Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / настройка политики RDP для группы пользователей без домена на Windows 2003 server / 13 сообщений из 13, страница 1 из 1
27.07.2011, 16:11
    #37369198
dab2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
Как задать политику загрузки приложений при подключении по RDP на win2003srv для группы пользователей. Возможно ли это без доменной структуры? Пока задана загрузка 1С в настройках самого RDP-протокола, что совершенно неудобно, т.к. 1С грузится всем и всегда при удалённом подключении. Как это лучше сделать для отдельных групп пользователей?
============================================================================================================
"О, сколько нам открытий чудных готовит просвещения дух, и опыт - сын ошибок трудных, и гений - парадоксов друг, и случай - бог изобретатель" (Пушкин, однако).
...
Рейтинг: 0 / 0
27.07.2011, 19:15
    #37369643
vizit73
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
Возможно. Но чтобы 1С не грузилась всем подряд пользователям, надо настраивать со стороны каждого клиента вкладку Программы , а не на сервере в настройках RDP одну для всех.
Пуск –> Настройка –> Панель управления –> Администрирование –> Локальная политика безопасности .
В окне Локальные параметры безопасности перейти по дереву Параметры безопасности –> Политики ограниченного использования программ . А дальше пёс его знает как.
Лично я настраивал ограничение доступа терминальных пользователей к программам и настройкам используя утилиту XP Tweaker . Настроил запрет на все программы кроме дозволенных одному пользователю, а остальным залил настройки в реестр через reg-файл по очереди.
...
Рейтинг: 0 / 0
28.07.2011, 01:45
    #37370075
dab2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
Спасибо, vizit73, но не лучший способ однако. Есть ещё предложения родные, виндовые? :)
...
Рейтинг: 0 / 0
28.07.2011, 02:59
    #37370100
vizit73
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
А такая настройка в принципе родная, виндовая, утилита настраивает ветку реестра пользователя.
...
Рейтинг: 0 / 0
28.07.2011, 09:25
    #37370242
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
Кроме доменных политик еще есть и локальные политики безопасности
...
Рейтинг: 0 / 0
28.07.2011, 11:38
    #37370522
dab2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
Anatoly Podgoretsky, у нас бездоменная структура пока. В этом-то и дело.
...
Рейтинг: 0 / 0
28.07.2011, 12:25
    #37370669
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
Локальный группы и локальные политики не требуют домена
...
Рейтинг: 0 / 0
28.07.2011, 14:34
    #37370982
dab2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
Anatoly Podgoretsky, как завести отдельную политику для группы учётных записей? Может быть, это банальный вопрос, но он скорее всего, мало освещён на форуме.
...
Рейтинг: 0 / 0
28.07.2011, 20:04
    #37371690
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
dab2Anatoly Podgoretsky, как завести отдельную политику для группы учётных записей? Может быть, это банальный вопрос, но он скорее всего, мало освещён на форуме.
Отдельные политики для групп не предусмотрены.
Я к сожалению не могу посмотреть локальную политику, на домене ее нет
...
Рейтинг: 0 / 0
28.07.2011, 20:09
    #37371697
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
Сообственно там можно только запретить логиниться и все.
...
Рейтинг: 0 / 0
28.07.2011, 21:48
    #37371798
The Dim!
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
Или я не понял вопроса, или вы что-то путаете.

Есть несколько способов настройки запуска приложений при подключении по терминалке.

Про политики вообще.
Не важно, домен есть или нету - в любом случае, всегда, присутствует локальная политика, только при членстве в домене она считывается не с локальной машины а тянется с контроллера.

Так вот, собственно способы:

1. Политики.
Административные шаблоны - Компоненты Windows - Службы терминалов. Политика называется "Запускать программу при
подключении". Присутствует в обоих политиках.

2. Настройка учетной записи пользователя.
На закладке "Среда". При входе запускать следующую программу.

3. Непосредственно в настройках самого терминального сервера.
Вкладка "Среда".

4. Настройка RDP-файла.
Вкладка "Программы". По сути повторяет предыдущий пункт.

При настройки любого из них, рабочий стол не прогрузится - до этого просто не дойдет.

В домене на группу или OU можно было бы повесить политику. К сожалению, если машина не в домене, есть только одна политика - локальная.
Но решение есть... вешаем а автозагрузку скрипт, который определяет принадлежность текущего пользователя к целевой группе, если принадлежит - то киляем explorer.exe.
Эффект тот же, реализация проста :)
...
Рейтинг: 0 / 0
28.07.2011, 21:52
    #37371801
The Dim!
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
Да, ещё, можно на машинах пользователей настроить RDP-файлы и там указать на закладке "Среда" нужную программу. Дать прова пользователям только на чтение этого файла.
Но если есть "Оч.умелые ручки" то они могут и в обход RDP-файла зайти на сервер и получить полноценный сеанс работы.
...
Рейтинг: 0 / 0
29.07.2011, 15:45
    #37373130
vizit73
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка политики RDP для группы пользователей без домена на Windows 2003 server
По количеству ответов в топике равное нулю таки вижу смысл обратиться к настройке реестра.
Твикер XP Tweaker кстати, реализует настройки реестра описанные в книге Реестр Windows XP: Настройки, трюки, секреты. Настольная книга пользователя. Куприянова А. В.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / настройка политики RDP для группы пользователей без домена на Windows 2003 server / 13 сообщений из 13, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]