终端服务器用户访问权限解决方案
要登录到这台远程计算机,您必须拥有这台计算机上的终端服务器用户访问权限解决方案
有朋友问我远程登录无法用domain users里的用户名远程登录了,错误提示如下
自己先是安装终端授权服务还是不行,先将网上的方法公布一下
第一种:
1,开始》运行》输入gpedit.msc
2,展开计算机配置》windows设置》安全设置》本地策略》用户权限分配》双击通过终端服务拒绝登陆》将里面的 users组删除。完毕
这种方法我试了一下,发现组策略里面的“双击通过终端服务拒绝登陆”是空的,说明没有被阻止,开始很郁闷,以为这种方法不行了。
后来无意中看到下面有个“通过终端服务允许登陆”,双击进去后看到只有“administrator”组,于是添加了一个“Domain Users”组进去,呵呵,搞定,错误消失了。
网上的另外一种方法,没试,不知道效果怎么样
解决方法:
到"控制面板" --> "管理工具" --> "终端服务配置" --> "服务器设置" 在右边框中, 授权"每用户" 改成 "每设备",
处理办法:
1. "控制面板" --> "管理工具" --> "终端服务配置"
2. 点击"连接", 右边出现连接项(例如: RDP-Tcp,tcp,Microsoft RDP 5.2)
3. 双击要修改的连接项。
3. 弹出窗口, 单击"权限"选项卡。
4. 单击"高级",然后单击"添加"。
5. 指定要添加的用户或组,使该用户或组能够使用“远程控制”。
6. 添加用户或组之后,将显示权限项对话框。单击“远程控制”的允许列,
将其选中。
7. 单击确定。
8. 单击确定,再次单击确定。希望对喜欢抓服务器的朋友有所帮助!
远程登陆时出现:要登录到这台远程计算机,您必须拥有这台计算机上的‘终端服务器用户访问’权限。在默认情况下,‘远程桌面用户’组的成员拥有这些权限。如果您不是‘远程桌面用户’组或其他拥有这些权限的组的成员,或者如果‘远程桌面用户’组没有这些权限,您必须被手动授予这些权限”
下面我来介绍两种解决方案:
第一种:
1,开始》运行》输入gpedit.msc
2,展开计算机配置》windows设置》安全设置》本地策略》用户权限分配》双击通过终端服务拒绝登陆》将里面的users组删除。完毕
第二种:
解决方法:
到"控制面板" --> "管理工具" --> "终端服务配置" --> "服务器设置" 在右边框中, 授权"每用户" 改成 "每设备",
处理办法:
1. "控制面板" --> "管理工具" --> "终端服务配置"
2. 点击"连接", 右边出现连接项(例如: RDP-Tcp,tcp,Microsoft RDP 5.2)
3. 双击要修改的连接项。
3. 弹出窗口, 单击"权限"选项卡。
4. 单击"高级",然后单击"添加"。
5. 指定要添加的用户或组,使该用户或组能够使用“远程控制”。
6. 添加用户或组之后,将显示权限项对话框。单击“远程控制”的允许列,将其选中。
7. 单击确定。
8. 单击确定,再次单击确定。
第三种
终端服务器授权宽限期已过,服务尚未跟有许可证的许可证服务器注册。要继续操作,需要有一个终端服务器许可证服务器。如果没有许可证服务器,终端服务器可以在第一次启动之后运行120天
在系统组件里面删除终端服务和终端服务授权,重新启动,打开远程桌面就可以正常,无限制的使用远程桌面了...
2003操作系统:你可能没有权限使用网络资源 无法访问
在工具->文件夹选项->查看,将"使用简单文件共享"前面的勾勾去掉 .在控制面板->用户帐号,将guest帐户启用 .运行"gpedit.msc",windows设置-安全设置-本地策略-用户权利指派 左边框会出现一个"拒绝从网络访问这台计算机"项把guest用户删除掉就可以了,在"从网络中访问这台计算机"中添加对方机器名,添加guest用户 .在注册表里做一些修改如下:开始运行regedit回车,找到下列路径 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa右边RestrictAnonymous的值是否为0,如果不是就改为0 -------------------------------------------------------------------- 局域网互访第一关卡: 操作系统默认:利用ipc$通道可以建立空连接,匿名枚举出该机有多少帐户。显然有一定的安全隐患。黑客可以利用扫描器,找到开放IPC$共享的电脑,匿名枚举出该机的所有用户帐号,如果用户的帐号不设密码,则容易被入侵。本系统已禁止空连接。这样,即使用户没设密码,上网也不会有多大的风险。但影响到局域网互访。 局域网互访第二关卡: 本地安全策略--安全选项--帐户:使用空白密码的本地帐户只允许进行控制台登录。系统默认值是:已启用。 解说:很多人的帐户并没有加密码。这样,当局域网中别的电脑访问本机时,会弹出错误提示:登录失败:用户帐户限制………。这是XP系统的一条安全策略造成的,防止别人趁你空密码时进入你的电脑。如果你的电脑是家用的,没必要设密码,那就应把它设为:已停用。 局域网互访第三关卡: 控制面板--防火墙--例外--文件和打印机共享。系统默认:不选。 解说:所有的策略都设置好了,局域网依然不能访问,提示:您没有权限使用网络资源,找不到网络路径!呵呵,真是令人大为光火。这是因为XP还有一道关卡,就是防火墙,必须要经过防火墙的允许才行。 知识普及:IPC$入侵是黑客惯用的手段。IPC$漏洞不能穿越路由器,所以用路由器上网的用户不必担心开放了局域网共享会有什么隐患。但要注意:路由器会被人扫描并窃取保存在里面的ADSL帐号密码。所以也不要大意,赶快把路由器默认的用户名和密码改掉。
无法访问指定设备、路径或文件。没有合适的权限简单解决办法win7
windows无法访问指定设备、路径或文件。您可能没有合适的权限访问这个项目我的解决方法 本人win7系统下以管理员身份运行打不开一些windows无法访问指定设备、路径或文件。您可能没有合适的权限访问这个项目,网上查了一大堆资料发现了问题。 总结为: ●确定你有没有装一下杀毒软件典型的如:卡巴斯基等等限制了,你的文件访问 ●你可不可以装360系统急救箱,可以的话装上他修复一下就可以了。如果修复了还是不行那就看下面的。 ●确定一下你有没有装PPS软件,它会新建一个用户组。查看如 下 选择你的启动盘,打开属性
是的话就重启电脑,按f8 ,进入选择界面时,选择修复系统,修复完成后,就退出不要做其他的,进入系统,看看是否可以了。 Ps :我的电脑就是因为装了PPS 后出现问题,然后这样弄好的,一开始想重装电脑,幸好没有冲动,希望能解决你的问题 点开安全,看看是否多了一 个叫Authenticated users 的 用户
Windows无法访问指定设备路径或文件,您可能没有合 适的权限访问这个项目 产生这个错误是因为你的系统分区采用ntfs分区格式,并且没有设置管理员权限. 解决办法: 1 查看c盘属性,切换到"安全"选项卡,然后点"添加",选择一个管理员账号,点"确定"。然后用这个管理员账号登陆即可(注销或重启电脑) 2 系统有病毒,并且有可能被修改了文件关联.解决办法就是杀毒和恢复文件关联.网上有专门修复文件关联的软件,搜索一下就好 3 系统中安装有安全软件,比如system safety monter软件 4 关闭杀毒软件和防火墙试试看事实不是可以打开 一个一个来,试试这个简便方法: <已解决> 右键点击X盘(X代表磁盘分区,如D盘、E盘......),“属性”——“安全”——选择你当前登陆的用户名,如“Administrator”等,将“Administrator 的权限”下面的“允许”项目全部打钩,确定 另外还可以点击“添加”——“高级”——打开‘选择用户或组’对话框,——点选“立即查找”,将出现本机所有用户组,选择当前用户,“确定”,重复上面的步骤,“允许”项目全部打钩,再确定,应该就可以运行F盘所有的exe文件了 还不行的话,右键点击X盘(X代表磁盘分区,如D盘、E盘......),“属性”——“安全”——;选择“组或用户名称”里当前的登陆用户名,点“高级”——“所有者”——“目前该项目的所有者”栏目会显示 “S-1-5-21-147001333-1580818891-1708537768-500”这一串;点选‘名称’里的
账号密码及权限管理制度
XXXX公司 账号密码及权限管理制度 1总则 1.1 目的 为加强公司信息系统账号和密码管理,通过控制用户密码、权限,实现控制访问权限分配,防止对公司网络的非授权访问,特制订本管理办法。 1.2 范围 所有使用本公司网络信息系统的人员。 1.3 职责 公司所有使用信息系统的人员均需遵守本管理办法规定。行政部网络工程人员负责建立账号和密码管理的规范并推动执行、审核和检查落地执行情况。 1.4 术语和定义 内部网络:是指在本公司内部所有客户端等组成的局域网。包括但不限于OA 系统以及数据库系统等。 2控制内容 1.1 用户注册 ?新用户必须加入域,否则不允许入网。 ?域用户账号由网络管理员在该用户上岗使用公司网络系统前建立,命名 原则为职工工号。
?一自然人对应一个系统账号,以便将用户与其操作联系起来,使用户对 其操作行为负责。 ?用户因工作变更或离开公司时,管理员要及时取消或者锁定该用户所有 账号,对于无法锁定或者删除的用户账号采用更改密码等相应的措施规 避风险。 ?系统管理员应定期检查并取消多余的用户账号。 1.2 权限管理 ?行政部系统管理员负责分配新用户系统权限,负责审批用户权限变更申 请是否与信息安全策略相违背。 ?特权用户必须按授权程序通过系统等部门主管批准,才可给予相应的权 限。 ?系统管理员应保留所有特权用户的授权程序与记录。 ?权限设定要明细化,尽可能减少因拥有的权限化分较粗带来的不正当信 息访问或误操作等现象的发生。若某些权限无法细分,则需加强对用户 的单独监控。 ?只有工作需要的信息访问要求,才可授权。每个人分配的权限以完成本 岗位工作最低标准为准。 ?系统管理员对分配的所有权限记录进行维护。不符合授权程序,则不授 予权限。 ?对于本公司外的用户,需要访问本公司内部资源时,需要由用户的接待 者申请为其办理授审批程序。 1.3 密码的选择 密码的选择应参考以下规则:
C++类成员的访问权限
前面我们在定义类时多次使用到了public 关键字,表示类的成员具有“公开”的访问权限,这节我们就来详细讲解。 C++通过public、protected、private 三个关键字来控制成员变量和成员函数的访问权限,它们分别表示公有的、受保护的、私有的,被称为成员访问限定符。所谓访问权限,就是你能不能使用该类中的成员。 Java、C# 程序员注意,C++ 中的public、private、protected 只能修 饰类的成员,不能修饰类,C++中的类没有共有私有之分。 在类的内部(定义类的代码内部),无论成员被声明为public、protected 还是private,都是可以互相访问的,没有访问权限的限制。 在类的外部(定义类的代码之外),只能通过对象访问成员,并且通过对象只能访问public 属性的成员,不能访问 private、protected 属性的成员。 本节重点讲解public 和private,protected 将在继承中讲解。 下面通过一个Student 类来演示成员的访问权限: 1.#include
10. 11.public://共有的 12.void setname(char*name); 13.void setage(int age); 14.void setscore(float score); 15.void show(); 16.}; 17. 18.//成员函数的定义 19.void Student::setname(char*name){ 20.m_name = name; 21.} 22.void Student::setage(int age){ 23.m_age = age; 24.} 25.void Student::setscore(float score){ 26.m_score = score; 27.} 28.void Student::show(){ 29.cout<
操作权限管理制度
操作权限管理制度 权限指在计算机系统中某一用户的访问级别和权利,包括所能够执行的操作及所能访问的数据。为了更好的明确责任及操作权限,避免由于操作权限不明确而造成的损失,特制定本制度。 一、权限管理职责 1.计算机专责员要建立本单位的操作权限用户清单和权限列表。 2.计算机操作权限分级: 1)A级权限:计算机的系统操作、数据上传下载、程序变更等高级操作,由各单位主管领导进行审批。 2)B级权限:计算机数据的查看、监控,由各单位计算机专责员进行审批。 3.只有经审批拥有A级、B级权限的人员,方可对计算机进行相应权限的操作或数据查看,不可越级操作,如因权限不明,造成损失的,要追究权限人及审批人的责任。 4.拥有相应操作权限的工作人员,要对所使用的账户信息负责,不得随意将账户交给或借予他人使用,如因紧急情况需将账户信息交由他人使用的,要报由专责员现场进行监督,使用后权限人要及时更改账户信息,避免造成不必要的损失,因账户信息外流而造成损失的,
要追究权限人及审批人的责任。 二、用户新增\变更\注销管理流程 1.权限新增\变更流程 1)由用户本人提出申请,填写《权限新增\变更\注销申请表》(见附表1)。 2)申请人所属单位计算机专责员核准,确认权限级别,A级权限需报单位主管领导审批,并加盖公章。 2.权限注销流程 工作人员由于工作变动、调动或离职等原因需要对工作人员的访问权限进行修改或注销时: 1)填写《权限申请/变更/注销审批表》,由单位计算机专责员 2)专责员根据《权限申请/变更/注销审批表》进行用户的注销,维护操作权限用户清单和权限列表; 3)非正常离职的工作人员,专责员要及时注销该员工的账户权限。 3.审批后的权限有效期限默认为一年,期满后要重新进行申请。专责员及时清理到期未申请的账户。 附录: 附表1:《权限申请/变更/注销审批表》
石家庄市事业单位专业技术人员离岗创业实施细则
石家庄市事业单位专业技术人员离岗创业 实施细则 为贯彻落实河北省人民政府《关于进一步做好新形势下就业创业工作的意见》(冀政发…2015?33号)及石家庄市人民政府《关于进一步做好新形势下就业创业工作的实施意见》(石政发…2015?44号)等政策要求,制定本实施细则。 一、离岗创业申办程序 (一)个人申请。凡有离岗创业意愿的事业单位专业技术人员,由本人向单位提交书面申请、离岗创业项目书,明确创业意向和方式。离岗创业项目主要指创办科技型企业或从事科技成果转化工作等,离岗创业项目书应包括项目名称、项目内容等。离岗创业期限为3年。 (二)单位审核。单位按照国家和省、市有关政策规定对申请人提交的材料进行审核,经审核符合离岗创业条件,除从事科研项目不可间断或涉及国家秘密等不便离岗的,予以批准。 (三)签订协议。经单位同意的离岗创业人员,要与单位签订离岗创业协议书。离岗创业协议书应明确离岗创业起止时间、单位和离岗创业人员的有关权利义务、发生争议处理方式等。离岗创业人员要自觉服从单位的管理和考核,按时报告创业情况和履行约定情况。原单位要对离岗创业人员停发工资,保留其人事关系,继续为其缴纳单位部分的养老、失业、医疗等社会保险,档案工资正常晋升,享有参加专家评选、职称评聘、年度考核和岗位晋升等权利。 (四)备案。单位填写《石家庄市事业单位专业技术人员离岗创业备案表》,附个人书面申请、离岗创业项目书、离岗创业协议书等相关材料,市直各部门、各县(市)区所属事业单位报主管部门和同级人社部门备案。按照管理权限,属于上级行政机关任命职务的人员提出离岗创业申请的,应由任免机关核准后备案。 二、离岗创业期间管理
局域网共享提示 没有权限访问或访问被拒绝
我为机房装了深蓝GHOSTXP_SP3纯净版 4.2_N260的系统,因为有大量的机器要装,还要装软件挺麻烦的。所以我就用了这种ghost的安装,安装是挺顺利的。但是接着问题就出现了,因为学生们用工作组共享的方法去往教师机上存放和下载东西。可是当机器之间互相访问时出现了以下的错误提示: 这又是怎么回事呢?我在网上找了好多的局域网共享的解决办法,都是行不通的。但是有必要看看别人排错的经验和步骤呀? 其实,做最简单的操作就是这种GhostXP系统在他们封装的时候,就已经将部分不经常用的安全选项给禁用了。在Ghost xp的ISO文件中,又“维护工具”他们就已经为我们这些菜鸟准备好了。只要执行以下几个批处理文件和注册表项的修改就好了。 不过,想了解封装的那些家伙搞了什么鬼,就有很多原因会造成你这中情况...需要你一一排除 1.策略阻止网络访问(没有权限访问,登录失败) 在运行里输入gpedit.msc,弹出组策略管理器,在‘计算机配置-Windows设置-本地策略-用户权利指派’中,有“拒绝从网络访问这台计算机”策略阻止从网络访问这台计算机,如果其中有GUEST账号,解决办法是删除拒绝访问中的GUEST 账号。 2.起用Guest(来宾)账户(双击网上邻居电脑需要密码) Account active Yes;如果该账户不是活动的,请使用下面的命令授予来宾账户网络访问: yes 或者在管理工具->计算机管理->本地用户和组中打开Guest账户 正确安装网络组件,是否开启NETBIOS。
目前,大多数网络是混合网,因此需要在TCP/IP协议上捆绑NETBIOS解析计算机名。查看是否选定“文件和打印服务”组件,如果已将其取消选中,“浏览服务”将不绑定到NetBIOS接口。成为备份浏览器并且没有启用“文件和打印共享”的基于Windows的计算机无法将浏览列表与客户机共享。任何将要包括在浏览列表中的计算机也都必须启用“文件和打印共享”。 如果装有防火墙和把防火墙关掉.! 多种方法访问“网络计算机” 例如要打开网络中名为“Killer”的计算机,其IP地址为 192.168. 1.8,如果你不清楚其它机器的IP地址,你可以使用“PING计算机名”来获得它的IP地址。用计算机名访问,NETBIOS提供的服务。点击“开始”菜单,单击“运行”,在地址栏输入“\Killer”,单击“确定”。用IP地址访问,在地址输入栏中输入“\ 192.168. 1.8”,单击“确定”。局域网文件共享设置方法 悬赏分:0 |解决时间:2009-1-13 21:33 |提问者: lei52113 具体情况是这样的,在局域网工作组里地址是 10.67.**.**,但是在 10.67.**.**这个地址后面有两台电脑,这台机子是双网卡换有个地址IP是 192.168. 0.1,另一台机子是 192.168.
创业政策河南事业人员离岗创业政策
河南事业人员离岗创业政策 河南、甘肃、山西、河北、宁夏、江苏等多省人社厅印 发了“事业单位专业技术人员离岗创业有关工作的通知”,事业 单位专技人员可离岗创业,社保待遇不变,有效期3-5年不等。 下面带你看看河南事业人员离岗创业政策。 河南事业人员离岗创业政策:离岗创业人员人事关系保 留 通知提出 申办离岗创业,有四个程序。 ①个人申请 凡有离岗创业意愿的事业单位专业技术人员,由本人向 单位提交书面申请、离岗创业项目书,明确创业意向和方式。离 岗创业项目书应包括项目名称、项目内容等。 ②单位审核 单位按照国家和省有关政策规定对申请人提交的材料进 行审核,符合离岗创业条件的,予以批准。 ③签订协议 经单位批准的离岗创业人员,要与单位签订离岗创业协 议书。离岗创业协议书应载明离岗创业起止时间、单位和离岗创 业人员的有关权利义务、发生争议处理方式等。离岗创业人员要 自觉服从单位的管理和考核,按时报告创业情况和履行约定情况。原单位要停发离岗创业人员工资,保留其人事关系,继续为其缴
纳单位部分的养老、失业、医疗等社会保险,正常晋升其档案工资,保留其享有参加专家评选、职称评聘、岗位晋升等权利。 ④备案 单位填写《事业单位专业技术人员离岗创业备案表》, 附个人书面申请、离岗创业项目书、离岗创业协议书等相关材料,事业单位报主管部门备案,主管部门及直属事业单位每年年底向 同级人社部门报送离岗创业人员花名册。 河南事业人员离岗创业政策:由原单位和所在创业单位 共同管理 通知提出 对于离岗创业人员,由原单位和所在创业单位共同管理,以所在创业单位管理为主。 考察考核 原单位每年或创业期满应派工作人员到离岗创业人员所 在单位对其进行考察考核,并将其在创业单位的表现作为年度考 核和创业期满考核的重要依据。 严禁借机“吃空饷” 离岗创业人员要严格遵守法律法规、离岗创业协议书约 定和所在创业单位规章制度,严禁借机“吃空饷”、从事违法违 纪活动。对违反规定者,原单位应视情况终止离岗创业协议,责 令其返回单位,并按照有关规定依法依规严肃处理。 返回原单位工作应提前1个月提出书面申请 河南事业人员离岗创业政策:申请返回原单位工作或辞 职创业
局域网共享提示 没有权限访问或访问被拒绝
我为机房装了深蓝GHOSTXP_SP3纯净版4.2_N260的系统,因为有大量的机器要装,还要装软件挺麻烦的。所以我就用了这种ghost的安装,安装是挺顺利的。但是接着问题就出现了,因为学生们用工作组共享的方法去往教师机上存放和下载东西。可是当机器之间互相访问时出现了以下的错误提示: 这又是怎么回事呢?我在网上找了好多的局域网共享的解决办法,都是行不通的。但是有必要看看别人排错的经验和步骤呀? 其实,做最简单的操作就是这种Ghost XP系统在他们封装的时候,就已经将部分不经常用的安全选项给禁用了。在Ghost xp的ISO文件中,又“维护工具”他们就已经为我们这些菜鸟准备好了。只要执行以下几个批处理文件和注册表项的修改就好了。 不过,想了解封装的那些家伙搞了什么鬼,就有很多原因会造成你这中情况... 需要你一一排除 1.策略阻止网络访问(没有权限访问,登录失败) 在运行里输入gpedit.msc,弹出组策略管理器,在‘计算机配置-Windows设置-本地策略-用户权利指派’中,有“拒绝从网络访问这台计算机”策略阻止从网络访问这台计算机,如果其中有GUEST账号,解决办法是删除拒绝访问中的GUEST账号。 2.起用Guest(来宾)账户(双击网上邻居电脑需要密码) 使用net user guest确保为网络访问设置了来宾账户,如果该账户是活动的,命令输出中会出现一行类似下面这样的内容:Account active Yes;如果该账户不是活动的,请使用下面的命令授予来宾账户网络访问:net user guest /active:yes 或者在管理工具->计算机管理->本地用户和组中打开Guest账户 正确安装网络组件,是否开启NETBIOS。 目前,大多数网络是混合网,因此需要在TCP/IP协议上捆绑NETBIOS解析计算机名。查看是否选定“文件和打印服务”组件,如果已将其取消选中,“浏览服务”将不绑定到NetBIOS 接口。成为备份浏览器并且没有启用“文件和打印共享”的基于Windows的计算机无法将浏览列表与客户机共享。任何将要包括在浏览列表中的计算机也都必须启用“文件和打印共享”。 如果装有防火墙和把防火墙关掉.! 多种方法访问“网络计算机” 例如要打开网络中名为“Killer”的计算机,其IP地址为192.168.1.8,如果你不清楚其它机器的IP地址,你可以使用“PING计算机名”来获得它的IP地址。用计算机名访问,NETBIOS 提供的服务。点击“开始”菜单,单击“运行”,在地址栏输入“\Killer”,单击“确定”。用IP地址访问,在地址输入栏中输入“\192.168.1.8”,单击“确定”。