Доступ к терминальным приложениям
Модератор: Модераторы
Сообщений: 19
• Страница 2 из 2 • 1, 2
Извини, вчера не было.
Я тебе опишу как это все у меня настроено, а ты делай выводы.
Домен на Windows 2003, сервер Windows 2003 не является DC, включен в домен на нем стоит Citrix PS. Чтобы повысить безопасность, сделал OU Terminal Server и создал там GPO.
В групповой политике в Allow log on through Terminal Services стоит BUILTIN\Remote Desktop Users. В RDP, ICA этой же группе оставил дефолтовые значения. Включил нужных пользователей в группу Remote Desktop Users на сервере. Но я думаю можно и в доменную группу. Это без разницы.
НО, так как у тебя Citrix на Windows 2000 то тебе в GP нужно в политику Log on localy добавить группу Remote Desktop Users.
Попробуй, скажешь чем закончилпсь.
Я тебе опишу как это все у меня настроено, а ты делай выводы.
Домен на Windows 2003, сервер Windows 2003 не является DC, включен в домен на нем стоит Citrix PS. Чтобы повысить безопасность, сделал OU Terminal Server и создал там GPO.
В групповой политике в Allow log on through Terminal Services стоит BUILTIN\Remote Desktop Users. В RDP, ICA этой же группе оставил дефолтовые значения. Включил нужных пользователей в группу Remote Desktop Users на сервере. Но я думаю можно и в доменную группу. Это без разницы.
НО, так как у тебя Citrix на Windows 2000 то тебе в GP нужно в политику Log on localy добавить группу Remote Desktop Users.
Попробуй, скажешь чем закончилпсь.
Добавил пользователям в OU права Remote Desktop Users (Domain users была основная). В политике OU прописал Log on Localy и разрешил терминальное подключение для Domain Users и Remote Desktop Users. На сервере с Citrix локальные учетные записи не трогал, добавил в свойства RDP и ICA Domain Users и Remote Desktop Users.
Получается:
На сервер Citrix логинюсь под учетной записью Domain Admins
На клиентской машине под (domain users; remote desktop users).
Лезу к опубликованному приложению с клиентской машины.... но ничего не работает до того как зайдя на клиентскую машину с правами локального админа не делаю доступ к ветке реестра HKLM\SOFTWARE\Microsoft\MSLicensing
для Domain users, а затем перелогинившись под доменным пользователем получаю доступ к опубликованному приложению наконец.
Ну приложение то запустил, возник новый вопрос: почему не все программы запускаются (icq), это как то регулируется политикой OU ? (может локально на машине клиента?) и каким образом я не могу включить Active Desktop если в GP OU ясно прописал разрешение на него в административных шаблонах пользователя в разделе Desktop?
P.S. Все программы ставились под локальным админом.
Получается:
На сервер Citrix логинюсь под учетной записью Domain Admins
На клиентской машине под (domain users; remote desktop users).
Лезу к опубликованному приложению с клиентской машины.... но ничего не работает до того как зайдя на клиентскую машину с правами локального админа не делаю доступ к ветке реестра HKLM\SOFTWARE\Microsoft\MSLicensing
для Domain users, а затем перелогинившись под доменным пользователем получаю доступ к опубликованному приложению наконец.
Ну приложение то запустил, возник новый вопрос: почему не все программы запускаются (icq), это как то регулируется политикой OU ? (может локально на машине клиента?) и каким образом я не могу включить Active Desktop если в GP OU ясно прописал разрешение на него в административных шаблонах пользователя в разделе Desktop?
P.S. Все программы ставились под локальным админом.
Цитата | ||||
клиентскую машину с правами локального админа не делаю доступ к ветке реестра HKLM\SOFTWARE\Microsoft\MSLicensing
[/quote] Какой доступ дал? Чтение или запись. Давай сравним у меня: Пользователи(локальная группа) read Опытные пользователи(локальная группа) read write В группу пользователи на компе группа Domain Users входит? Иначе в явном виде доступ давать не имеет смысле. Domain Users должны были унаследовать права от Пользователи(локальной)
|