Этот метод входа запрещено использовать windows server 2012
Профиль | Сайт | Отправить PM | Цитировать
Всем привет. Столкнулся с проблемой. При попытки входа под доменной учёткой не важно куда, что на сам сервер, что на компьютере пользователя выходит ошибка «Этот метод входа запрещено использовать». Под локальным Админом заходит. В групповых политиках запретов никаких нет.
Подскажите, где зарылась «собака», которая режет мне возможность логиниться под доменными учётками? Перерыл весь гугол и яндекс, но там всё ведёт про локальный вход.
Там вообще никаких групп нету. Пробовал добавлять группы. Не помогло » |
запустите rsop.msc под доменным админом
будет построена результирующая групповая политика для этого компьютера.
посмотрите в ней политику Локальный вход в систему, в колонке имя GPO будет имя политики которая отвечает за это
Конфигурация компьютера |
Память: 8Gb DDR3 |
Ноутбук/нетбук: Dell Latitude 6430u |
Всем привет. Столкнулся с проблемой. При попытки входа под доменной учёткой не важно куда, что на сам сервер, что на компьютере пользователя выходит ошибка «Этот метод входа запрещено использовать». Под локальным Админом заходит. В групповых политиках запретов никаких нет. Подскажите, где зарылась «собака», которая режет мне возможность логиниться под доменными учётками? Перерыл весь гугол и яндекс, но там всё ведёт про локальный вход. » |
——-
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.
CopyPaste
Простыми словами о сложном
7 июл. 2014 г.
Этот метод входа запрещено использовать
Привет. Имея контроллер домена (КД), под управление вин 2012 р2 Мне нужно было разрешить одному из созданных на КД пользователей (назвал я его rds1) вход на этот же КД (локальный вход).
Выйдя с учетной записи администратора КД пытаюсь войти под rds1 и получаю «Этот метод входа запрещено использовать».
Это все сделано продумано корпорацией MS, потому как, для чего обычному пользователю входить на КД?! Обычный пользователь без проблем может зайти и под TS ролями или RDS службой, а локальный вход по умолчанию для простых пользователей запрещен.
Покажу как разрешить вход локального пользователя;
· Открыл gpmc.msc после чего выбрал Объекты групповой политики
· Выбирал политику Default Domain Controllers Policy и нажал Изменить
· Перешел по пути Конфигурация компостера – политики – конфигурация windows –параметры безопасности — локальные политики – назначение прав пользователя – открыл параметр локальный вход в систему
· Добавил пользователя rds1 в разрешение локального входа
· Сделал gpupdate /force в cmd
Теперь могу делать win+l на кд и входить под rds1
Этот метод входа запрещено использовать»
Ответы
Вы делаете неправильно.
После выбора политики нужно через локальное меню по команде «Изменить» запустить ее редактор,
перейти в узел Конфигурация компьютера/Политики/Конфигурация Windows/Параметры безопасности/Локальные политики/Назначение прав пользователя, найти там политику Локальный вход в систему и отредактировать её.
PS Названия разделов политики пишу по памяти, могут быть некоторые неточности.
- Предложено в качестве ответа Petko Krushev Microsoft contingent staff, Moderator 8 июля 2014 г. 13:55
- Помечено в качестве ответа Petko Krushev Microsoft contingent staff, Moderator 17 июля 2014 г. 11:09
Все ответы
Проверьте групповые политики.
Может быть ошибочно указали группу для применения.
Куда глядеть в групповых подскажите?
профан в этом деле, так что извините. Дефолтные групповые у меня и только единственная политика которая отвечает за возможность управления подключенных клиентов через терминалы
сервер, поднят домен, в нем созданные пользователи, которые будут подключаться к TS, так вот пользователи могут подключаться к TS, а когда я после win+l хочу зайти под пользовательской учеткой (это я имел ввиду под словом «локально») то получаю ошибку. Админ учетка без данной ошибки входит в свою учетку.
Да, был доступ, заходил без проблем под пользователем.
Смотрите в консоли управления групповой политикой, узел результирующая политика, какая именно политика устанавливает у вас право пользователя Logon locally. Скорее всего, это Default Domain Controller Policy: в ней, насколько я помню, это право по умолчанию предоставляется только ряду привилегированных групп (Adminstrators, Server Opertors и т.п.), но не всем пользователям (Users, Domain Users).
Когда найёте эту политику — можете её поменять и после её применния (вручную — gpupdate, но на КД она и сама применяется весьма часто) пользователи смогут заходить локально.
Этот метод входа запрещено использовать»
Ответы
Вы делаете неправильно.
После выбора политики нужно через локальное меню по команде «Изменить» запустить ее редактор,
перейти в узел Конфигурация компьютера/Политики/Конфигурация Windows/Параметры безопасности/Локальные политики/Назначение прав пользователя, найти там политику Локальный вход в систему и отредактировать её.
PS Названия разделов политики пишу по памяти, могут быть некоторые неточности.
- Предложено в качестве ответа Petko Krushev Microsoft contingent staff, Moderator 8 июля 2014 г. 13:55
- Помечено в качестве ответа Petko Krushev Microsoft contingent staff, Moderator 17 июля 2014 г. 11:09
Все ответы
Проверьте групповые политики.
Может быть ошибочно указали группу для применения.
Куда глядеть в групповых подскажите?
профан в этом деле, так что извините. Дефолтные групповые у меня и только единственная политика которая отвечает за возможность управления подключенных клиентов через терминалы
сервер, поднят домен, в нем созданные пользователи, которые будут подключаться к TS, так вот пользователи могут подключаться к TS, а когда я после win+l хочу зайти под пользовательской учеткой (это я имел ввиду под словом «локально») то получаю ошибку. Админ учетка без данной ошибки входит в свою учетку.
Да, был доступ, заходил без проблем под пользователем.
Смотрите в консоли управления групповой политикой, узел результирующая политика, какая именно политика устанавливает у вас право пользователя Logon locally. Скорее всего, это Default Domain Controller Policy: в ней, насколько я помню, это право по умолчанию предоставляется только ряду привилегированных групп (Adminstrators, Server Opertors и т.п.), но не всем пользователям (Users, Domain Users).
Когда найёте эту политику — можете её поменять и после её применния (вручную — gpupdate, но на КД она и сама применяется весьма часто) пользователи смогут заходить локально.
Этот метод входа запрещено использовать windows server 2012
Профиль | Сайт | Отправить PM | Цитировать
Всем привет. Столкнулся с проблемой. При попытки входа под доменной учёткой не важно куда, что на сам сервер, что на компьютере пользователя выходит ошибка «Этот метод входа запрещено использовать». Под локальным Админом заходит. В групповых политиках запретов никаких нет.
Подскажите, где зарылась «собака», которая режет мне возможность логиниться под доменными учётками? Перерыл весь гугол и яндекс, но там всё ведёт про локальный вход.
Там вообще никаких групп нету. Пробовал добавлять группы. Не помогло » |
запустите rsop.msc под доменным админом
будет построена результирующая групповая политика для этого компьютера.
посмотрите в ней политику Локальный вход в систему, в колонке имя GPO будет имя политики которая отвечает за это
Конфигурация компьютера |
Память: 8Gb DDR3 |
Ноутбук/нетбук: Dell Latitude 6430u |
Всем привет. Столкнулся с проблемой. При попытки входа под доменной учёткой не важно куда, что на сам сервер, что на компьютере пользователя выходит ошибка «Этот метод входа запрещено использовать». Под локальным Админом заходит. В групповых политиках запретов никаких нет. Подскажите, где зарылась «собака», которая режет мне возможность логиниться под доменными учётками? Перерыл весь гугол и яндекс, но там всё ведёт про локальный вход. » |
——-
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.