Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Valik87:
все делал как говорилось в этой теме, а именно
Создал новую OU куда поместил пользователей (они входят в группу "пользователи домена"и "пользователи удаленного рабочего стола"), для созданной GPO в фильтрах безопасности убрал "прошедшие проверку" и добавил "пользователи удаленного рабочего стола", по идее должно работать так: пользователь логинется у себя на компьютере применяются политики "Default domain policy" но когда он заходит на терминал сервер применяются политики созданые мной, но на самом деле применяются не только на терминале но и локально на компьютере.
Помогите разобраться с этим вопросом, может я что-то неправельно делаю?
Вы добавили группу "пользователи удалённого рабочего стола". Но эта группа built-in - встроенная общая группа для всех.
Вам советую создать отдельную группу "пользователи терминала сервера такого-то" и только ей дать доступ через терминал. Т.е. на сервере в локальную группу "пользователи удалённого рабочего стола" добавить эту группу. И уже через эту группу использовать для раздачи прав GPO.

Прочитайте что такое вложение групп.

-------
Вежливый клиент всегда прав!


Отправлено: 16:19, 16-06-2009 | #16