[2003] Policies op terminal server in NT4 domein*

Pagina: 1
Acties:

  • Borland
  • Registratie: Juli 2002
  • Niet online
Volgende situatie :

Ik heb in een NT4 domain een aantal servers draaien (die uiteraard dit jaar nog gemigreerd worden naar een Windows server 2003 domain) waaronder een PDC en een W2K3 file/print server die ik ook als Terminal Server wil gaan gebruiken.

De Terminal Services wil ik puur gebruiken voor een aantal users die af en toe thuis werken. Zodra ze op kantoor zijn gebruiken ze gewoon hun eigen XP dat op hun notebook staat geinstalleerd.

Om aan te kunnen loggen op de TS heb ik een testuser lid gemaakt van de local group "Remote Desktop Group" (die niet bestaat in het domain). Als ik met deze user aanlog op de TS mag deze een shutdown geven en nog meer zaken wat ze uiteraard niet mogen. Dit wil ik dichttimmeren naar het hoognodige maar nu heb ik de volgende vraag.

Op welke server moet ik de policies instellen? Doe ik dit op de PDC of kan ik dit gewoon op de TS doen omdat de policies in principe alleen voor deze server gelden?

De rechten gelden dus niet voor hun eigen werkstation maar puur die enkele keer als ze thuis werken en een TS sessie opzetten.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

aller eerst zou ik geen Terminal Server op een server bouwen die als file/print server fungeert want je hebt alle performance nodig voor je terminalserver users... ten tweede zou ik met local policies werken en jezelf excluden (dit werkt net als op een XP werkstation lokaal..(zie search)).

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ik zet nog even je OS vooraan in de titel, conform de Windows Operating Systems - Policy

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Borland
  • Registratie: Juli 2002
  • Niet online
mutsje schreef op woensdag 08 juni 2005 @ 19:35:
aller eerst zou ik geen Terminal Server op een server bouwen die als file/print server fungeert want je hebt alle performance nodig voor je terminalserver users... ten tweede zou ik met local policies werken en jezelf excluden (dit werkt net als op een XP werkstation lokaal..(zie search)).
Ik denk dat performance geen probleem gaat geven op deze server. Er zal 1 hooguit 2 users in de avonduren en weekenden op deze server tegelijk aanloggen terwijl de rest van het kantoor dan niet aanwezig is. Daarnaast heb ik verder geen keuze om dit op een andere server te doen dus het is even niet anders.

Dus het is het best om de policy in te stellen voor de local Remote Desktop Group en dan op die betreffende local machine? Zijn voor TS ook policy templates beschikbaar (zo ja, heeft iemand een goeie resource?) die dus b.v. het control panel en de shutdown uitschakelen of het hiden van de local drives regelen?
Sorry helemaal vergeten ;)