Acties:
  • 0 Henk 'm!

  • mbr99
  • Registratie: Juli 2004
  • Laatst online: 19-02-2022
Hoi allen,

Voor enkele gebruikers hebben we een Win2008 R2 Remote desktop server geplaatst. Het is mijn bedoeling om het e.e.a. uit te schakelen voor deze gewone gebruikers. Nu kan men bijv. het Control Panel en Administrative Tools zien.

Als ik deze user policy echter toepas via GPedit lokaal, dan blokkeer ik ook het control panel voor de domein administrator.

Via een GPO in het domein, dat heeft geen zin want de gebruikers plaatsen in die OU resulteerd in het feit dat men op de eigen pc dan ook het control panel niet heeft.

Een computer policy plaatsen is geen probleem, die zet je dan op een OU waar alleen die RD server in zit. Maar voor gebruikers policies, werkt dit niet.

Hoe ga je daar mee om?

De gebruikers zijn nu lid van een domein security groep die op zijn beurt lid is van de lokale groep Remote Desktop Users groep.

Marcel


Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Beter zoeken, want [google=group policies Terminal server] levert al voldoende aanknopingspunten op.
Daarnaast kun je GPO's filteren, loopback processing gebruiken en nog veel meer.

[ Voor 6% gewijzigd door alt-92 op 22-08-2011 14:45 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 11-09 16:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

"Loopback policy processing" toepassen inderdaad.

Daarmee kun je userpolicy's gaan toekennen op basis van de OU waar het computerobject zich bevind. Als je dit enabled op je RDS Server gaan de userpolicy's dus gelden welke gedefineerd staan op de OU van de RDS Server.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B