PDA

Просмотр полной версии : выбранный режим входа для данного пользователя на этом комп не предусмотрен


resurs
18.06.2009, 10:20
Проблема следующая:
Всего навсего не могу получить доступ к общим ресурсам (принтеры, папки).
1 Стоит 2003 сервер (Домен, DHCP, терминал) и на остальных машинах Хр проф.
2 На локальной машине даю в доступ папку (разрешаю все что возможно).
3 Пытаюсь зайти с другой машины или с сервера выдается ошибка: выбранный режим входа для данного пользователя на этом компьютере не предусмотрен.
4 Каждая машина может получить доступ на сервер к расшаренным ресурсам. Терминал работает нормально DHCP тоже.
5 Интересное наблюдение: когда захожу локальным админом на локальную машину - в локальной политике недоступно редактирование политики Доступ к компьютеру из сети причем разрешения стоят не по умолчанию, а Пользователи удаленного рабочего стола.
Где собака порылась, уже 2 недели бьюсь.

nmnl
18.06.2009, 12:59
Попробуй AVZ. (http://z-oleg.com/) В меню Файл - Восстановление системы - Удаление всех ограничений текущего пользователя

resurs
18.06.2009, 13:05
Слишком просто, пробывал. Причем AVZ, Доктор, Каспер.
Переустанавливал полностью систему (ХР лицензионка СП3).
Не пойму что рубит эти политики и вообще в них ли дело?

PLAstic
18.06.2009, 13:27
Групповые политики в домене трогал?

resurs
18.06.2009, 13:35
Смотрел, ничего подозрительного не нашел, поэтому и нетрогал.
И помоему преоритет локального админа выше приоретета администратора домена. Или я ошибаюсь?

PLAstic
18.06.2009, 13:39
Т.е. это по-умолчанию так? Машины в домене? Тогда локальные политики пофиг. Если AVZ'ом сбрасываешь, то после логина они опять подгрузятся. Рой локальные политики.
Что за винда? Опять сборка какая-нибудь кривая?

resurs
18.06.2009, 14:05
Машины в домене, но я сли я захожу не как пользоватьель домена, а как администратор этого компьютера, то локальные политики тоже пофиг? Я вас правильно понял?
Рыть локальные политики где? На сервере?
Тоже грешил на кривую сборку, поэтому на одну машину переустановил лицензионку СП 3, да и еще на трех стоит такя же. А результат одинаковый.

PLAstic
18.06.2009, 15:02
А результат одинаковый.Выведи эту машину из домена, попробуй под гостем зайти на шаринги. Если будет нормально, значит точно групповые политики рыть надо.

ps: групповые политики - это всегда в домене. Или дефолтные, или у Organization Unit, в котором лежат УЗ пользователей и компьютеров.

resurs
18.06.2009, 15:59
Так, значит удаляю пользователя и машину из домена. Гружусь под обычным пользователем. Пытаюсь увидеть шары в сети. Так?
Групповые политики можно в дефолт сбросить?

PLAstic
18.06.2009, 16:58
Я так понял, у тебя на клиенте шара и к ней никак не простучаться. Вот ты эту машину из домена выведи, а шару оставь. Гостя добавь и проверь, как с других машин заходит.

resurs
23.06.2009, 10:23
Значит, вывести машину из домена - значит удалить ее из AD?
Где добавить Гостя - на локальной машине? И вообще все Гости в домене отключены по умолчанию. Извините, что-то не врубаюсь.

PLAstic
23.06.2009, 11:12
Значит, вывести машину из домена - значит удалить ее из AD?Нет. Это значит запустить "Мастер сетевой идентификации" из окна "Св-ва компьютера".
Проще дать доступ терминалом или Team Viewer - давно бы сделали.

resurs
23.06.2009, 15:35
Может быть и проще. Но вопервых хотелось бы выяснить причину, во вторых - речь идет не только о папках но и о принтерах -именно из-за них начался весь сырбор. Т.е. я немогу получить доступ к расшаренным ресурсам клиента.

resurs
25.06.2009, 11:21
Вывел компьютер из домена. Шары стало видно. Получается в групповых политиках нужно что-то рыть. А что посмотреть?

PLAstic
25.06.2009, 14:28
Введи обратно.
Залогинься под локальным пользователем. Т.е. русский Администратор, "вход в" - этот компьютер. Проверь, есть коннект или нет. Если есть - дело в разрешениях на ресурах целевой машины на доменные УЗ.

resurs
25.06.2009, 15:03
Введи обратно.
Залогинься под локальным пользователем. Т.е. русский Администратор, "вход в" - этот компьютер. Проверь, есть коннект или нет. Если есть - дело в разрешениях на ресурах целевой машины на доменные УЗ.
Это изначально не работало, если машина в домене, то шары ее не видно, даже если я захожу локально на эту машину под Администратором

astyle
06.07.2009, 16:34
Дело действительно в политеке безопасности, а именно:
сетевой доступ: модель совместного доступа... У тебя 100 % Гостевая, а должна быть - ОБЫЧНАЯ.

bmk
07.07.2009, 18:23
resurs, на машине локальной пуск->выполнить напишите rsop.msc и ок, увидите окошко, и вот там уже смотрите какие политики применились к ней, я думаю там и найдете то что вам нужно, да и ищите в ветке конфигурация компьютера....