[Win2k] Terminal server policie probleem

Pagina: 1
Acties:

  • lizardking77
  • Registratie: Oktober 2002
  • Laatst online: 21-08 09:48

lizardking77

----------------

Topicstarter
Ik wil een terminal server (w2k) dichtbouwen mbv poledit en dus de ntconfig.pol. Deze heb ik gemaakt en in de sysvol directory geplaatst. Om hem actief te maken moet ik volgens dit artikel : http://www.ntfaq.com/Articles/Index.cfm?ArticleID=13800 . de system policies uitzetten.

Dit is nu het probleem ik wil deze niet uitzetten voor het hele domain maar alleen voor deze Terminal server. Weet iemand een manier om dit op te lossen. Alvast bedankt voor jullie hulp.

i am the lizardking, I can do anything


  • Han
  • Registratie: Juli 2001
  • Niet online

Han

Hier nog een policy probleem, die van Windows Operated Systems :P

Volgende keer even het OS in je titel vermelden, zie ook:
Windows Operated Systems - Policy

Titel aangepast :)

Doubt thou the stars are fire; Doubt that the sun doth move; Doubt truth to be a liar; But never doubt I love.


  • lizardking77
  • Registratie: Oktober 2002
  • Laatst online: 21-08 09:48

lizardking77

----------------

Topicstarter
XceeD schreef op 13 June 2003 @ 14:44:
Hier nog een policy probleem, die van Windows Operated Systems :P
Ik heb al gezocht op Got maar niks gevonden. Ik heb trouwens ook op technet, google, ntfaq etc gezocht maar helaas zonder resultaat. :9

i am the lizardking, I can do anything


  • lizardking77
  • Registratie: Oktober 2002
  • Laatst online: 21-08 09:48

lizardking77

----------------

Topicstarter
Kan niemand mij dan helpen???? :'( :'(

i am the lizardking, I can do anything


  • redfoxert
  • Registratie: December 2000
  • Niet online
poledit ?!?!

maak liever gebruik van active directory. gewoon je terminal server in een aparte OU dumpen en daar een aparte policy voor maken. middels Active Directory Policies dus...en niet dat verouderde poledit !

https://discord.com/invite/tweakers


  • Nulnulnix
  • Registratie: Januari 2001
  • Laatst online: 05-06 13:04

Nulnulnix

BOFH

Tja, wat dacht je van local policies en machine policies (worden toegewezen aan 1 bepaalde machine)...
Dat had je dus kunnen vinden met een search...

Zoek ook eens op de website van MS of op technet...

We have just one world, but we live in different ones...


Verwijderd

start --> run --> gpedit.msc

  • lizardking77
  • Registratie: Oktober 2002
  • Laatst online: 21-08 09:48

lizardking77

----------------

Topicstarter
redfoxert schreef op 17 June 2003 @ 09:51:
poledit ?!?!

maak liever gebruik van active directory. gewoon je terminal server in een aparte OU dumpen en daar een aparte policy voor maken. middels Active Directory Policies dus...en niet dat verouderde poledit !
Dit wil ik dus niet omdat de gebruikers moeten kunnen werken op de terminal server en gewoon via een windows 2000 pro systeem. Als ik active directory gebruik kan ik alleen de policies per gebruiker of systeem zetten, en niet op een security group. De policies gelden dan voor termserver en het windows 2000 pro systeem

i am the lizardking, I can do anything


  • lizardking77
  • Registratie: Oktober 2002
  • Laatst online: 21-08 09:48

lizardking77

----------------

Topicstarter
Verwijderd schreef op 17 June 2003 @ 10:01:
start --> run --> gpedit.msc
Klopt met local policies kan ik veel instellen maar als ik bijvoorbeeld voor een bepaalde groep gebruikers de iconen op de desktop wil verbergen mbv policies en een anderen groep deze iconen wel wil laten zien kan ik dit niet met de local policies. Deze policies gelden helaas voor iedere gebruiker van het systeem

i am the lizardking, I can do anything


Verwijderd

Je kunt toch ook per pc de polocies aanpassen op de domain controller ?

Moet je ff die pc toevoegen ofzo is moeilijk uit te leggen als ik het zie dan weet ik het wel.

Verwijderd

Doe eens een search op Group Policy Loopback Processing. Dit is exact hetgene je zoekt.

Wat houdt dit kort in:
- Je maakt een aparte OU waar je enkel het computerobject van je Terminal Server insleept. Hier dus GEEN users insteken
- Je maakt een nieuwe policy op deze OU waar je Loopback Processing voor Group Policy enabled. Stel vervolgens alle benodige settings via Group Policy in.

Wat krijg je dan: elke user die inlogt op die terminal server, krijgt de policy die je daarvoor heb gespecifieerd. Als hij aanlogt op z'n gewoon pc-ke krijgt hij de normale policies die op het userobject staan.

  • lizardking77
  • Registratie: Oktober 2002
  • Laatst online: 21-08 09:48

lizardking77

----------------

Topicstarter
Verwijderd schreef op 17 June 2003 @ 12:55:
Doe eens een search op Group Policy Loopback Processing. Dit is exact hetgene je zoekt.

Wat houdt dit kort in:
- Je maakt een aparte OU waar je enkel het computerobject van je Terminal Server insleept. Hier dus GEEN users insteken
- Je maakt een nieuwe policy op deze OU waar je Loopback Processing voor Group Policy enabled. Stel vervolgens alle benodige settings via Group Policy in.

Wat krijg je dan: elke user die inlogt op die terminal server, krijgt de policy die je daarvoor heb gespecifieerd. Als hij aanlogt op z'n gewoon pc-ke krijgt hij de normale policies die op het userobject staan.
Kan ik op deze manier ook bepaalde groepen gebruikers verschillende functionaliteit geven. zoals groep A geen "Run"optie groep B wel?

Ik zal even wat testen met loopback processing, bedankt

i am the lizardking, I can do anything


Verwijderd

Je zou inderdaad verschillende security-groupen verschillende policies kunnen laten uitvoeren.

haal hiervoor de 'authenticated users' weg bij de security van de group policy en voeg de gewenste security group toe. Geef deze vervolgens enkel read & apply policy rechten. Op deze manier zullen enkel members van die security group die bepaalde policy uitvoeren.

Let er wel op dat je dit niet te veel gaat doen (bv. twintig groups om zo voor bijna iedere user een verschillende policy te genereren), omdat er dan bij het aanloggen elke keer die security moet nagekeken worden. Hoe meer groepen, hoe trager het aanloggen.

  • lizardking77
  • Registratie: Oktober 2002
  • Laatst online: 21-08 09:48

lizardking77

----------------

Topicstarter
Verwijderd schreef op 17 June 2003 @ 21:13:
Je zou inderdaad verschillende security-groupen verschillende policies kunnen laten uitvoeren.

haal hiervoor de 'authenticated users' weg bij de security van de group policy en voeg de gewenste security group toe. Geef deze vervolgens enkel read & apply policy rechten. Op deze manier zullen enkel members van die security group die bepaalde policy uitvoeren.

Let er wel op dat je dit niet te veel gaat doen (bv. twintig groups om zo voor bijna iedere user een verschillende policy te genereren), omdat er dan bij het aanloggen elke keer die security moet nagekeken worden. Hoe meer groepen, hoe trager het aanloggen.
Dit heb ik geprobeerd maar krijg dit niet aan de praat. Heb jij dit zelf wel werkende gekregen? zo ja heb jij nog speciale instellingen moeten zetten?

i am the lizardking, I can do anything


Verwijderd

Heb dit inderdaad werkende gekregen...

Dus even een beetje terug. Als je via loopback processing een policy instelt (en je verandert niks aan de security), dan zou deze moeten uitgevoerd worden voor elke user die aanlogt op die terminal server.

Werkt dit stuk al?

Zo ja, dan kan je eens proberen met bepaalde groepen DENY rechten te geven op het 'Apply policy' gedeelte (dus authenticated users laten staan). Dit is de omgekeerde denkwijze met securitygroepen op grouppolicy. Als dat werkt zou het toch ook moeten werken als je authenticated users weghaalt en de juiste group in de plaats zet.

  • lizardking77
  • Registratie: Oktober 2002
  • Laatst online: 21-08 09:48

lizardking77

----------------

Topicstarter
Verwijderd schreef op 18 juni 2003 @ 12:30:
Heb dit inderdaad werkende gekregen...

Dus even een beetje terug. Als je via loopback processing een policy instelt (en je verandert niks aan de security), dan zou deze moeten uitgevoerd worden voor elke user die aanlogt op die terminal server.

Werkt dit stuk al?

Zo ja, dan kan je eens proberen met bepaalde groepen DENY rechten te geven op het 'Apply policy' gedeelte (dus authenticated users laten staan). Dit is de omgekeerde denkwijze met securitygroepen op grouppolicy. Als dat werkt zou het toch ook moeten werken als je authenticated users weghaalt en de juiste group in de plaats zet.
Thx, ik heb alles werkende gekregen. via het loopback processing van de policy alleen heb ik alleen de policy werkende op de terminal server en dmv de security aan te passen van de policy heb ik de juiste security groepen kunnen toewijzen.

i am the lizardking, I can do anything

Pagina: 1