Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Ограничение доступа к терминальным серверам в AD (http://forum.oszone.net/showthread.php?t=184260)

avolkov2009 30-08-2010 20:35 1485111

Ограничение доступа к терминальным серверам в AD
 
Здравствуйте.
Подскажите, пожалуйста, можно ли ограничить доступ пользователей к терминальным серверам?

Более детально о проблеме.
Имеется домен AD с двумя DC. На обоих DC подняты серверы терминалов.
Необходимо, чтобы (1) некоторые пользователи имели доступ ТОЛЬКО к одному терминальному серверу, (2) некоторые - ТОЛЬКО к другому, (3) некоторые - к обоим, а остальные не имели доступа ни к одному.
Пока удалось реализовать только третий вариант (доступ к обоим терминальным серверам). Реализовал через локальную политику контроллера домена, указав название разрешенной группы (Пользователи удаленного рабочего стола) и "запихнув" нужных пользователей в эту группу.

Помогите, пожалуйста реализовать остальные варианты.
Заранее спасибо.

El Scorpio 31-08-2010 03:55 1485329

Цитата:

Цитата avolkov2009
Реализовал через локальную политику контроллера домена »

Если бы через "локальную политику", тогда бы у каждого КД она была бы своя. Скорее всего, была задействована общая политка "Политика контроллера домена"
А*если для каждого КД создать свою организационную группу с политикой, производной от базовой "Политика контроллера домена, и прописать в них разные группы пользователей?

monkkey 31-08-2010 09:46 1485417

Цитата:

Цитата avolkov2009
Необходимо, чтобы (1) некоторые пользователи имели доступ ТОЛЬКО к одному терминальному серверу, (2) некоторые - ТОЛЬКО к другому, (3) некоторые - к обоим, а остальные не имели доступа ни к одному. »

Это очень просто решить, разрешив в свойствах учетной записи пользователя логин только на нужные машины, поскольку терминальным пользователям необходим локальный вход на терминальный сервер.

avolkov2009 01-09-2010 20:13 1486700

Спасибо, буду пробовать.

P.S. Тему отмечу, как решенную, когда получится :)


Время: 08:43.

Время: 08:43.
© OSzone.net 2001-