Toon posts:

[2K] Terminal Server beveiligen

Pagina: 1
Acties:

Verwijderd

Topicstarter
========================================================
Ik heb op jullie site gezocht, wel het een en ander gevonden maar het sluit niet aan met mijn vraag en dus daarom ff deze topic...heb ik toch over het hoofd gezien ...link mij daar dan ff naartoe....
========================================================

Om een aantal mensen thuis te kunnenlaten werken heb ik een server aangeschaft en daarop W2K Server geïnstalleerd en de Terminal Server geaktiveerd op Application modus.

De gebruikers die thuis gaan werken werken overdag binnen een domein en staan dus ook in de AD. Nu wil ik dat de thuiswerkers, na het maken van een VPN verbinding, in kunnen loggen op de TS met hun loginnaam en wachtwoord zoals deze bekend is in de AD.
Ik krijg dat niet voor elkaar want de gebruikers staan al ingedeeld in een OU en dat is niet de OU waarin de Terminal Server staat.
Ik wil dat de GPO dus gescheiden blijft. Een voorbeeld:
User A logt thuis in op de TS en kan en mag dus geen gebruik maken van Internet. Ik krijg dat niet beveiligd want de user GPO kan ik niet effectief maken op de OU van de TS omdat daar alleen het computeraccount van de TS in staat.
Ook een loopback GPO werkt helaas niet.

Ik heb intussen speciaal hiervoor een andere loginnaam bedacht en natuurlijk werkt dat wel.....maar is niet de oplossing

Wie o wie kan mij ff op weg helpen?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Een loopback GPO zou normaal gewoon moeten werken hoor :) Wat is het resultaat van
de GPMC modelling?

Verder even een kleine titel edit zodat het OS in je topic titel staat - zie ook de Windows Operated Systems Policy :)

Verwijderd

Topicstarter
elevator schreef op 11 maart 2004 @ 23:41:
Een loopback GPO zou normaal gewoon moeten werken hoor :) Wat is het resultaat van
de GPMC modelling?

Verder even een kleine titel edit zodat het OS in je topic titel staat - zie ook de Windows Operated Systems Policy :)
Ja klopt de loopback werkt inmiddels maar is wat buggy....teveel gerommeld met instellingen dus heb ik alle GPO's ff uit de OU gehaald en de TS een reboot gegeven. Ik moet nu alleen nog even rustig kijken hoe ik de toegang naar bv de administratieve tools kan verbergen, maar dat doe ik maandag wel ff...eerst weekend vieren :P
Bedankt voor je topic aanpassing!

Verwijderd

Wat jij wilt is best mogelijk.

Maak een GPO en configureer deze op de OU waar de Terminal Server zich in bevind. Zorg er voor dat in de GPO Loopback Processing hebt geconfigureerd. Dit is erg belangrijk anders hebben je gebruikers te veel permissies op je server.

Mochten je gebruikers een Roaming profile hebben, zorg er dan voor dat je een Terminal Server profile configureert voor je gebruikers, anders krijg je dat gebruikers op kantoor ook opeens beperkte permissies hebben op hun pc. Terminal Server profiles kun je in Active Directory Users and Computers configureren.

Succes!

Verwijderd

Topicstarter
Dank voor het meedenken. Ik zat overigens wel op de goede weg maar door veels te veel GPO's in 1x te maken was het overzicht weg en werjte het wel maar het viel niet op.
Dus back to the drawing board en een nieuwe aangemaqakt met slechts alleen Loopback aan en 1 userinstelling......ff een refresh op de TS en hoppa..dat werkte dus en nog, perfect.
Moest daarna alleen op de administrator een deny op de aplly gpo zetten anders kreeg hij ook alle restricites op z'n bord.
Nu werkt het iig goed, ik kan nog steeds configureren en heb volledig toegang, de TS-users niet, en dat is wat ik wilde!