29.07.2004, 13:01
			
			
		 | 
		
			 
		 
			# 47
			
		 | 
	
	| 
			
			 ::VIP:: 
			
			
			
			
				 
				Регистрация: 24.01.2003 
				Адрес: astana[kz] 
				
				
				
					Сообщения: 478
				 
				
				
				
				
				
			 
	 | 
	
	
	
		
		
		
		
			
			
	Цитата: 
	
	
		
			
				Требования для доступа к терминальному серверу 
 
WS2K3 имеет три различных уровня защиты, которые позволяют контролировать доступ к терминальному серверу. Чтобы пользователь мог зарегистрироваться на терминальном сервере, необходимо соблюдение следующих трех условий: 
  * Право Allow log on through Terminal Services (разрешен вход через службу терминалов) — В Windows 2000 вам необходимо было давать право Log on locally всем пользователям, которым требовался доступ терминальному серверу. Это создавало потенциальную брешь в безопасности, поскольку позволяло регистрироваться на консоли сервера, обходя ограничения, которые вы сделали для RDP. WS2K3 разделяет право локального входа и право входа через службу терминалов. По умолчанию, на WS2K3 право Allow log on through Terminal Services дается только администраторам и членам группы Remote Desktop Users. 
 
  * Права использовать RDP — Администратор может установить разрешения RDP с помощью Terminal Services Configuration. Как уже упоминалось, Microsoft изменила разрешения по умолчанию для протокола в WS2K3. Если в Win2K локальной группе Users был разрешен доступ к RDP, то в WS2K3 этот доступ ограничен только локальной группой Remote Desktop Users. Поэтому чтобы пользователи могли регистрироваться на терминальном сервере, вы должны поместить их в эту группу. 
 
  * Опция Allow logon to terminal (разрешен вход на терминальный сервер) — В свойствах каждого пользователя в AD есть опция Allow logon to terminal server, которая определяет, разрешено ли пользователю регистрироваться на терминальном сервере. По умолчанию эта опция включена.  
Два из этих условий зависят от членства в группе Remote Desktop Users. Если пользователь получает сообщение You do not have permission to access this session, то одно из этих трех условий не соблюдается.
			
		 | 
	 
	 
 нет смысла мудрить с лицензированием
		  
		
		
		
		
		
		
			
				__________________ 
				---IOTF IMHO.WS Distributed Challenge Team---
			 
		
		
		
		
	 | 
	
		 
		
		
		
			
		
		
		
		 
	 | 
	
	
	
		
		
	 |