[win2k3 TS in 2k domein]Users shutdown deny via GPO

Pagina: 1
Acties:

  • RoRoo
  • Registratie: Mei 2001
  • Laatst online: 19-02 13:35

RoRoo

Certified Prutser

Topicstarter
Ik heb bij een klant een Terminal Server geplaatst op 2003
Hun domein is een 2000 domein.

nu heb ik een Container in de AD aangemaakt en daar de TS Server in geplaatst. Policy aangemaakt binnen die container en daarin gedefinieerd dat alleen administrators de server mogen downen en voor de users de shutdown knop verwijderd in startmenu.

Nou werkt dit dus niet. De users blijven de shutdownknop houden.
Nu heb ik na wat research gevonden dat de users ook in die container moeten staan wil de policy echt gaan werken.

Dit wil ik dus niet aangezien de users op hun kantoorpc dan ook de shutdownknop kwijtraken.

Nu heb ik dus op de machine zelf met gpedit.msc de shutdownknop verwijderd.... Alleen verwijderd dit ook de shutdown functies voor de administrator zelf :'(

Is er een manier om dit te omzeilen? of zit ik echt vast aan dubbele users?

It's not DNS. There's no way it's DNS. It was DNS. --The Sysadmin haiku


  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10-2025

WhizzCat

www.lichtsignaal.nl

Ik zou een dubbele account met admin rechten maken ipv. dubbele users accounts, lijkt me een stuk simpeler :)

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


Verwijderd

Hiervoor heb je een zogenaamde GroupPolicy loopback functie. Hierdoor kan een gebruiker inloggen en zal de shutdown knop verdwijenen.

  • Mickman
  • Registratie: Juni 2001
  • Laatst online: 26-02 23:32
Op 2003 of XP (GPMC) policy aanmaken en importeren in 2000 AD.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 24-03 15:48

mutsje

Certified Prutser

Group Policy LoopBack Processing met Merge erop zetten. Policy configureren remove shutdown button.. Normale users kunnen sowieso een systeem niet down brengen.

  • RoRoo
  • Registratie: Mei 2001
  • Laatst online: 19-02 13:35

RoRoo

Certified Prutser

Topicstarter
mutsje schreef op vrijdag 30 september 2005 @ 14:38:
Group Policy LoopBack Processing met Merge erop zetten. Policy configureren remove shutdown button.. Normale users kunnen sowieso een systeem niet down brengen.
Normale users kunnen wel hun eigen pc downbrengen

maar leg mij dat loopback processing met merge eens uit of geef evt. een linkje met wat uitleg. het zegt mij nl. effe niks ;)

It's not DNS. There's no way it's DNS. It was DNS. --The Sysadmin haiku


  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 17:08

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Ondanks dat de knop er wel staat heeft een gewone gebruiker zowiezo geen rechten om een TS server down te brengen.

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


Verwijderd

RoRoo,

Op de onderstaande links staat alles beschreven.

http://www.microsoft.com/...fo/overview/lockdown.mspx

Als je deze richt lijnen volgt dan ben je aardig op weg.

Mvg

Golf-tdi

  • mutsje
  • Registratie: September 2000
  • Laatst online: 24-03 15:48

mutsje

Certified Prutser

RoRoo schreef op vrijdag 30 september 2005 @ 14:39:
[...]


Normale users kunnen wel hun eigen pc downbrengen

maar leg mij dat loopback processing met merge eens uit of geef evt. een linkje met wat uitleg. het zegt mij nl. effe niks ;)
Meestal zou ik hier ongeveer zeggen RTFM maar goed :) lees eens in de help over group policy processing en met name de loopback functie.
Pagina: 1