Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > MS Windows > windows7 enterprise + remote desktop connection


Автор: bilbobagginz 25.9.2009, 15:34
много памяти, 2 проца.
Windows 7 Enterprise, легальная.
делаем так:
  • ставим систему
  • заходим под первородным пользователем
  • активизируем
  • убираем графические рюшечки
  • включаем DEP
  • убираем всё что было по умолчанию в группе "Users"
  • устанавливаем McAfee VSE
  • делаем все обновления
  • перегружаемся
  • заходим в настройки удаленного доступа.
    • вырубаем "Remote Assistance"
    • включаем "Remote Desktop".
  • заносим первородного пользователя в группу "Remote Desktop Users"
  • перезагружаем систему
  • пытаемся подключится удаленно:
    • получаем подключение
    • видим экран входа
    • даём юзер/пароль
    • получаем синий экран фона (уже несколько часов)
  • пытаемся подключиться локально:
    • видим экран входа
    • даём юзер/пароль
    • получаем синий экран фона (уже несколько часов)
    • при нажатии "Alt+Ctl+Del" можно запереть застрявший вход
    • при выборе "Show Task Manager", программа не показывается.
    Фактически не могу залезть в систему.

    ЧТО тут грабли ?
Добавлено через 1 минуту и 31 секунду
может быть что в Local Security Policy локально войти в систему члены локальной группы Administrators не могут ?

Добавлено через 6 минут и 21 секунду
хммм. нет! проверил Local Security Policy. 
на действия
  • Logon locally
  • Logon through Remote Desktop
Группа Administrators дозволенa.

Автор: Crypton 25.9.2009, 16:41
Цитата

# убираем всё что было по умолчанию в группе "Users"


Это вы где конкретно убираете? 

Автор: bilbobagginz 25.9.2009, 16:51
Цитата(Crypton @  25.9.2009,  15:41 Найти цитируемый пост)
Это вы где конкретно убираете? 

mmc:
Computer Management (local)->System Tools->Local Users and Groups->Groups

в группе Users по умолчанию сидят:
  • NT_AUTHORITY\Authenticated Users - в среде Active Directory позволяет заходить в систему всем валидным пользователям дерева AD, чего я не захочу. Захочу только юзеров из группы моего контейнера.
  • NT_AUTHORITY\INTERACTIVE - позволяет скриптам извне запускаться, но честно сказать не знаю всего смысла этой группы.
на XP делал тоже самое, хотя тут может быть именно это и приводит к проблеме.




Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)