Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Laptop inrichten voor remote werken, globaal account ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een laptop welke ik in wil richten voor remote gebruik voor meerdere personen. De personen maken allemaal gebruik van een RDP naar een Terminal Server en loggen dus lokaal in alleen voor het domein.

De situatie was op deze locatie al zoals hij was:

Alle servers staan in een Datacenter waarbij er VPN's opgezet zijn van locatie naar DC. Iedere gebruiker log dus eerst in op het domein gebruikmakend van zijn Werkstation en maakt daarna remote verbinding.

Verre van ideaal want het lokaal inloggen heeft niet meer zoveel functie. Ik denk er dus ook sterk over om hier "domme nodes" van de maken zoals TS-clients werken, maar dit even terzijde

Nu heb ik alleen hetzelfde probleem met laptops. Laptops welke meegenomen worden voor algemeen gebruik moeten eerst een keer bedraad aan het netwerk ingelogd zijn om daarna het profiel lokaal te laden wanneer de gebruiker remote is waarna hij naar dee TS connect gebruikmakend van een dongle.

UIteraard kan ik ervoor zorgen dat de dongle eerst verbinding maakt en de gebruiker op het domein inlogt echter zijn die dongles nog wel eens lastig en wil ik dat de gebruiker ziet in zijn GUI of dit werkt ja of de nee, dus niet te veel achter de schermen.

Mijn idee voor nu is om de laptops niet in het domein te hangen en een lokaal account aan te maken. Ik voorkom hiermee het probleem dat het profiel corrupt kan raken en je als je op afstand bent niets kunt, ook met een single profiel dat ik een keer via het netwerk geladen heb. Het probleem dat je wel krijgt is policies.

Eigenlijk wil ik dat de gebruiker lokaal weinig kan en ook geen documenten op kan slaan. Aangezien de laptop niet meer in het domein hangt wordt dit wat lastiger centraal te beheren en zal ik dus zaken op NTFS niveau dicht moeten gaan zetten wat ook via een Administrator password reset weer makkelijk te omzeilen valt. Nu zal die reset niet snel door een gebruiker gedaan worden, echter weet ik dat er mensen zijn die het wel leuk vinden dit te proberen.

Heeft iemand een suggestie wat te doen met een dergelijke "algemene" laptop in een dergelijke omgeving ?

Verwijderd

Topicstarter
Niemand hier een mening of idee over ? Het lijkt me dat deze gedachte toch bij meerdere beheerders rond gaat.

  • kraats
  • Registratie: Januari 2004
  • Laatst online: 15:03

kraats

Ik rol

Ik vind het vooral erg lastig te doorgronden wat je precies schrijft.. Maar volgens mij ligt het grootste probleem dat je van roaming profiles gebruik maakt, terwijl je dit niet wilt. Kun je het profiel op de laptop niet gewoon op alleen lokaal zetten en 'm dan wel in het domein laten? Dan heb je alsnog wel dat je policies kunt afdwingen afaik.

Waar is Jos de Nooyer toch gebleven?


  • barry457
  • Registratie: December 2005
  • Laatst online: 12-11 13:43
Je kan het lokale profiel toch dichttimmeren met policy's die je lokaal aanmaakt. admin account houden voor onderhoud en 1 account voor de uitleen die niks mag. Alleen RDP.

Verwijderd

Topicstarter
kraats schreef op woensdag 16 februari 2011 @ 13:00:
Ik vind het vooral erg lastig te doorgronden wat je precies schrijft.. Maar volgens mij ligt het grootste probleem dat je van roaming profiles gebruik maakt, terwijl je dit niet wilt. Kun je het profiel op de laptop niet gewoon op alleen lokaal zetten en 'm dan wel in het domein laten? Dan heb je alsnog wel dat je policies kunt afdwingen afaik.
De vraag opzich is... hoe zou je een laptop inrichten welke voor mobiel gebruik een dingle gebruikt:

- Standalone
- Domeinmember ?

De optie welke je aangeeft lijkt opzich een goede optie, de policies zijn dan makkelijker af te dwingen maar niet vreselijk "up-to-date".
barry457 schreef op woensdag 16 februari 2011 @ 13:04:
Je kan het lokale profiel toch dichttimmeren met policy's die je lokaal aanmaakt. admin account houden voor onderhoud en 1 account voor de uitleen die niks mag. Alleen RDP.
Alles lokaal is ook niet echt optie als de laptop sporadisch terug komt...

  • kraats
  • Registratie: Januari 2004
  • Laatst online: 15:03

kraats

Ik rol

Moet er ook af en toe nog op de laptop zelf gewerkt kunnen worden? Zo nee: probeer 'm in te richten als Thin Client, misschien zelfs met een ander OS. Dan heb je er geen configuratie meer aan en hoeft 'ie ook niet in een domein te hangen. Ik weet dat Wyse ook thin-clients heeft in laptopvorm. Misschien is dat nog wel een mooiere vorm.

Waar is Jos de Nooyer toch gebleven?


Verwijderd

Topicstarter
kraats schreef op donderdag 17 februari 2011 @ 09:33:
Moet er ook af en toe nog op de laptop zelf gewerkt kunnen worden? Zo nee: probeer 'm in te richten als Thin Client, misschien zelfs met een ander OS. Dan heb je er geen configuratie meer aan en hoeft 'ie ook niet in een domein te hangen. Ik weet dat Wyse ook thin-clients heeft in laptopvorm. Misschien is dat nog wel een mooiere vorm.
Dit is wel de kant welke ik op wil, alleen een gebruiker gaat er vanuit dat hij lokaal nog zaken als office en dergelijke kan gebruiken.

Dongle software van KPN zal ook niet werken op een thinclient...

  • Weiman
  • Registratie: September 2007
  • Laatst online: 21-09 17:46
Als de gebruiker daar van uit gaat leg je hem uit dat dat niet zo is en dat dat alleen kan in de Terminal sessie. Niet zo moeilijk toch? Eventueel zou je het mogelijk kunnen maken nadat je nadrukkelijk uitgelegd dat hij dan zelf z'n documenten eraf moet halen.

hoezo werkt de dongle niet? Lijkt me onnodig dat je admin access hebt.

Verwijderd

Topicstarter
Ik kan XP instellen dat het een soort van thinclient is maar ik kan ook gewoon compleet andere software installeren... OS dus.
Pagina: 1