Een apart account voor TS gebruik

Pagina: 1
Acties:

  • mvandek2
  • Registratie: Januari 2004
  • Laatst online: 12-11-2025
Ik wil Terminal server (2003) sessies dichttimmeren met een "allowed windows applications" policy. Ik merk dat dit niet alleen voor TS geldt maar ook voor "normaal" aanloggen op het domein.

Is er een veel beter alternatief of is het inderdaad common practice om dus dubbele accounts voor gebruikers te maken, eentje voor normaal (als ze binnen zijn) en eentje voor remote (met de policy).

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10-04 15:24

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Niet nodig, met Loopback Processing of Group Policy kun je user-policy's meegeven, die hangen aan de OU van het computerobject (in jouw geval de TS), ipv. de lokatie van het userobject in je AD.

Logt een user aan op een TS, dan krijgt hij de policy's die aan deze OU hangen. Logt de user aan op een andere werkplek, dan krijgt hij de policy's die gelden voor zijn useraccount.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B