Windows 2003 terminal server en policy voor gebruikers

Pagina: 1
Acties:

  • erwink
  • Registratie: December 2000
  • Laatst online: 19-02 20:05
Hallo,

Ik heb een probleem waar ik niet uitkom.

Op een terminal server loggen een 5 tal gebruikers in. Deze loggen de en keer op een pc in en de andere keer op een domme terminal met rdp client.

Nu is de bedoeling dat als de user via de domme terminals met rdp client niet kunnen internetten.

Ik zat er aan te denken in de policy dan de roxy van de explorer aan te zetten op een niet bestaande ip.

Als de gebruiker inlog op de pc mag de de gebruiker wel internetten.

Hoe kan ik nu het beste aanpakken. Ik heb voor de gebruikers al een apatre ou aangemaakt.

Op de terminal server moet onder de administrator account wel op internet kunnen dus gateway weghalen is geen optie.

Een policy op de ou zetten word ook uitgevoerd op de window xp/2000 clients en dat is ook niet de bedoeling.

Heeft iemand raad voor mij?

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 12:37
Aangezien je je GPO niet afhankelijk kunt maken van het TS client device, zul je imho iets moeten doen in je logonscript.

En voor de rest, om te voorkomen dat je terminal server policy ook op de gewone clients uitgevoerd wordt, kun je gebruik maken van loopbackprocessing.

[ Voor 40% gewijzigd door StevenK op 04-11-2005 16:02 ]

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

StevenK schreef op vrijdag 04 november 2005 @ 16:01:
Aangezien je je GPO niet afhankelijk kunt maken van het TS client device, zul je imho iets moeten doen in je logonscript.

En voor de rest, om te voorkomen dat je terminal server policy ook op de gewone clients uitgevoerd wordt, kun je gebruik maken van loopbackprocessing.
Dat kan wel, je kan een groep aan maken die wel remote in kan loggen en de GPO toepassen op die groep (de rest van de groepen kan de logischerwijs niet remote inloggen, dat moet je trouwens zelf bepalen:P)

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 12:37
Oh, wacht ff, ik zit verkeerd te lezen: op de normale clients loggen ze regulier in, niet via RDP ?

In dat geval is loopbackprocessing helemaal de oplossing, maar dat had je ook gewoon in de handleiding kunnen vinden.

Kort samengevat:

Terminal server in een aparte OU
loopbackprocessing op die OU aan
usersettings die je in een GPO op die OU zet, worden toegepast op alle users die op de terminal server inloggen. (dus je moet zorgen dat je admin account geen rechten heeft op die GPO)

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.