Политики в 2003 терминале
Модератор: Модераторы
Сообщений: 4
• Страница 1 из 1
Столкнулся с такой байдой - купили сервак, подняли там 2003, терминал, все красиво мля до одури... пока работаю под админом.
начинаю пользователей домена настраивать на терминальный доступ - "политики безопасности данного сервера запрещают..." и .т.п. И так до тех пор пока не поместил всех пользователей домена в локальную группу "Администраторы", но нутром чую - ВЕДЬ ЭТО НЕ ПРАВИЛЬНО!
Еще по локальным политикам поползал - там разрешил опытным пользователям терминальную десктопу, создание pagefiles и чего то еще типа - не помогало,
пришлось вот в админы всех пихать.
Как обойтись без этого?
начинаю пользователей домена настраивать на терминальный доступ - "политики безопасности данного сервера запрещают..." и .т.п. И так до тех пор пока не поместил всех пользователей домена в локальную группу "Администраторы", но нутром чую - ВЕДЬ ЭТО НЕ ПРАВИЛЬНО!
Еще по локальным политикам поползал - там разрешил опытным пользователям терминальную десктопу, создание pagefiles и чего то еще типа - не помогало,
пришлось вот в админы всех пихать.
Как обойтись без этого?
Цитата (VailyReal @ 30.08.2005 - 15:53) | ||
Столкнулся с такой байдой - купили сервак, подняли там 2003, терминал, все красиво мля до одури... пока работаю под админом.
начинаю пользователей домена настраивать на терминальный доступ - "политики безопасности данного сервера запрещают..." и .т.п. И так до тех пор пока не поместил всех пользователей домена в локальную группу "Администраторы", но нутром чую - ВЕДЬ ЭТО НЕ ПРАВИЛЬНО! Еще по локальным политикам поползал - там разрешил опытным пользователям терминальную десктопу, создание pagefiles и чего то еще типа - не помогало, пришлось вот в админы всех пихать. Как обойтись без этого? [/quote] правильно, запрещают - а через политики кто мешает добавить новую группу пользователей к тем юзерам которые имеют право логинится на сервере через терминал? Аааа - вы сделали такое в ЛОКАЛЬНЫХ политиках? - ну так локальные политики перекрываются ДОИЕННЫМИ(если вы не в курсе ), ну а в доменной политике разрешение на доступ явно не у всех . ps - разрешение создания page файла явно не нужно простым пользователям
для доступа простых смертных - необходим их добавить в локальную группу Remote Desctop Users или самих пользователей, группу AD, в которую они входят
|