Logo Hardware.com.br
PipeRS
PipeRS Membro Junior Registrado
108 Mensagens 2 Curtidas

Perfil para um prestador de serviço remoto que não tenha permissões de Admin

#1 Por PipeRS 16/04/2015 - 17:52
Boa noite.

No servidor em que gerencio, temos mais uma empresa que acessa remotamente o servidor para fazer backup do banco de dados de seu software mensalmente.

Me lembro que quando fiz o usuário no AD, o mesmo ficou como membro de administradores e suas devidas permissões. Não quero que tenham estas permissões mas quando retiro do grupo de administradores, faço o teste de login remoto e não é possível. Dá a mensagem de que o usuário não tem direitos de logon remoto, mas eu já inseri este usuário no grupo "Remote Desktop Users"..Mesmo assim não consegue acessar. Também já inseri o usuario nas propriedades remotas..

Como devo proceder para que esse usuário NÃO tenha permissões de administrador, mas possa fazer logon no servidor remotamente?

Grato!
Responder
TRONNER
TRONNER Cyber Highlander Registrado
32.2K Mensagens 7.3K Curtidas
#3 Por TRONNER
05/05/2015 - 11:44
PipeRS disse:
Amigo,
É Windows Server 2012 Foundation

Como ocorre este backup ?! Senão configura e compartilha apenas uma pasta para ele como usuário comum, sem necessidade de estar como adm mas tendo privilégios de acesso, leitura e escrita big_green.png
cool.png**Quando pensar ser um Golias, cuidado para não encontrar algum Davi**
veja.png Conheça os Poderosos e Gratuitos [ Iperius Backup ] e [ Iperius Remote ]
veja.png Todo dia um software novo e grátis [ clicando aqui ]
boa.gif Faça valer a sua voz com o Mudamos+ { https://www.mudamos.org }
PipeRS
PipeRS Membro Junior Registrado
108 Mensagens 2 Curtidas
#4 Por PipeRS
06/05/2015 - 21:21
TRONNER disse:
Como ocorre este backup ?! Senão configura e compartilha apenas uma pasta para ele como usuário comum, sem necessidade de estar como adm mas tendo privilégios de acesso, leitura e escrita big_green.png

Entendi. Na verdade, o sistema deles roda no servidor, então não sei se isso não os atrapalhará. É um sistema erp.
Gigabyte G31M-ES2C - Intel Core 2 Duo E7400 2800 MHz - 3 GB Ram DDr 2 -NVidia GeForce GT 620 - SAMSUNG HD081GJ - SAMSUNG HD322HJ - ST380817AS
PipeRS
PipeRS Membro Junior Registrado
108 Mensagens 2 Curtidas
#6 Por PipeRS
07/05/2015 - 10:04
Amigo,

Pior que já fiz isso. No AD, ja tentei colocá-lo como membro de remote desktops users, como backup operators.. Nada deu certo. Quando tento logar com a conta dele remotamente para testar, diz que é preciso ter permissoes de admin ou ser membro d e administrators para logar remotamente.
Gigabyte G31M-ES2C - Intel Core 2 Duo E7400 2800 MHz - 3 GB Ram DDr 2 -NVidia GeForce GT 620 - SAMSUNG HD081GJ - SAMSUNG HD322HJ - ST380817AS
LeaoNarrdo
LeaoNarrdo Membro Senior Registrado
178 Mensagens 38 Curtidas
#12 Por LeaoNarrdo
08/05/2015 - 15:59
Não tem mágica, se o usuário está no grupo Usuário da Área de Trabalho Remota e a diretiva de Permitir Login Pelos Serviços de Terminais está setada isso deve bastar para funcionar.
De qualquer forma verifica mais uma vez como está a configuração da GPO > Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment\
E não se esqueça de reiniciar o servidor.

Abraços.


...::: Venha fazer parte dessa comunidade :::...
knalm550
knalm550 Cyber Highlander Registrado
13.6K Mensagens 2.6K Curtidas
#13 Por knalm550
11/05/2015 - 14:37
@PipeRS

Justamente o que estamos falando, não é apenas associar com Remote Desktop, você precisa liberar o acesso local do servidor, coisa que ADM tem. Você nunca configurou algo com GPO, para bloquear isso ou aquilo? Esse fica lá, se não conseguir acho que tem vídeos no YouTube comentando. Veja que o seu erro é igual o que postei, pois tirei o usuário de propósito.

E aqui eu não preciso reiniciar o servidor.
Samsung RV415 ideia.png
Linux User #551823
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal