Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Terminal Server: доступ к дискам с FAT32+отрубает от дисков

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

acyr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет профи!
Вопрос (вернее два) следующие:
1). на сервере стоит Win2K + Terminal Server + MS Office. Юзеры коннектятся и юзают офис. Вопрос такой: как сделать, чтобы им были не доступны файлы на диске D (FAT32, преобразовывать в NTFS не хочется, есть причины), желательно вообще все диски, если такое возможно.
2). через некоторое время после подключения юзеров на Terminal сервер  (2 машины с Win98SE) нельзя достучаться до их дисков под правами админа. Просит имя пользователя и пароль, перебираю всех юзеров в домене - никакого результата. После отключения юзера, в течении нескольких минут все нормализуется - бегаешь по дискам на ура. Что посоветуете?




Замечание за нарушение п. 2.4 правил. Как смогла исправила. lynx.

Всего записей: 6 | Зарегистр. 23-02-2003 | Отправлено: 19:20 14-03-2003 | Исправлено: lynx, 18:44 05-11-2003
BlackPiglet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На счет второго ничего сказать не могу.
А вот на счет первого: второй партишн придется перегнать в NTFS: т.к. при коннекте пользователь начинает работать локально по отношению к серверу (написал коряво, но суть верна)...

Всего записей: 25 | Зарегистр. 07-03-2003 | Отправлено: 02:19 15-03-2003
aevo



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
acyr
По пункту 1 могу сказать, что в настройках Политики Контроллера Домена можно запретить доступ к локальным дискам из сети. BlackPiglet верно сказал, что

Цитата:
при коннекте пользователь начинает работать локально по отношению к серверу

но это верно как раз для Терминал Сервер подключений. А если так, что запрещая _сетевой_доступ_ к дискам, ты в то же самое время сохраняешь права пользователей на доступ локальный.
 
Насчет пункта 2.
У меня было такое при переходе на W2K сервер.
Проверь в настройках DNS есть ли зона "точка" (.). Если есть, то удали ее.

Всего записей: 118 | Зарегистр. 15-09-2001 | Отправлено: 20:43 15-03-2003
acyr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я останавливаю ДНС сервер, но проблема, описанная в пункте 2 остается.
Если можно поподробнее насчет корневой зоны (.). При ее удалении никаких проблем не будет?
И я немного не понял следующее:
 

Цитата:
но это верно как раз для Терминал Сервер подключений. А если так, что запрещая _сетевой_доступ_ к дискам, ты в то же самое время сохраняешь права пользователей на доступ локальный.

Если можно поподробнее

Всего записей: 6 | Зарегистр. 23-02-2003 | Отправлено: 14:56 17-03-2003
BlackPiglet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И я немного не понял следующее:  

тра-ля-ля...

Цитата:
Если можно поподробнее

 
Чтобы не запутать, объясняю попроще. Все делаешь как всегда, но!!!!!! учитываешь то, что терминальные клиенты работают в локальном сеансе на сервере.

Всего записей: 25 | Зарегистр. 07-03-2003 | Отправлено: 23:48 17-03-2003
aevo



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
acyr
Остановкой ДНС такую проблему тем более не решить.
То, что у тебя стоит домен упрошает решение задачи, потому что не нужно прописывать юзеров на каждую машину с 98-м клиентом. А значит, достаточно дать правильные настройки ДНС для клиентов, чтобы необходимую инфу искали не у себя на компах, а на сервере ДНС.
Чтобы тебе было с чем сравнить свою ситуацию, я обрисую проблему, которая была у меня. Я использую NAT и выход в интернет с сервера, на котором стоит ДНС. Для работы в инете мне нужно было клиентам дать адреса ДНС провайдера, что я и сделал в настройках DHCP. После этого, естественно, сеть стала тормозить, так как каждый раз для name resolution клиенты обращались к ДНС провайдера (dial-up). Я прописал в DHCP первым ДНС-ом сервер моей сетки, а вторым и третьим - ДНС провайдера. После этого клиенты в инет вообще выход потеряли...
Ну, и пошел искать корень проблемы в ДНС. И там заметил, что в ДНС сидит зона "точка". Клиенты потому и не могли выйти в инет, что когда шел запрос ДНС, они натыкались на "точку", что для них равносильно последнему серверу в мире, т.е. самой верхней зоне, дальше которой ничего нет. После удаления зоны "точка":
1) Инет заработал на всех клиентах
2) Name resolution для локальной сети пошел значительно быстрее, т.к. в настройках ДНС клиентов первым стоит ДНС моей сетки.
Вот и все... В твоем случае, как мне кажется, что-то из всего сказанного может тебе помочь.

Всего записей: 118 | Зарегистр. 15-09-2001 | Отправлено: 09:34 18-03-2003
acyr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо.
Удалил зону точку, все стало ок. Aevo, у меня примерно та же ситуация - сервер, на нем ДНС, прокси ВинГейт (Dial-up), почтовик МДемон, Апач для локального сайта. Короче говоря, все в одном.
И меня жутко достала проблема с доступом в инет. Все запросы кидались на локальный ДНС, но произвольно иногда примерно один раз из шести попадали на ДНС WinGat'а и только тогда инет работал. Пришлось остановить локальный ДНС, все узлы прописать в hosts. Но вчера последовав твоему совету все заработало. Отключил ДНС Гейта, но вот еще непонятка : я установил пересылку на ДНС провайдера, но ты знаешь работало и без этого. Ты не мог бы объяснить теорию как это происходит.
Гейт подключается к провайдеру, потом я понимаю, что если не установлена пересылка на сервера ДНС, то запрос идет на сервера, перечисленные на вкладке "Корневые ссылки". Если же я делаю пересылку на ДНС провайдера (что должно быть быстрее), то будет ли он обращаться к ДНС провайдера первому. Сегодня посмотрю или исчезла проблема под Терминалом. То, что я не имею доступ к дискам юзера, это не проблема. Проблема, что они сами не могут записать файлы на свои диски. (нет доступа). Сегодня когда они засядут все, я проверю, но все равно спасибо тебе и Junior Member.
 

Всего записей: 6 | Зарегистр. 23-02-2003 | Отправлено: 10:05 18-03-2003
Vertolet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая вот проблема. Имеется компутер с Win2kServer+Terminal Service(сервер) и компутер с win95 (клиент). Они соединены между собой при помощи модемов по com-порту. Клиент присоединяется к серверу по прямому кабельному, а после заходит на сервер в терминальном режиме. При разрыве связи между модемами клиент отсоединяется, а на сервере в terminal service manager он остается активным на протяжении 5-6 минут, а после переходит в состояние disconnect. Может кто знает как уменьшить это время???

Всего записей: 1 | Зарегистр. 24-07-2003 | Отправлено: 18:15 24-07-2003
ArkK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vertolet
Открыть Terminal Services Configuration, RDP-tcp и в закладке Sessions настраивай как понравится.

Всего записей: 5 | Зарегистр. 22-07-2003 | Отправлено: 20:03 24-07-2003
LEON

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите решить проблему...
когда захожу локально с каким то юзером который логинится в другом домене
все проходит нормально
но как только я захожу через терминал на тот же домен то он ругается.. и не пускает
The local policy of this system does not permit you to logon interactively
Помогите пожалуйста очень нужно

Всего записей: 21 | Зарегистр. 07-10-2003 | Отправлено: 08:59 29-10-2003
Kriakoziabra



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LEON
Разрешен ли вход через терминал определяется в доменных полисях, либо локальных для терминального сервера.
Кажется это Secutity Setting/Local Policies/User Rigts Assigment/Allow logon trough Terminal Services
Там и добавить нужных юзеров.

Всего записей: 127 | Зарегистр. 16-07-2003 | Отправлено: 09:54 29-10-2003
LEON

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kriakoziabra
Самое интересное что выбираю локальный домен заходит без проблем а другой не пускает что делать???

Всего записей: 21 | Зарегистр. 07-10-2003 | Отправлено: 11:35 29-10-2003
Kriakoziabra



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LEON
 
Ничего не понял, сколько у тебя доменов, какие между ними отношения, в каком терминальный сервер? Или локальный домен имеется ввиду вход на локальный компьютер.
Проверь в полисях Allow logon trough Terminal Services, как на локальном компьютере, так и в общих доменных полисях, последние имеют больший приоритет.
Посмотри с помощью Resultant set of policy (rsop.msc) есть ли все-таки у твоих юзеров нужные права.

Всего записей: 127 | Зарегистр. 16-07-2003 | Отправлено: 15:29 29-10-2003
LEON

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kriakoziabra
ДОмен один он на другом компе....
захожу с window 2003 с локальной консоли... заходит в домен нормально
теперь захожу с третьего компа на windows 2003 через терминал.......а он меня не пускает
если при логоне в списке доменов выбираю локальный комп то пускает иначе нет....

Всего записей: 21 | Зарегистр. 07-10-2003 | Отправлено: 16:05 29-10-2003
Gensher

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чтоб не создавать новую тему...
Может, кто знает как бороться с такой бедой: в сервере 2 сетевухи, одна в сетку, другая в интернет. установлен терминал сервер, и клиентов он пускает только изнутри сетки, а при попытке зайти извне говорит, что либо бизи, либо отключен.
Отключения внутренних сетевых интерфейсов не помогают, ни при каких настройках сервер не желает пускать внешних клиентов. Файрвол молчит как партизан, никаких внешних коннектов не показывает, впрочем, если даже его отключить совсем - та же песня.

Всего записей: 2 | Зарегистр. 29-10-2003 | Отправлено: 03:01 30-10-2003
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
acyr

Цитата:
Если же я делаю пересылку на ДНС провайдера (что должно быть быстрее), то будет ли он обращаться к ДНС провайдера первому.

Он только к нему и будет обращаться. А вот на счет "что быстрее: самому ресолвить или через провайдера?"  сказать не могу. ИМХО, разницы никакой (ну или милисекунды какие-то). Я к провайдеру редирект не делаю - если ДНС не работает, то проблемы у меня и самому их быстрее решить, чем до провайдера добраться.

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 11:13 30-10-2003
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Terminal Server: доступ к дискам с FAT32+отрубает от дисков


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru