PDA

View Full Version : Windows 2003 & Active directory


alberto.b80
15-06-2003, 22:19
Nonostante io abbia creato degli accounts utente nell'active directory sotto il contenitore Built-in non riesco a farli accedere in locale!

Esempio: alla finestra di Log-in l'utente "pippo" inserisce ID e password corretti ma riceve come errore il seguente:"The local policy of this system does not permit you to logon interactivly"


Potete aiutarmi a risolvere questo problema????

Grazie

Ciauz

Einstein
16-06-2003, 09:51
Se tenti di fare logon su un domain controller, è normale: gli utenti appartenenti al gruppo Domain Users non hanno diritto di accedere ai DC.

Ciao

alberto.b80
17-06-2003, 19:42
Quindi se volessi dare la possibilità di avere altri Accounts locali (stile WinXP) dovrei registrarli tutti come amministratori? Se così fosse come farebbero gli altri utenti tipo i Power Users etc... ad accedere alla macchina? Visto che al login di questi utenti mi si dice che le policies non lo permettono credo che modificando le giuste regole (che da qualche parte mi sembra di aver visto) potrei dar loro il permesso.

Ciauz e grazie :pig:

Einstein
18-06-2003, 07:22
Appena esegui dcpromo per promuovere il server a Domain Controller, vengono automaticamente eliminati tutti gli utenti locali del server.
Solo gli amministratori possono fare il logon locale al DC. I clients ovviamente accedono senza problemi alle risorse condivise e ai vari servizi.
Se vuoi fare in modo che altri utenti facciano logon locale sul server, puoi far appartenere gli utenti al gruppo Server Operators, oppure crearti un tuo gruppo di utenti in Active Directory al quale darai il diritto di "Log On Locally" tramite lo snap-in "Domain Controller Security Policy".

Ciao