Logo Hardware.com.br
PipeRS
PipeRS Membro Junior Registrado
108 Mensagens 2 Curtidas

Perfil para um prestador de serviço remoto que não tenha permissões de Admin

#1 Por PipeRS 16/04/2015 - 17:52

Boa noite.

No servidor em que gerencio, temos mais uma empresa que acessa remotamente o servidor para fazer backup do banco de dados de seu software mensalmente.

Me lembro que quando fiz o usuário no AD, o mesmo ficou como membro de administradores e suas devidas permissões. Não quero que tenham estas permissões mas quando retiro do grupo de administradores, faço o teste de login remoto e não é possível. Dá a mensagem de que o usuário não tem direitos de logon remoto, mas eu já inseri este usuário no grupo "Remote Desktop Users"..Mesmo assim não consegue acessar. Também já inseri o usuario nas propriedades remotas..

Como devo proceder para que esse usuário NÃO tenha permissões de administrador, mas possa fazer logon no servidor remotamente?

Grato!

Responder Tópico
PipeRS
PipeRS Membro Junior Registrado
108 Mensagens 2 Curtidas
#4 Por PipeRS
06/05/2015 - 21:21

TRONNER disse: Como ocorre este backup ?! Senão configura e compartilha apenas uma pasta para ele como usuário comum, sem necessidade de estar como adm mas tendo privilégios de acesso, leitura e escrita
Entendi. Na verdade, o sistema deles roda no servidor, então não sei se isso não os atrapalhará. É um sistema erp.

PipeRS
PipeRS Membro Junior Registrado
108 Mensagens 2 Curtidas
#6 Por PipeRS
07/05/2015 - 10:04

Amigo,

Pior que já fiz isso. No AD, ja tentei colocá-lo como membro de remote desktops users, como backup operators.. Nada deu certo. Quando tento logar com a conta dele remotamente para testar, diz que é preciso ter permissoes de admin ou ser membro d e administrators para logar remotamente.

LeaoNarrdo
LeaoNarrdo Membro Senior Registrado
178 Mensagens 38 Curtidas
#12 Por LeaoNarrdo
08/05/2015 - 15:59

Não tem mágica, se o usuário está no grupo Usuário da Área de Trabalho Remota e a diretiva de Permitir Login Pelos Serviços de Terminais está setada isso deve bastar para funcionar.
De qualquer forma verifica mais uma vez como está a configuração da GPO > Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment\
E não se esqueça de reiniciar o servidor.

Abraços.

knalm550
knalm550 Cyber Highlander Registrado
13.6K Mensagens 2.6K Curtidas
#13 Por knalm550
11/05/2015 - 14:37
@PipeRS

Justamente o que estamos falando, não é apenas associar com Remote Desktop, você precisa liberar o acesso local do servidor, coisa que ADM tem. Você nunca configurou algo com GPO, para bloquear isso ou aquilo? Esse fica lá, se não conseguir acho que tem vídeos no YouTube comentando. Veja que o seu erro é igual o que postei, pois tirei o usuário de propósito.

E aqui eu não preciso reiniciar o servidor.
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.