Запрет пользователю использовать Terminal

Обсуждение вопросов связанных с использованием в сети организации терминальных серверов (Microsoft Terminal server, Citrix и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 141
Зарегистрирован: 30 июн 2005, 18:28
Откуда: Москва

Сообщение orthodox » 13 апр 2007, 16:48

Здравствуйте!

Требуется средствами только Microsoft Terminal Services запретить пользователю подключаться к терминальному серверу в режиме удаленного рабочего стола, а вот режим автозапуска приложений при установке соединения с терминальным сервером и работу в этих приложениях требуется сохранить.

В Citrix такая задача решается элементарно, а вот в реализации терминальных служб от MS - я не нашел необходимых настроек.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 14 апр 2007, 17:44

boristsybin
И не найдеш. Не умеет MS TS такие (Да и многие другие) вещи делать, одна из причин существования терминальных решений от Citrix
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 141
Зарегистрирован: 30 июн 2005, 18:28
Откуда: Москва

Сообщение orthodox » 16 апр 2007, 14:40

Стоит отметить, что и в Citrix я таких возможностей не нашел, в заглавном сообщении про "элементарно" я погорячился. Настроить ICA-клиент на подключению к server вместо published application ничто не мешает - вот и получаем доступ к рабочему столу.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 16 апр 2007, 20:32

boristsybin
Хм... а мои администраторы утверждают обратное... Я проверил - и они правы... При корректной настройке ничего кроме того, что тебе разрешили ты не получишь.
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 141
Зарегистрирован: 30 июн 2005, 18:28
Откуда: Москва

Сообщение orthodox » 17 апр 2007, 10:13

А версия Citrix какая? У на используется Feauter Release 3
Если у Вас тоже - буду копать глубже.
Если есть где настройка вроде "Разрешить сессии только для опубликованых приложений" - то это будет очень здорово.
А пока я вижу, что Server`s Desktop и Published Desktop - это две большие разницы, и запретить доступ к первому возможно только запретив всякий доступ в настройках ICA на сервере.

Новый участник
Сообщения: 27
Зарегистрирован: 10 апр 2007, 11:05

Сообщение Binder » 26 апр 2007, 11:28

boristsybin В политиках посмотри в любом случае можно оставить только разрешение на программу, так что если клиент подключится то доступ будет только то что разрешено.

Активный пользователь
Сообщения: 141
Зарегистрирован: 30 июн 2005, 18:28
Откуда: Москва

Сообщение orthodox » 27 апр 2007, 21:05

Binder, да, можно, но только если сервер используется для работы в одном - и только одном приложении. Сделать же так, чтобы часть пользователей сервера работала только с word, другая только с excel, а третья - только с 1С не получается.

Вернуться в Терминальные серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1