|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Групповая политика "Выполнять только указанные приложения" не работает с RemoteApp |
|
2008 R2 - [решено] Групповая политика "Выполнять только указанные приложения" не работает с RemoteApp
|
Новый участник Сообщения: 5 |
Народ столкнулся с такой проблемой на Terminal Server: когда в групповых политиках устанавливаю "Выполнять только указанные приложения" (1cv7.exe), то через обычное (RDP) подключение запускаю 1cv7.exe и всё работает на ура! Но когда я подключаюсь с помощью RemoteApp, то начинается в ход в систему и через секунду сессия завершается.
Возможный диагноз: Через RemoteApp подключение, запускается приложение которое противоречит групповой политике (Выполнять только указанные приложения) естественно приложение закрывается после чего закрывается сессия. Если кто стыкался с проблемой данного рода подскажите пожалуйста, как её можно решить, или куда копать... P.S. Для чего нужна эта групповая политика? Ведь можно юзать только RemoteApp для ограничения прав пользователя! Но сервер юзают клиенты не только с Windows но и Linux, это раз. Два, это то, что пользователь может зайти через обычную сессию не используя RemoteApp. Три - пользователи для сохранения некой информации используют подключённый диск своей машины, а что мешает запустить гадость с этого диска. Четыре - справка Windows позволяет запускать разные приложения. |
|
Отправлено: 13:51, 05-03-2014 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата vitaros:
![]() |
|
------- Отправлено: 14:55, 05-03-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Цитата cameron:
|
|
------- Отправлено: 17:16, 05-03-2014 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Всё что есть это от User Profile Service Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНОСТИ - 2 user registry handles leaked from \Registry\User\S-1-5-21-938539541-1345070337-4094978820-1250: Process 2292 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-938539541-1345070337-4094978820-1250 Process 580 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-938539541-1345070337-4094978820-1250 |
|
Отправлено: 17:24, 05-03-2014 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Не знаю на сколько правильно решил эту проблему, но:
1) Запустил RemoteApp без вышеуказанной политики. 2) Через диспетчер задач визуально сравнил процессы запущенные у обычного RDP и RemoteApp. 3) В политику "Выполнять только указанные приложения" внес эти приложения :Rdpinit.exe, Rdpshell.exe ну и на всякий случай добавил 1cv7.exe Ну что господа?! Запустилось однако. Могу сказать только одно, что возможно какое то приложение лишнее в этом списке, но сегодня экспериментировать уже времени нету. Всем спасибо за помощь!!! P.S вот ссылка на статью которая описывает особенности RemoteApp: http://rudykh.blogspot.com/2010/02/ts-remoteapp.html Ну если вдруг статья пропадёт из прерий Интернета! За корректное отображение удаленных приложений отвечают следующие серверные компоненты: Rdpinit.exe, Rdpshell.exe, Rdpdll.dll. Rdpinit.exe - это аналог Userinit.exe. С его помощью запускаются логон-скрипты и создается оболочка пользователя. Rdpinit.exe отвечает за запуск Rdpshell.exe и обновление значков в панели уведомлений на стороне клиента через Rdpdd.dll. Кроме того, Rdpinit.exe управляет процессом завершения сеанса. Rdpshell.exe на сервере отслеживает изменения, происходящие в окне приложения (например, открытие или закрытие) и передает их клиенту. Также, Rdpshell.exe обнаруживает соединение\отключение\переподключение терминальной сессии и соответственно закрывает или открывает окно приложения на стороне клиента. Rdpdd.dll получает от Rdpinit.exe и Rdpshell.exe значки из панели уведомлений и обновляет их отображение на клиенте. Кроме того, Rdpdd.dll отслеживает изменения на стороне клиента и передает их приложению, запущенному на сервере. |
|
Отправлено: 20:03, 05-03-2014 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
|
|
------- Отправлено: 20:17, 05-03-2014 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] не работает политика на перенос папки "мои документы" | Dintra | Microsoft Windows NT/2000/2003 | 2 | 27-08-2010 09:04 | |
Не работает инструмент "Результирующая политика" | s_admin | Microsoft Windows NT/2000/2003 | 3 | 13-04-2010 13:04 | |
Разное - как открыть окно "ГРУППОВАЯ ПОЛИТИКА" | vovikrus | Microsoft Windows 2000/XP | 6 | 28-08-2009 12:37 | |
Ошибка - Не работает функция автозапуска "Всегда выполнять выбранное действие" | sanmon | Microsoft Windows 2000/XP | 1 | 20-03-2008 17:41 | |
Как открыть окно WinXP "Групповая политика" с помощью gpedit.dll | CyraxZ | Microsoft Windows 2000/XP | 10 | 14-01-2007 17:11 |
|