Gå til innhold

Et spm om Group Policy i Windows 2003


Anbefalte innlegg

Hei!

 

Jeg har noen brukere som skal kunne logge seg inn på en server via Remote Desktop. De skal ikke kunne få lov til å slå av serveren, og jeg setter da "remove and prevent access to the shutdown command" til enable for de brukerene det gjelder i Group Policy. Problemet er at da vil de ikke kunne slå av sin egen maskin når de logger inn på domenet med sin egen maskin. Så spørsmålet er om det er mulig å gjøre slik at det kun gjelder for innlogging via RDP-Tcp(Remote desktop)?

 

Mvh,

-S

Lenke til kommentar
Videoannonse
Annonse
Hei!

 

Jeg har noen brukere som skal kunne logge seg inn på en server via Remote Desktop. De skal ikke kunne få lov til å slå av serveren, og jeg setter da "remove and prevent access to the shutdown command" til enable for de brukerene det gjelder i Group Policy. Problemet er at da vil de ikke kunne slå av sin egen maskin når de logger inn på domenet med sin egen maskin. Så spørsmålet er om det er mulig å gjøre slik at det kun gjelder for innlogging via RDP-Tcp(Remote desktop)?

 

Mvh,

-S

5051969[/snapback]

 

For det første, feilpostet. Skulle vært innen Servere.

 

For det andre, remote desktop policiene står et eget sted. Når du setter "remove and prevent access to the shutdown command" så gjelder det kun for terminal-oppkoblingene vel?

 

Edit: Sjekket netopp og det er ikke separert! Herregud så teit Microsoft! Hva er vitsen med det da? Hvis det ikke finnes en annen måte å gjøre det på da..

Hos oss har vi kun tynnklienter som kobles opp mot terminal-serveren og har derfor ikke tenkt på dette. Men når du sier det..

 

Hvorfor skal de inn på serveren? Aner ikke om disse brukerne er til å stole på jeg. Men her jeg jobber, slipper vi ikke inn noen ansatte utenom de på IKT-avdelingen!! Hvis de skal ha tak i mapper og filer og slikt, del dem!

5052203[/snapback]

 

De skal ikke inn på serveren. De skal koble seg mot den som terminaler. Altså Terminal Services. De har sikkert tynnklienter eller noe sånt vet du. ;)

Endret av raziel014
Lenke til kommentar

Edit: Sjekket netopp og det er ikke separert! Herregud så teit Microsoft! Hva er vitsen med det da? Hvis det ikke finnes en annen måte å gjøre det på da..

Hos oss har vi kun tynnklienter som kobles opp mot terminal-serveren og har derfor ikke tenkt på dette. Men når du sier det..

 

 

Nettopp! Hehe. Det jeg er ute etter å finne ut. Det må da være mulig å få til på en måte. Men jeg finner det ikke ut. Er jo andre muligheter, som å opprette "terminal bruker", men da blir det jo en ny konto osv... Ikke beste måte å løse det på.

 

P.S, beklager feilposting ;) Var noob tabbe fra min side.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...