Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Настройка терминальных сессий

Ответить
Настройки темы
Настройка терминальных сессий

Пользователь


Сообщения: 82
Благодарности: 3

Профиль | Цитировать


Вопрос состоит в следуещем: если пользователь зашол на сервер терминалов под своей учетной записью и работает под ней то если в это время кто-то другой будет заходить на тот же сервер под под тойже учетной записью то первого пользователя вытолкнут из сеанса. Как сделать так чтобы пользователя не могли выбивать из его сесии на сервере терминалов.

Отправлено: 16:53, 03-11-2009

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Отключите эту возможность
http://technet.microsoft.com/en-us/l...15(WS.10).aspx

Отправлено: 10:07, 04-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 82
Благодарности: 3

Профиль | Цитировать


Цитата Ivan Bardeen:
Отключите эту возможность
http://technet.microsoft.com/en-us/l...15(WS.10).aspx »

ну это немного не то (((
обьясню еще раз что мне требуется, возможно я не правильно сформулировал вопрос

на сервере (win 2003) поднят сервер терминалов в котором есть два подключения одно по стандартному порту 3389 другое по порту, допустим, 3300, на эти подключения настроены соотвецтвенно разные разрешения на перенос локальных ресурсов (диски, буфер и т.д.). Есть пользователь "Вася" которому нельзя переность диски на сервер при подключении, потому что он може забрать оттуда ценую информацию. Так вот, мы даем ему разрешение на подключение через порт 3389 на котором запрешено переносить какие либо ресурсы, а на порт 3300 у него доступа нет в разрешениях (тут разрешено переносить локальные ресурсы), соотвецтвенно на 3389 он подключиться, а на 3300 нет ему скажут доступ запрещен ))) Все бы хорошо но "Вася" не лыком шит, что он делает: сначала подключается к 3389, тут он проходит без проблем, при открытом RDP-шнике 3389 он подключается к 3300 и ... RDP-шник его пропускает, соотвецтвенно у него появилась возможность подключить диски и не только. А на 3389 подключении ему показывает ошибку "Удаленный сеанс был отключен, поскольку другой пользователь подключился к этому сеансу", так вот надо сделать так чтобы сеанс(ы) на 3389 не смогли вытолкнуть другие пользователи подключившиеся к этому сеансу.

Отправлено: 18:29, 04-11-2009 | #3


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Valik87, А в чем суть? Нужно иметь возможность одному Васе ничего не дать, а другому тоже_Васе - все? Не проще дать каждому Васе по профилю - Вася1, Вася2,...,ВасяN ? И разграничить им соответствующим образом доступ. К чему такие сложности? Играем в шпиёнов? Так и через буфер много чего утянуть можно, если уж на то пошло..

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 21:08, 04-11-2009 | #4


Аватара для XaHAleX

Старожил


Сообщения: 191
Благодарности: 19

Профиль | Отправить PM | Цитировать


Valik87, а если в настройках RDP убрать галочку: "Ограничить подключение пользователя одним сеансом"?

-------
Спасибо - много, бутылки хватит!!!


Отправлено: 09:25, 05-11-2009 | #5


Пользователь


Сообщения: 82
Благодарности: 3

Профиль | Цитировать


Вот похожая тема, но мне это решение не подойдет так как нет доступа на настройку на удаленой машине ярлык запуска,

http://md-forum.net/post6370.html&si...248c03137fcb63

Цитата ShaddyR:
е проще дать каждому Васе по профилю - Вася1, Вася2,...,ВасяN ? И разграничить им соответствующим образом доступ. К чему такие сложности? »
ну я так и делаю. есть пользователь Вася и Админ, 2 RDP подключения на портах 3389 и 3300

Вася ходит по 3389 (сдесь максимальная защита), а Админ по 3300 (тут разрешено все)
Но когда у Васи подключен его RDP-шник на 3389 он легко может подсоедениться к 3300 даже если ему поставить полный запрет на подключения, соотвецтвенно у него появляется возможность подключать лок. ресурсы

Цитата XaHAleX:
а если в настройках RDP убрать галочку: "Ограничить подключение пользователя одним сеансом"? »
у него и так один сеанс.

Отправлено: 11:12, 05-11-2009 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Настройка терминальных сессий

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Профили терминальных пользователей eboue Microsoft Windows NT/2000/2003 2 20-01-2009 13:05
[решено] Автоматическое создание терминальных сессий при старте сервера Black-code Microsoft Windows NT/2000/2003 4 03-07-2008 21:25
Распределение терминальных лицензий lele1mailru Лицензирование продуктов Microsoft 1 22-06-2007 16:39
Подключение терминальных лицензий HardSerg Microsoft Windows NT/2000/2003 0 25-01-2007 12:48
[решено] kill сессиЙ Windows Trei Microsoft Windows NT/2000/2003 9 03-08-2006 09:36




 
Переход