour à tous,
après recherches et mises en place des solutions proposées, je n'arrive toujours pas à résoudre mon problème ...
Mes comptes AD (utilisateurs du domaine) ne peuvent se connecter à mon serveur windows 2003 TS, le message "la stratégie locale ne vous permet pas d'ouvrir une session intéractive" apparait. Aucun problème avec le compte administrateur ou un compte appartenant à ce groupe.
voici mes manip :
- intégration du groupe "utilisateurs du domaine" au groupe locale "utilisateur du bureau à distance" de mon serveur.
- Lorsque je souhaite intégré mes utilisateur à la stratégie locale sous "ouvrir une session locale" les groupes présents et la commande "ajout" sont grisés. ....
Jonathan Bismuth
très bien.
A savoir toutefois puisque c'est un DC que :
- c'est au niveau du conteneur "Domain Controlers" qu'il faut dra faire la manipulation et non au niveau du "nom du domaine", le reste ne change pas. - pour des raisons de sécurité, et même si techniquement rien ne l'empêche, il est réellement déconseillé de transformer un DC en serveur TS (mais je suppose qu'on vous l'a déjà dit précédemment)
Cordialement,
-- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Sly" a écrit dans le message de news:
bonjour, merci de votre réponse
mon serveur TS est DC, mon 3eme point se rapporte à votre solution, j'ai effectivement ajouter mon groupe sur "ouvrir une session localement", je regarderai donc plus précisement "ouvrir une session depuis Terminal Services".
je vous tiens informé de l'évolution
cdlt, Sly
très bien.
A savoir toutefois puisque c'est un DC que :
- c'est au niveau du conteneur "Domain Controlers" qu'il faut dra faire la
manipulation et non au niveau du "nom du domaine", le reste ne change pas.
- pour des raisons de sécurité, et même si techniquement rien ne l'empêche,
il est réellement déconseillé de transformer un DC en serveur TS (mais je
suppose qu'on vous l'a déjà dit précédemment)
Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Sly" <Sly@discussions.microsoft.com> a écrit dans le message de news:
AE5CDC03-0242-4959-B3CF-B850FA2BD74F@microsoft.com...
bonjour, merci de votre réponse
mon serveur TS est DC, mon 3eme point se rapporte à votre solution, j'ai
effectivement ajouter mon groupe sur "ouvrir une session localement", je
regarderai donc plus précisement "ouvrir une session depuis
Terminal Services".
- c'est au niveau du conteneur "Domain Controlers" qu'il faut dra faire la manipulation et non au niveau du "nom du domaine", le reste ne change pas. - pour des raisons de sécurité, et même si techniquement rien ne l'empêche, il est réellement déconseillé de transformer un DC en serveur TS (mais je suppose qu'on vous l'a déjà dit précédemment)
Cordialement,
-- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Sly" a écrit dans le message de news:
bonjour, merci de votre réponse
mon serveur TS est DC, mon 3eme point se rapporte à votre solution, j'ai effectivement ajouter mon groupe sur "ouvrir une session localement", je regarderai donc plus précisement "ouvrir une session depuis Terminal Services".