|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Разные политики пользователей (GPO) на Terminal Server и пользовательских ПК |
|
|
2008 - [решено] Разные политики пользователей (GPO) на Terminal Server и пользовательских ПК
|
![]() Ветеран Сообщения: 2156 |
Есть структура: AD (windows 2008) и terminal (windows 2008), всё на разных ПК и некоторое количество пользователей со своими ПК (ПК пользователей входят в домен).
Вопрос: можно ли сделать так чтобы политики пользователей при подключении к терминальному серверу были одни, а при залогинивании пользователя на свой ПК другие? Если можно то как такая схема реализовывается? |
|
------- Отправлено: 11:57, 02-07-2010 |
Ветеран Сообщения: 727
|
Профиль | Отправить PM | Цитировать Anton04,
gpo loopback processing http://www.oszone.net/3981_3/Step-by...e_Group_Policy http://support.microsoft.com/kb/231287 http://support.microsoft.com/kb/260370 |
------- Отправлено: 12:38, 02-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата zonderz:
|
|
------- Отправлено: 12:47, 02-07-2010 | #3 |
![]() Ветеран Сообщения: 2156
|
Профиль | Отправить PM | Цитировать zonderz,
Второй и третий линк в пустую, в курсах я. А вот третий немного поставил всё на место, немного т.к. не совсем понятно как правильно применять/использовать "политику замыкания на себя"... Я так понял, что при использовании политики замыкания на себя, именно в созданной политике нужно настраивать пользовательские параметры GPO(в конфигурации пользователя) и в этой же политике (в конфигурации ПК) выбрать режим замыкания на себя. Так? cameron, WMI в этом случае не катит. |
------- Отправлено: 12:59, 02-07-2010 | #4 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Anton04:
и почему же? или вы хотите одной политикой это делать? ![]() |
||
------- Отправлено: 13:06, 02-07-2010 | #5 |
![]() Ветеран Сообщения: 2156
|
Профиль | Отправить PM | Цитировать Потому как политика накатывается на OU в котором содержится контейнер "компьютер" (т.е. сервер терминалов) и следовательно WMI тут не помогут, т.к. разграничить нужно политику пользователей на разных ПК.
![]() |
------- Отправлено: 13:11, 02-07-2010 | #6 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Anton04:
у вас политика с "конфигурацией пользователя" накатывается на OU с сервером?.. тогда конечно, и бесспорно, loopback. просто из первого поста это не явно. да и в любом случае не ясно, почему это не повесить на домен в целом, отфильтровав черещ WMI. мне кажется что либо вы не до конца понимаете суть, либо велосипед скоро будет изобретён. |
|
------- Отправлено: 13:15, 02-07-2010 | #7 |
![]() Ветеран Сообщения: 2156
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата Anton04:
|
||
------- Отправлено: 13:20, 02-07-2010 | #8 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Anton04:
а вот с помощью WMI вы разграничите сферу её применения. в общем, как я и предпологала, на лицо явное недопонимание. грубо говоря: политика 1: конфиг пользователя SRP - disallow all + map drives WMI fliter - применять на терминальных серверах. политика 2: конфиг пользователя SRP - allow all + map printers WMI fliter - применять на клиентских ПК. и, внезапно!, у вас будет то, что вы хотите. если я вас правильно поняла. |
|
------- Отправлено: 13:26, 02-07-2010 | #9 |
![]() Ветеран Сообщения: 2156
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата cameron:
Но как же совместить не совместимое. Вот есть следующие OU OU_Server, OU_Comp и OU_User. В OU_Server есть один контейнер типа "компьютер" с именем ServerTerminal. Так же, есть разные политики которые "прилинкованы" к OU_Server, OU_Comp и OU_User. Назовём их "Policy terminal" (прилинкован к OU_Server), "Policy user" (прилинкован к OU_User) и "Policy comp" (прилинкован к OU_Comp). Само собой в каждой из трёх политик содержится изменение GPO относящиеся только к "Конфигурации пользователя" или к "Конфигурации компьютера". А теперь вопрос: как сделать шоб при залогинивании пользователя по RDP на ServerTerminal у него применялись другие параметры GPO ("Конфигурации пользователя") чем при залогинивании на любой комп из контейнера OU_Comp? Цитата cameron:
Цитата cameron:
|
||||
------- Отправлено: 13:43, 02-07-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Ограничение Пользователей в Terminal Server (Рабочая группа) | Lexx063 | Microsoft Windows NT/2000/2003 | 2 | 10-08-2009 09:57 | |
Terminal server управление сеансом пользователей | dim_alf | Microsoft Windows NT/2000/2003 | 0 | 14-09-2008 19:36 | |
Разные политики пользователей для разных машин | dim_alf | Microsoft Windows NT/2000/2003 | 12 | 23-11-2007 12:35 | |
Можно ли установить разные политики для одних и тех же юзеров? | Vowan | Microsoft Windows NT/2000/2003 | 3 | 15-06-2007 16:46 | |
Разные политики у разных пользователей в домене AD. | Mr666 | Сетевые технологии | 1 | 14-05-2006 08:35 |
|