Управление и обеспечение доступа к ресурсам, страница 5

Параметры конфигурации и разрешения служб терминалов отличаются от разрешений общего доступа для других ресурсов. Для использования служб терминалов помимо явного разрешения необходимы права пользователя (например, на локальный вход в систему) в отношении компьютера, на котором запущены службы терминалов. В Windows Server 2003 все необходимые права и разрешения на использование служб терминалов даны группе Remote Desktop Users (Пользователи удаленного рабочего стола).

Параметры служб терминалов для удаленного управления, домашнего каталога, запускаемых приложений, а также параметры профиля не должны противоречить разрешениям и правам пользователя, необходимым для доступа к службам терминалов.

Тема 3.2. Вопросы

1.  Вы настроили объекты нескольких пользователей для подключения к Server01 через службы терминалов; конфигурация по умолчанию с помощью консоли Terminal Services Configuration (Настройка служб терминалов) изменена для перенаправления вывод клиентских принтеров. Это сделано для того, чтобы пользователи служб терминалов могли выводить информацию из сеанса служб терминалов на устройства печати, установленные на их локальных компьютерах.

Однако пользователи жалуются, что не могут печатать на своих локальных принтерах.

Как устранить эту проблему?

a.  На каждом клиентском компьютере, использующем службы терминалов, включить в групповой политике перенаправление данных клиент/сервер.

b.  На сервере терминалов включить в групповой политике перенаправление данных клиент/сервер.

c.  Проинструктировать пользователей, чтобы они установили свои локальные принтеры из сеанса служб терминалов.

d.  Добавить принтеры при помощи сценария входа в систему для пользовательского сеанса служб терминалов.

2.  На нескольких клиентских компьютерах установлены клиенты служб терминалов и программа Remote Desktop Connection (Подключение к удаленному рабочему столу), а сервер терминалов работает в стандартном режиме Remote Desktop for Administration (Удаленный рабочий стол для администрирования). Пользователи, подключающиеся к этому серверу терминалов, получают сообщение об ошибке: локальная политика данного компьютера не разрешает им интерактивный вход в систему.

Как устранить эту проблему?

a.  Добавить этих пользователей в группу Remote Desktop Users (Пользователи удаленного рабочего стола).

b.  На сервере терминалов разрешить каждому пользователю локально входить в систему.

c.  Включить в групповой политике перенаправление данных клиент/сервер.

d.  Включить параметр удаленного управления службами терминалов для каждого пользователя.

3.  Пользователь прислал вам по электронной почте запрос удаленной помощи.  Вы попытались соединиться с компьютером этого пользователя для открытия сеанса удаленной помощи, но вам не удалось установить подключение по сети.

При этом вы можете подсоединиться к файловой системе компьютера пользователя через общий ресурс C$.

Какова наиболее вероятная причина проблемы?

a.  Ваша учетная запись пользователя не входит в локальную группу Administrators (Администраторы) на компьютере пользователя.

b.  На вашем компьютере не установлен клиент служб терминалов.

c.  На брандмауэре между вашим сегментом сети и сегментом сети пользователя не открыт порт 3389.

d.  Параметры учетной записи этого пользователя в Active Directory запрещают удаленное управление.

4.  Все пользователи вашей компании получают доступ к нескольким приложениям через единственный сервер терминалов Server01, расположенный в том же сегменте сети.  Функционируют службы Windows Server 2003 Active Directory и DNS, а сервер терминалов работает под управлением Windows Server 2003.

Вчера в конце рабочего дня вы изменили имя сервера терминалов на App1.  Вы проверили, что к нему могут получить доступ по новому имени через службы терминалов администратор и обычные пользователи, а также с помощью Проводника Windows.

Сегодня утром все пользователи сообщают, что не могут подключиться к серверу терминалов.  Выясняется, что пользователи могут к нему подключаться через Проводник Windows, но не через службы терминалов. Администратор может соединяться с этим сервером терминалов.