Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Настройка GPO

Ответить
Настройки темы
2008 R2 - [решено] Настройка GPO

Пользователь


Сообщения: 82
Благодарности: 3

Профиль | Цитировать


День добрый! Дело собственно вот в чем: на сервере поднят контролер домена и терминал сервер, всем терминальным пользователям надо максимум ограничить права. Так вот хоть убей но не могу найти где закрыть доступ к просмотру компьютеров локальной сети, вообще ограничить доступ к локалке через GPO.


Сервер win 2008 R2, роли: КД, терминал сервер, DNS, сервер лицензирования терминальных пользователей.

Отправлено: 10:09, 28-05-2010

 

Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата Valik87:
где закрыть доступ к просмотру компьютеров локальной сети »
отключить на ВСЕХ серверах/станциях службу "Обозревателя", а что значит "вообще ограничить доступ к локалке"?.. как тогда подключаться к терминал-серверу?

Отправлено: 16:01, 28-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Nikitos

Пользователь


Сообщения: 56
Благодарности: 16

Профиль | Отправить PM | Цитировать


Зачем нужен сервер терминалов на DC ? Windows поддерживает 3 сеанса для администрирования (1 локальный 2 удаленных) без роли сервера терминалов. А пускать пользователей на контроллер домена, мягко говоря, не правильно.
Ограничить доступ сервера к локалке можно например вынеся его за брандмауэр в зону периметра (DMZ) (обычно это конечно с целью ограничения доступа к серверу из локалки делается). Для этого можете использовать MS Forefront TMG (или, как Вам бы посоветовала cameron, ISA Server).
Вы можете выделить для сервера отдельный VLAN, если конечно имеется соответственное оборудование.
Ну и худший вариант - запретить работу служб(закрыть порты), которых вы посчитаете ненужными,а может применить политику "все что не разрешено- запрещено", что будет правильнее, каким-нить брандмауэром на этом же сервере, с учетом того что прав обычного пользователя не должно хватать на изменение конфигурации брандмауэра (рассматриваю такой вариант, исключительно потому что уже и так все сделано через .....)

Отправлено: 19:27, 28-05-2010 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Valik87,
конфигурация пользователя - административные шаблоны:
- компоненты Windows/проводник Windows
- Меню «Пуск» и панель задач
- Рабочий стол

в этих разделах есть необходимые вам пункты.
советую на будущее более внятно излагать свои пожелания, вас сложно понять.

Цитата Nikitos:
как Вам бы посоветовала cameron, ISA Server). »
у вас ко мне странная любовь

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 21:37, 28-05-2010 | #4


Аватара для Nikitos

Пользователь


Сообщения: 56
Благодарности: 16

Профиль | Отправить PM | Цитировать


Цитата cameron:
у вас ко мне странная любовь »
Строите проекцию? даже не надейтесь, скорее к Кади

Отправлено: 23:09, 28-05-2010 | #5


Аватара для Alex-4u

Пользователь


Сообщения: 124
Благодарности: 11

Профиль | Отправить PM | Цитировать


Чтобы закрыть доступ к сети (обозреватель) - отключи NetBIOS. (Тут конечно продвинутые могут по ip зайти... но расшарить с знаком $ тоже может помочь) Либо служба обозреватель.

Чтобы ограничить доступ к локалке (localhost) для пользователей терминала... включи автозапуск программы (например 1С)...только зарание настрой принтеры...сканеры.. и т.д.т.п.

Удачи..

-------
^_^ Got Kepler!


Отправлено: 12:30, 31-05-2010 | #6


Пользователь


Сообщения: 82
Благодарности: 3

Профиль | Цитировать


Цитата Nikitos:
Зачем нужен сервер терминалов на DC ? »
Вобще сервер для терминальных пользователей которые работают с 1С, а DC поднят для удобства настройки рабочего пространства пользователя на сервере. Надо максимально обезопасить базу 1С от копирования, ну и чтоб пользователи меньше навредили системе. По этому подымается контролер домена, создается подразделение в которое переносятся все юзеры, работающие с программой, и для этого подразделения настраивается GPO.


Цитата cameron:
конфигурация пользователя - административные шаблоны:
- компоненты Windows/проводник Windows
- Меню «Пуск» и панель задач
- Рабочий стол »
это все настраивал, походу как-то не сразу применялись политики, позже заработало все!!!

Отправлено: 12:36, 31-05-2010 | #7


Аватара для Alex-4u

Пользователь


Сообщения: 124
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата:
это все настраивал, походу как-то не сразу применялись политики, позже заработало все!!!
политика применяется в течении 90 мин... или после захода пользователя (для пользовательской GPO)

-------
^_^ Got Kepler!


Отправлено: 12:39, 31-05-2010 | #8


Пользователь


Сообщения: 82
Благодарности: 3

Профиль | Цитировать


Цитата Alex-4u:
политика применяется в течении 90 мин... »
я обновлял через gpupdate, и перезаходом пользователя

Отправлено: 13:09, 31-05-2010 | #9


Аватара для Alex-4u

Пользователь


Сообщения: 124
Благодарности: 11

Профиль | Отправить PM | Цитировать


Молодцом))

-------
^_^ Got Kepler!


Отправлено: 15:58, 31-05-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Настройка GPO

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Настройка безопасности IE и GPO YDen Microsoft Windows NT/2000/2003 1 26-11-2009 09:21
2008 - Настройка IE через GPO shav-75 Windows Server 2008/2008 R2 4 01-09-2009 10:01
Настройка IE через GPO densan Microsoft Windows NT/2000/2003 1 29-05-2009 16:58
[решено] GPO.. настройка чистки группы.. stolyar Microsoft Windows NT/2000/2003 2 14-05-2009 07:32
2008 - [решено] Настройка клиентских мест через GPO shav-75 Windows Server 2008/2008 R2 0 07-02-2009 18:02




 
Переход