|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Настройка GPO |
|
|
2008 R2 - [решено] Настройка GPO
|
Пользователь Сообщения: 82 |
День добрый! Дело собственно вот в чем: на сервере поднят контролер домена и терминал сервер, всем терминальным пользователям надо максимум ограничить права. Так вот хоть убей но не могу найти где закрыть доступ к просмотру компьютеров локальной сети, вообще ограничить доступ к локалке через GPO.
Сервер win 2008 R2, роли: КД, терминал сервер, DNS, сервер лицензирования терминальных пользователей. |
|
Отправлено: 10:09, 28-05-2010 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать Цитата Valik87:
|
|
Отправлено: 16:01, 28-05-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Зачем нужен сервер терминалов на DC ? Windows поддерживает 3 сеанса для администрирования (1 локальный 2 удаленных) без роли сервера терминалов. А пускать пользователей на контроллер домена, мягко говоря, не правильно.
Ограничить доступ сервера к локалке можно например вынеся его за брандмауэр в зону периметра (DMZ) (обычно это конечно с целью ограничения доступа к серверу из локалки делается). Для этого можете использовать MS Forefront TMG (или, как Вам бы посоветовала cameron, ISA Server). Вы можете выделить для сервера отдельный VLAN, если конечно имеется соответственное оборудование. Ну и худший вариант - запретить работу служб(закрыть порты), которых вы посчитаете ненужными,а может применить политику "все что не разрешено- запрещено", что будет правильнее, каким-нить брандмауэром на этом же сервере, с учетом того что прав обычного пользователя не должно хватать на изменение конфигурации брандмауэра (рассматриваю такой вариант, исключительно потому что уже и так все сделано через .....) |
Отправлено: 19:27, 28-05-2010 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Valik87,
конфигурация пользователя - административные шаблоны: - компоненты Windows/проводник Windows - Меню «Пуск» и панель задач - Рабочий стол в этих разделах есть необходимые вам пункты. советую на будущее более внятно излагать свои пожелания, вас сложно понять. Цитата Nikitos:
|
|
------- Отправлено: 21:37, 28-05-2010 | #4 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Цитата cameron:
![]() |
||
Отправлено: 23:09, 28-05-2010 | #5 |
Пользователь Сообщения: 124
|
Профиль | Отправить PM | Цитировать Чтобы закрыть доступ к сети (обозреватель) - отключи NetBIOS. (Тут конечно продвинутые могут по ip зайти... но расшарить с знаком $ тоже может помочь) Либо служба обозреватель.
Чтобы ограничить доступ к локалке (localhost) для пользователей терминала... включи автозапуск программы (например 1С)...только зарание настрой принтеры...сканеры.. и т.д.т.п. Удачи.. |
------- Отправлено: 12:30, 31-05-2010 | #6 |
Пользователь Сообщения: 82
|
Цитата Nikitos:
Цитата cameron:
|
||
Отправлено: 12:36, 31-05-2010 | #7 |
Пользователь Сообщения: 124
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 12:39, 31-05-2010 | #8 |
Пользователь Сообщения: 82
|
Цитата Alex-4u:
|
|
Отправлено: 13:09, 31-05-2010 | #9 |
Пользователь Сообщения: 124
|
Профиль | Отправить PM | Цитировать Молодцом))
|
------- Отправлено: 15:58, 31-05-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Настройка безопасности IE и GPO | YDen | Microsoft Windows NT/2000/2003 | 1 | 26-11-2009 09:21 | |
2008 - Настройка IE через GPO | shav-75 | Windows Server 2008/2008 R2 | 4 | 01-09-2009 10:01 | |
Настройка IE через GPO | densan | Microsoft Windows NT/2000/2003 | 1 | 29-05-2009 16:58 | |
[решено] GPO.. настройка чистки группы.. | stolyar | Microsoft Windows NT/2000/2003 | 2 | 14-05-2009 07:32 | |
2008 - [решено] Настройка клиентских мест через GPO | shav-75 | Windows Server 2008/2008 R2 | 0 | 07-02-2009 18:02 |
|