Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Групповая политика "Выполнять только указанные приложения" не работает с RemoteApp

Ответить
Настройки темы
2008 R2 - [решено] Групповая политика "Выполнять только указанные приложения" не работает с RemoteApp

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Народ столкнулся с такой проблемой на Terminal Server: когда в групповых политиках устанавливаю "Выполнять только указанные приложения" (1cv7.exe), то через обычное (RDP) подключение запускаю 1cv7.exe и всё работает на ура! Но когда я подключаюсь с помощью RemoteApp, то начинается в ход в систему и через секунду сессия завершается.

Возможный диагноз: Через RemoteApp подключение, запускается приложение которое противоречит групповой политике (Выполнять только указанные приложения) естественно приложение закрывается после чего закрывается сессия.

Если кто стыкался с проблемой данного рода подскажите пожалуйста, как её можно решить, или куда копать...


P.S. Для чего нужна эта групповая политика? Ведь можно юзать только RemoteApp для ограничения прав пользователя! Но сервер юзают клиенты не только с Windows но и Linux, это раз. Два, это то, что пользователь может зайти через обычную сессию не используя RemoteApp. Три - пользователи для сохранения некой информации используют подключённый диск своей машины, а что мешает запустить гадость с этого диска. Четыре - справка Windows позволяет запускать разные приложения.

Отправлено: 13:51, 05-03-2014

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата vitaros:
Но когда я подключаюсь с помощью RemoteApp, то начинается в ход в систему и через секунду сессия завершается. »
а в логах есь записи от Software Restriction Policy?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:55, 05-03-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Цитата cameron:
Software Restriction Policy »
Не, там другая политика, унаследованная с NT. Ничего толкового из себя не представляет.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 17:16, 05-03-2014 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
а в логах есь записи от Software Restriction Policy? »
Даже намёка нету!!!

Всё что есть это от User Profile Service

Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНОСТИ -
2 user registry handles leaked from \Registry\User\S-1-5-21-938539541-1345070337-4094978820-1250:
Process 2292 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-938539541-1345070337-4094978820-1250
Process 580 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-938539541-1345070337-4094978820-1250

Отправлено: 17:24, 05-03-2014 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не знаю на сколько правильно решил эту проблему, но:
1) Запустил RemoteApp без вышеуказанной политики.
2) Через диспетчер задач визуально сравнил процессы запущенные у обычного RDP и RemoteApp.
3) В политику "Выполнять только указанные приложения" внес эти приложения :Rdpinit.exe, Rdpshell.exe ну и на всякий случай добавил 1cv7.exe

Ну что господа?! Запустилось однако. Могу сказать только одно, что возможно какое то приложение лишнее в этом списке, но сегодня экспериментировать уже времени нету.

Всем спасибо за помощь!!!

P.S вот ссылка на статью которая описывает особенности RemoteApp:

http://rudykh.blogspot.com/2010/02/ts-remoteapp.html

Ну если вдруг статья пропадёт из прерий Интернета!

За корректное отображение удаленных приложений отвечают следующие серверные компоненты:

Rdpinit.exe,
Rdpshell.exe,
Rdpdll.dll.

Rdpinit.exe - это аналог Userinit.exe. С его помощью запускаются логон-скрипты и создается оболочка пользователя. Rdpinit.exe отвечает за запуск Rdpshell.exe и обновление значков в панели уведомлений на стороне клиента через Rdpdd.dll. Кроме того, Rdpinit.exe управляет процессом завершения сеанса.

Rdpshell.exe на сервере отслеживает изменения, происходящие в окне приложения (например, открытие или закрытие) и передает их клиенту. Также, Rdpshell.exe обнаруживает соединение\отключение\переподключение терминальной сессии и соответственно закрывает или открывает окно приложения на стороне клиента.

Rdpdd.dll получает от Rdpinit.exe и Rdpshell.exe значки из панели уведомлений и обновляет их отображение на клиенте. Кроме того, Rdpdd.dll отслеживает изменения на стороне клиента и передает их приложению, запущенному на сервере.

Отправлено: 20:03, 05-03-2014 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Не, там другая политика, унаследованная с NT. Ничего толкового из себя не представляет. »
простите, что?...

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 20:17, 05-03-2014 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Групповая политика "Выполнять только указанные приложения" не работает с RemoteApp

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] не работает политика на перенос папки "мои документы" Dintra Microsoft Windows NT/2000/2003 2 27-08-2010 09:04
Не работает инструмент "Результирующая политика" s_admin Microsoft Windows NT/2000/2003 3 13-04-2010 13:04
Разное - как открыть окно "ГРУППОВАЯ ПОЛИТИКА" vovikrus Microsoft Windows 2000/XP 6 28-08-2009 12:37
Ошибка - Не работает функция автозапуска "Всегда выполнять выбранное действие" sanmon Microsoft Windows 2000/XP 1 20-03-2008 17:41
Как открыть окно WinXP "Групповая политика" с помощью gpedit.dll CyraxZ Microsoft Windows 2000/XP 10 14-01-2007 17:11




 
Переход