Групповая политика

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 5
Зарегистрирован: 06 дек 2006, 18:46

Сообщение Novich » 06 дек 2006, 18:56

Хотелось бы иметь возможность удаленного подключения к машинам в домене.
Можно ли разрешить удаленное управление RDP на машинах домена (WinXP) средствами GPO, чтобы не ходить по конторе и не ставить галочки? :rolleyes:

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 06 дек 2006, 19:29

Можно.
Remote Assistance -
http://www.petri.co.il/enable_remote_as ... p_2003.htm
можно и другие средства - NetOp например

Новый участник
Сообщения: 5
Зарегистрирован: 06 дек 2006, 18:46

Сообщение Novich » 07 дек 2006, 12:48

Цитата (slz @ 6.12.2006 - 18:29)
Можно.
Remote Assistance -
http://www.petri.co.il/enable_remote_as ... p_2003.htm
можно и другие средства - NetOp например
[/quote]

ну это только для разрешения приема приглашений от удаленного помошника.... с этим все ясно. а вот хотелось бы избежать этого механизма отправки-приема приглашений, а просто использовать RDC (Remote Desktop Connection) оно же mstsc.
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 07 дек 2006, 13:10

Каким образом?
Вы в курсе, что на Windows XP, RDP ограничен одной сессией?
При подключении к ПК по RDP, текущий залогиненный пользователь отвалится. Windows XP - это не терминал и там нет shadow для подключенных сессий.

Новый участник
Сообщения: 5
Зарегистрирован: 06 дек 2006, 18:46

Сообщение Novich » 07 дек 2006, 18:07

Цитата (slz @ 7.12.2006 - 12:10)
Каким образом?
Вы в курсе, что на Windows XP, RDP ограничен одной сессией?
При подключении к ПК по RDP, текущий залогиненный пользователь отвалится. Windows XP - это не терминал и там нет shadow для подключенных сессий.
[/quote]

А вы в курсе, что в XP в своиствах компа, на вкладке удаленное управление есть галочка "разрешить удаленное управление"??? Я не говорю о том чтобы сделать из XP сервер терминалов! я просто хочу чтобы на всех компах стояла эта галочка. вопрос в том возможно ли это сделать средствами GPO??? :angry:
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 07 дек 2006, 18:30

Я то в курсе, в отличии от Вас.
Цитата
вопрос в том возможно ли это сделать средствами GPO???
[/quote]

Можно.
Иди в поиск, там все есть и там будите показывать свое недовольство.
Новый участник
Сообщения: 5
Зарегистрирован: 06 дек 2006, 18:46

Сообщение Novich » 07 дек 2006, 18:46

Цитата (slz @ 7.12.2006 - 17:30)
Я то в курсе, в отличии от Вас.
Цитата
вопрос в том возможно ли это сделать средствами GPO???
[/quote]

Можно.
Иди в поиск, там все есть и там будите показывать свое недовольство.
[/quote]

Не похоже что Ты вкурсе... а советы куда идти будешь своим родственникам давать.
Новый участник
Сообщения: 5
Зарегистрирован: 22 апр 2005, 19:17

Сообщение aleste » 11 дек 2006, 08:10

как вариант- я подобную галочку вычислял через regmon, т.е. прописывается некоторое значение в реестр. Потом писал vb скрипт и на политику вешал....

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 11 дек 2006, 10:47

aleste
Можно еще брюки через голову одевать.
Октрыть GPO и посмотреть настройки Terminal Server - это на много сложнее.

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4