Toon posts:

[XP] Is er een policy die RDP opties instelt ?*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo Dames en heren,

Ik heb een vraag over een policy met betrekking op RDP
Ik ben nou niet echt wat je zegt een meester in de policys.
Dus het is misschien een hele stomme/makkelijke vraag.
Maar dat maakt het beantwoorden des te makkelijker :)

Is het mogelijk om een policy te maken die er voor zorgt dat er op elk werkstation in het domein. Standaard een specifieke user toegang heeft tot de RDP. Dus dat "Gebruikers mogen een externe verbinding met deze computer maken" aangevinkt is en dat bij de optie "externe gebruikers selecteren" deze specifieke user ook staat ingesteld.

Ik heb de policys al meerdere keren doorgespit, en er mischien alle keren wel langs gekeken. Maar weet iemand hoe ik dit kan realiseren.
Kan dit met een standaard policy, of moet hier een eigen policy voor geschreven worden. of iets dergelijks. Ik hoor het graag

De Domain Controller draait op Windows server 2003 Enterpise
En de Werkstation op Windows XP Pro

Alvast bedankt.

Verwijderd

nope, die is er volgens mij niet. maar er is wel een policy om remote assistence mogelijk te maken voor een bepaalde groep (zolang hun pc ook in een trusted domain zit).
remote assistence heeft natuurlijk als voordeel dat de gebruiker niet uitgelogt wordt en je evt. foutmeldingen gewoon kan zien.

remote desktop aanzetten kan je evt ook doen door een regkey te zetten :)

weer ff aardig geweest... ms docjes >> (http://support.microsoft....aspx?scid=kb;en-us;306496 )

http://www.microsoft.com/...ty/ws03mngd/20_s3rem.mspx

[ Voor 27% gewijzigd door Verwijderd op 19-07-2005 14:31 ]


Verwijderd

Topicstarter
Thanks ga wel ff verder kijken met dat remote assistence.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Ik zet nog even het OS in je topic titel cfr. de Windows Operating Systems Policy, probeer hier aub ook zelf op te letten :)

  • Jiboom
  • Registratie: April 2003
  • Laatst online: 30-01 15:39
Je moet zorgen dat een gebruiker (of beter: een groep) lid is van de lokale groep Remote Desktop Users. Leden van de lokale Administrators groep hebben standaard al toegang (en bij een domein dus ook de Domain Admins), dus ik ga ervan uit dat de user die jij dat recht wilt geven geen local admin is.

Je kunt je XP pc's in een OU gooien en vervolgens een GPO aanmaken waarbij je instelt onder Computer Configuration - Windows Settings - Security Settings - Restricted Groups dat de user (of aan te raden: een nieuwe Global Group in je domein genaamd RDP-gebruikers ofzo) lid is van Remote Desktop Users (of bij een Nederlandse XP de vertaling van Remote Desktop Users gebruiken, ik geloof Externe Bureaublad Gebruikers, moet je even nazoeken en geen typefouten in maken). Zorg dat je policies op je XP pc wordt geupdate (door te herstarten of gpupdate uit te voeren). Je zult zien dat de toegevoegde groep onder Restricted Groups nu lid is van de lokale groep.

Dan moet je alleen het vinkje nog aanzetten bij Remote Desktop. Dat kan ook via een GPO, wederom ingesteld op een OU waar de XP pc in zit. Ga naar Computer Configuration - Administrative Templates - Windows Components - Terminal Services en zet "Allow users to connect remotely using Terminal Services" op Enabled.

Succes! :)

Verwijderd

Topicstarter
@ elevator

Ik zag het ja zal er volgende keer ff om denken. Maakt t ff duidelijker idd :)

@ Jiboom

Thanks voor je reactie zal ff checken.

Verwijderd

Topicstarter
Nog even als kleine update de tip van Jiboom heeft gewerkt :)

dus nogmaals thank u very much.
Pagina: 1