Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Разные политики пользователей (GPO) на Terminal Server и пользовательских ПК

Ответить
Настройки темы
2008 - [решено] Разные политики пользователей (GPO) на Terminal Server и пользовательских ПК

Аватара для Anton04

Ветеран


Сообщения: 2156
Благодарности: 405


Конфигурация

Профиль | Отправить PM | Цитировать


Есть структура: AD (windows 2008) и terminal (windows 2008), всё на разных ПК и некоторое количество пользователей со своими ПК (ПК пользователей входят в домен).

Вопрос: можно ли сделать так чтобы политики пользователей при подключении к терминальному серверу были одни, а при залогинивании пользователя на свой ПК другие?

Если можно то как такая схема реализовывается?

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 11:57, 02-07-2010

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Anton04:
А теперь вопрос: как сделать шоб при залогинивании пользователя по RDP на ServerTerminal у него применялись другие параметры GPO ("Конфигурации пользователя") чем при залогинивании на любой комп из контейнера OU_Comp? »
в третий раз: WMI Filter
Цитата Anton04:
Т.е. удалить "применить групповую политику" в "прошедшим проверку" и выбрать конкретный контейнер с ПК и для него выставить параметр "применить групповую политику"? »
попробуйте открыть оснfстку GPMC и посмотреть туда.
там есть закладочка фильры WMI... причём тут security filtering?
Цитата Anton04:
Вполне возможно, что будет так. Но это будет сразу для всех пользователей терминала без исключения. А если на этом же сервере терминалов нужны разные пользовательские политики для разных пользователей, как быть? »
а вот тут можно и нужно использовать security filtering

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:38, 02-07-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Anton04

Ветеран


Сообщения: 2156
Благодарности: 405

Профиль | Отправить PM | Цитировать


Цитата cameron:
там есть закладочка фильры WMI... причём тут security filtering? »
Всё верно... перепутал я одно с другим... каюсь смотрел только security filtering...
Теперь осталось разобраться как правильно создавать это WMI фильтр... там параметров просто тьма...

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 15:29, 02-07-2010 | #12


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Anton04:
Теперь осталось разобраться как правильно создавать это WMI фильтр... там параметров просто тьма... »
подскажу, как старт поиска
Код: Выделить весь код
select * FROM Win32_OperatingSystem WHERE version="5.2.3790"
это выборка Windows Server 2003
Код: Выделить весь код
select * FROM Win32_OperatingSystem WHERE ProductType="1"
это все клиенские ОС (XP/vista/7)
Код: Выделить весь код
Select * FROM Win32_OperatingSystem WHERE OperatingSystemSKU="4" OR OperatingSystemSKU="48"
это Vista Enterprise + Win7 Enterpise+Win7 Pro

дальше уж как нибудт сами.
MSDN и WMICodeCreator в помощь

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:32, 02-07-2010 | #13


Аватара для Anton04

Ветеран


Сообщения: 2156
Благодарности: 405

Профиль | Отправить PM | Цитировать


cameron,

Кстати, а более простого метода решения такой задачи не существует?

Например если в OU_Server поместить не только контейнер типа "компьютер", а ещё (до кучи) группу безопасности в которой будут содержаться некоторые пользователи из OU_User (притом сами пользователи останутся в OU_User). И на контейнер OU_Server накатить две политики с содержимым "Конфигурации пользователя" и "Конфигурации компьютера" (плюс ту политику которая содержит "Конфигурации пользователя" сделать принудительной иль ещё чего).
Ведь что в этом случае будет при коннекте к серверу терминалов, сначало применится политика компа (это конечно будет при загрузке системы), а потом, применится политика для группы безопасности которая то же находится в этой OU.
Прав/не прав?

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 15:58, 02-07-2010 | #14


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Anton04:
а потом, применится политика для группы безопасности которая то же находится в этой OU. »
с чего вдруг?
бегом читать книжку по АД

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:12, 02-07-2010 | #15


Аватара для Anton04

Ветеран


Сообщения: 2156
Благодарности: 405

Профиль | Отправить PM | Цитировать


Цитата cameron:
с чего вдруг? »
Я упрощённо высказался. Само собой что порядок запуска будет другой, но ведь должна же политика находящаяся в OU_Server и применяемая к определённой группе пользователей (притом группа этих пользователей находится в этом же OU) сработать при залогинивании на комп находящийся в OU_Server. По моему всё логично... Не вижу не состыковок...

Цитата cameron:
бегом читать книжку по АД »
Есть она такая у меня родимая, только для win2003, но там не очень то много изменилось особенно в порядке обработки GPO при старте системы.

P.S. Попробую ещё раз на выходных эту книгу перечитать...

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Последний раз редактировалось Anton04, 02-07-2010 в 16:38.


Отправлено: 16:21, 02-07-2010 | #16


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Anton04:
но ведь должна же политика находящаяся в OU_Server и применяемая к определённой группе пользователей (притом группа этих пользователей находится в этом же OU) »
не должна!
Цитата Anton04:
Есть она такая у меня родимая, только для win2003, но там не очень то много изменилось »
ничего подобного, касаемо вашего вопроса ничего не менялось с вин2к

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:28, 02-07-2010 | #17


Аватара для Anton04

Ветеран


Сообщения: 2156
Благодарности: 405

Профиль | Отправить PM | Цитировать


Цитата cameron:
не должна! »
Ответ конечно исчерпывающий, но всё же... Почему!?

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 16:34, 02-07-2010 | #18


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Anton04:
Ответ конечно исчерпывающий, но всё же... Почему!? »
потому что ГП применяется на обеъкты User и Computer, а не на группу пользоватей или компьютеров.
прочтите же наконец книжку!

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:41, 02-07-2010 | #19


Аватара для Anton04

Ветеран


Сообщения: 2156
Благодарности: 405

Профиль | Отправить PM | Цитировать


Цитата cameron:
потому что ГП применяется на обеъкты User и Computer, а не на группу пользоватей или компьютеров. »


Вполне возможно, что уже забыл об этом... бывает...

P.S. Не уж то до сих пор Windows не научилась применять GPO к группам безопасности? Интересно что этому мешает...

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 16:57, 02-07-2010 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Разные политики пользователей (GPO) на Terminal Server и пользовательских ПК

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Ограничение Пользователей в Terminal Server (Рабочая группа) Lexx063 Microsoft Windows NT/2000/2003 2 10-08-2009 09:57
Terminal server управление сеансом пользователей dim_alf Microsoft Windows NT/2000/2003 0 14-09-2008 19:36
Разные политики пользователей для разных машин dim_alf Microsoft Windows NT/2000/2003 12 23-11-2007 12:35
Можно ли установить разные политики для одних и тех же юзеров? Vowan Microsoft Windows NT/2000/2003 3 15-06-2007 16:46
Разные политики у разных пользователей в домене AD. Mr666 Сетевые технологии 1 14-05-2006 08:35




 
Переход