Войти

Показать полную графическую версию : Ограничение доступа к терминальным серверам в AD


avolkov2009
30-08-2010, 20:35
Здравствуйте.
Подскажите, пожалуйста, можно ли ограничить доступ пользователей к терминальным серверам?

Более детально о проблеме.
Имеется домен AD с двумя DC. На обоих DC подняты серверы терминалов.
Необходимо, чтобы (1) некоторые пользователи имели доступ ТОЛЬКО к одному терминальному серверу, (2) некоторые - ТОЛЬКО к другому, (3) некоторые - к обоим, а остальные не имели доступа ни к одному.
Пока удалось реализовать только третий вариант (доступ к обоим терминальным серверам). Реализовал через локальную политику контроллера домена, указав название разрешенной группы (Пользователи удаленного рабочего стола) и "запихнув" нужных пользователей в эту группу.

Помогите, пожалуйста реализовать остальные варианты.
Заранее спасибо.

El Scorpio
31-08-2010, 03:55
Реализовал через локальную политику контроллера домена »
Если бы через "локальную политику", тогда бы у каждого КД она была бы своя. Скорее всего, была задействована общая политка "Политика контроллера домена"
А*если для каждого КД создать свою организационную группу с политикой, производной от базовой "Политика контроллера домена, и прописать в них разные группы пользователей?

monkkey
31-08-2010, 09:46
Необходимо, чтобы (1) некоторые пользователи имели доступ ТОЛЬКО к одному терминальному серверу, (2) некоторые - ТОЛЬКО к другому, (3) некоторые - к обоим, а остальные не имели доступа ни к одному. »
Это очень просто решить, разрешив в свойствах учетной записи пользователя логин только на нужные машины, поскольку терминальным пользователям необходим локальный вход на терминальный сервер.

avolkov2009
01-09-2010, 20:13
Спасибо, буду пробовать.

P.S. Тему отмечу, как решенную, когда получится :)




© OSzone.net 2001-2012