|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Сервер терминалов для демонстрации ПО |
|
[решено] Сервер терминалов для демонстрации ПО
|
Новый участник Сообщения: 21 |
Профиль | Отправить PM | Цитировать
Здравствуйте!
Есть Windows 2003 R2 (пока на виртуальной машине), на которой медленно но верно настраивается роль сервера терминалов под задачу демонстрации ПО (конкретно - 1С 8.2/8.3). Так как сервер предназначен для демонстрации, а не для работы, то рабочий стол, доступ к дискам и тем более сети совершенно излишен. По этой причине нужно скрыть от пользователя локальные диски, запретить доступ к сети, подключения своих дисков и принтеров. Читал тему Связка: Windows 2003 Server + Сервер терминалов + 1C Предприятие 7.7, но мне описанного в статье недостаточно... Не знаю правильно ли я сделал, но вместе с ролью TS я поднял роль AD, а в качестве шлюза поставил Kerio... В настройках "шаблонного пользователя" на вкладке "Среда" задал 1С, конфигурацию которой и нужно демонстрировать. На этапе настройки дал "шаблону" админские права и через реестр скрыл диски, сеть, документы и т.д. из проводника (скрылись и в диалоге открытия 1С). Затем убрав "шаблон" из группы администраторов увидел что все сделанные настройки перестали подхватываться - то есть в диалоге открытия файлов 1С все скрытые элементы появились вновь. Совершенно не понятно почему так происходит. Пробовал вносить изменения в реестр при входе пользователя - не вносятся в введу недостатка прав. Пробовал использовать групповые политики - скрывать все диски и другие элементы рабочего стола и проводника, но эти правила походу не подхватываются, или что-то не так делаю... Кто настраивал TS для демонстрации программ или с групповыми политиками дружит помогите советом или маном на такой случай... Сижу уже несколько дней мучаюсь с этой задачей, но не знаю уже что пробовать. Второй вопрос, возможно, больше относится к 1С чем к Windows, но тем не менее... 1С (кстати, файловый вариант) не видит HASP вставленный на компьютере, и видимый в устройствах и хостовой и гостевой машины (после его подключения к ней). Кстати виртуалка VMware Workstation 10. |
|
Отправлено: 19:24, 07-04-2014 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать Цитата cpstink:
Именно через ГП хочешь? Или возьмешь прожку Windows 7 Manager и просто расставишь нужные птички в разделе Безопастность и пр? |
|
------- Отправлено: 01:59, 08-04-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата cpstink:
Если у вас в сети уже есть домен, то просто введите виртуальную машину в существующий домен. Цитата cpstink:
Если сетевой (красный), то нужно дополнительно установить службы сетевых ключей HASP. Если локальный (фиолетовый), то его нужно подключать не к серверу, а к ЭВМ оператора удалённого рабочего стола. |
||
------- Отправлено: 02:02, 08-04-2014 | #3 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Почему AD - потому что я только через неё умею делать групповые профили пользователей, да и шаблоны пользователей через неё так же удобнее делать.
Домен в сети есть, но я пока разворачиваю на тестовой виртуальной машине в отдельной подсети. В последствии, как дадут появится системник - тогда включу в домен (или не включу - будет зависеть от того как с северная винда в AD на Samba4 войдет). А почему плохая идея ? Ключ 1С вообще синий, на фиолетовый и тем более красный не похож. Групповые политики работают открывается Рабочий стол в терминале, а вот если приложение запускается (без Рабочего стола, как у меня) то групповые политики подхватываются не полностью... По крайней мере скрытие элементов проводника на диалоге открытия/сохранения в 1С ни как не отражается. И я не думаю что поможет программа, потому что у меня вариант и с реестром работает пока есть админские права, а как только их убираю - как будто реестр и не менялся. |
Отправлено: 11:33, 08-04-2014 | #4 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать Цитата cpstink:
|
||
------- Отправлено: 13:59, 08-04-2014 | #5 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата cpstink:
И, к сожалению, согласно гуглу локальный ключ HASP вообще не может быть использован при терминальном доступе. Даже если его подключать к рабочему месту оператора удалённого рабочего стола. Так что данное ПО придётся демонстрировать на обычном компьютере |
|
------- Отправлено: 04:38, 09-04-2014 | #6 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Всем спасибо...
Решил проблему видимости дисков и сети в диалоге открытия созданием дерева подразделений групповыми политиками для них. Возможно помог флаг - "не перекрывать" в параметрах GPO... А может может я раньше косячил с настройками политик или не перезагружался для их применения. Или просто политики для пользователя не применялись для групповых профилей... В общем дело ясное, что дело темное... Осталось понять как задать каталог по умолчанию для диалога Открытия/Сохранения.... ))))) Для 1С взял у своих программистов зеленый ключ - и 1С наконец завелась. Ну первый раз я с 1С познакомился... надеюсь ничего не накосячил. Синий ключ оказался ключом конфигурации - то-то его Aladdin Monitor в упор не видел (и вообще вис при запуске, впрочем он и при отсутсвии любых ключей вис). Но есть ещё пара нюансов: Я запретил консоль и выполнение сценариев консоли. Теперь при входе в терминал у пользователя (до запуска указанной мной программы) в левом нижнем углу висит свернутая консоль с сообщение типа "Приглашение командной строки отключено вашим администратором. Для продолжения нажмите любую клавишу...". Что бы продолжить нужно собственно сделать что она просит или просто закрыть её... Как этот сценарий вообще отключить ? Не могу найти где в автозапуске или сценарии входа он прописан... И обязательно ли пользователи терминала должны быть пользователя домена, что бы к ним применялись групповые политики подразделений ? |
Последний раз редактировалось cpstink, 11-04-2014 в 18:47. Причина: уточнение Отправлено: 17:38, 11-04-2014 | #7 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата cpstink:
Однако для работы клиентов дополнительно к ней нужен красный ключ клиентских лицензий. Цитата cpstink:
Чтобы найти политику, которая вызывает то или иное действие, используется функция "моделирование групповых политик" на сервере и/или компонент rsop.msc на клиентских машинах. Для поиска программ, которые автоматически запускаются из других источников, есть хорошая программа autorun из пакета Sysinternalsuite |
||
------- Отправлено: 00:58, 14-04-2014 | #8 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Нет все базы 1С файловые.
Лицензии ставили так - http://www.forum.mista.ru/topic.php?id=577308 Программу я конечно ещё посмотрю, но в GPO в сценариях входа этого скрипта не прописано (ни с возданной мной, ни в серверных/доменных). Если судить по информации в сети, то это стандартный скрипт... Правда ни где не сказано как его отключить... В любом случая я его просто переименовал - так как не вижу в нем для себя вообще смысла. Всем спасибо за советы. |
Последний раз редактировалось cpstink, 14-04-2014 в 12:47. Причина: тема закрыта Отправлено: 12:03, 14-04-2014 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - сервер клиентских лицензий для серверов терминалов! | alexvas88888 | Windows Server 2008/2008 R2 | 6 | 10-09-2010 06:00 | |
Использование - компьютер как стенд для демонстрации роликов | Hattori_Hanzo | Лицензирование продуктов Microsoft | 4 | 03-04-2010 10:38 | |
2008 R2 - сервер терминалов и шлюз терминалов на одной машине | macchina | Windows Server 2008/2008 R2 | 0 | 01-12-2009 12:27 | |
Сервер лицензий для сервера терминалов | spall | Microsoft Windows NT/2000/2003 | 2 | 20-08-2007 13:17 | |
Сервер терминалов для игр 3D- реально? | babki | Microsoft Windows NT/2000/2003 | 8 | 13-07-2006 21:29 |
|