[Win2k3 TS] PC C: zichtbaar, TS C: verbergen

Pagina: 1
Acties:
  • 75 views sinds 30-01-2008

  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 13-02 16:35

CAP-Team

XBL: CAPTeam

Topicstarter
Een klant van ons heeft een Windows 2003 domein, ze werken voornamelijk met thin clients, maar er zijn een aantal gewone PC's in het netwerk. De PC's zijn ook lid van het domein.

Nu willen we dat de gebruikers als ze ingelogd zijn op de Terminal Server de C: en de D: schijf niet kunnen benaderen (restrict A: B: C: D: via policies).
Echter nu willen de gebruikers van de gewone PC's wel op hun lokale C: schijf kunnen werken, maar doordat de policy die op TS van kracht is zodat de schijven verborgen zijn, zijn deze op de lokale PC ook verborgen.

Nu dacht ik dit op te lossen door een policy voor de losse PC's te maken waarin de beperking voor de gebruikers weer ongedaan gemaakt zou worden, maar dit werkt niet.

De PC's zitten in een aparte OU en de gebruikers zitten ook in een aparte OU.

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Die policies op machine basis doen, dus alleen op de TS servers.

  • Abom
  • Registratie: September 2000
  • Laatst online: 17-02 09:37
Missread...

Kun je de TS niet in een andere OU plaatsen dan de PCs? Gebruik anders WMI-filtering op de GPO voor het remappen.

[ Voor 79% gewijzigd door Abom op 19-06-2006 16:53 ]


  • GreeTz
  • Registratie: Juli 2000
  • Laatst online: 06-02 16:39

GreeTz

took the red pill

Met behulp van User Group Policy loopback processing kun je userconfiguration toepassen op een OU waaronder je bijvoorbeeld je Terminal Server hebt staan. Zo voorkom je dat een userinstelling overal op de userobjecten wordt toegepast.

Alleen:           DE GROETJES


  • Blabla13
  • Registratie: Augustus 2002
  • Nu online
In de properties van laatstgenoemde niet vergeten de admins bij de gpo-properties (security) een deny apply policy te geven.
Anders kun je het als admin op de TS machines ook vergeten. ;-)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 13:21

mutsje

Certified Prutser

OU voor Pc's
OU voor servers
OU voor users

OU PC > policies
OU Servers Policies met loopback policies erop.
OU Users > policies.

ALs men inlogt op de servers (ts servers) zal men andere policies krijgen dan dat men normaal op de pc inlogt.

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:59

Equator

Crew Council

#whisky #barista

Kom op zeg.. :|
Het is vrij normaal dat je de Servers en PC's in een aparte OU zet. Per OU kan je dan je policies plaatsen. Alleen de machines die in die OU zitten krijgen dan ook die policy voor hun kiezen.

Anders kan je ook nog een policy maken waarop je alleen de Terminal Servers "Apply Policy rechten geeft". Dit is overigens alleen slim indien je geen wijzigingen kan/mag maken in de bestaande structuur.

Zie verder alle gegeven info.. :)

Dit is IMO (en niet alleen die van mij) vrij basic. Dus zeker geen PNS
Pagina: 1

Dit topic is gesloten.