![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Настройка GPO |
|
|
2008 R2 - [решено] Настройка GPO
|
Пользователь Сообщения: 82 |
День добрый! Дело собственно вот в чем: на сервере поднят контролер домена и терминал сервер, всем терминальным пользователям надо максимум ограничить права. Так вот хоть убей но не могу найти где закрыть доступ к просмотру компьютеров локальной сети, вообще ограничить доступ к локалке через GPO.
Сервер win 2008 R2, роли: КД, терминал сервер, DNS, сервер лицензирования терминальных пользователей. |
|
Отправлено: 10:09, 28-05-2010 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать Цитата Valik87:
|
|
Отправлено: 16:01, 28-05-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Зачем нужен сервер терминалов на DC ? Windows поддерживает 3 сеанса для администрирования (1 локальный 2 удаленных) без роли сервера терминалов. А пускать пользователей на контроллер домена, мягко говоря, не правильно.
Ограничить доступ сервера к локалке можно например вынеся его за брандмауэр в зону периметра (DMZ) (обычно это конечно с целью ограничения доступа к серверу из локалки делается). Для этого можете использовать MS Forefront TMG (или, как Вам бы посоветовала cameron, ISA Server). Вы можете выделить для сервера отдельный VLAN, если конечно имеется соответственное оборудование. Ну и худший вариант - запретить работу служб(закрыть порты), которых вы посчитаете ненужными,а может применить политику "все что не разрешено- запрещено", что будет правильнее, каким-нить брандмауэром на этом же сервере, с учетом того что прав обычного пользователя не должно хватать на изменение конфигурации брандмауэра (рассматриваю такой вариант, исключительно потому что уже и так все сделано через .....) |
Отправлено: 19:27, 28-05-2010 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Valik87,
конфигурация пользователя - административные шаблоны: - компоненты Windows/проводник Windows - Меню «Пуск» и панель задач - Рабочий стол в этих разделах есть необходимые вам пункты. советую на будущее более внятно излагать свои пожелания, вас сложно понять. Цитата Nikitos:
|
|
------- Отправлено: 21:37, 28-05-2010 | #4 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Цитата cameron:
![]() |
||
Отправлено: 23:09, 28-05-2010 | #5 |
Пользователь Сообщения: 124
|
Профиль | Отправить PM | Цитировать Чтобы закрыть доступ к сети (обозреватель) - отключи NetBIOS. (Тут конечно продвинутые могут по ip зайти... но расшарить с знаком $ тоже может помочь) Либо служба обозреватель.
Чтобы ограничить доступ к локалке (localhost) для пользователей терминала... включи автозапуск программы (например 1С)...только зарание настрой принтеры...сканеры.. и т.д.т.п. Удачи.. |
------- Отправлено: 12:30, 31-05-2010 | #6 |
Пользователь Сообщения: 82
|
Цитата Nikitos:
Цитата cameron:
|
||
Отправлено: 12:36, 31-05-2010 | #7 |
Пользователь Сообщения: 124
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 12:39, 31-05-2010 | #8 |
Пользователь Сообщения: 82
|
Цитата Alex-4u:
|
|
Отправлено: 13:09, 31-05-2010 | #9 |
Пользователь Сообщения: 124
|
Профиль | Отправить PM | Цитировать Молодцом))
|
------- Отправлено: 15:58, 31-05-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Настройка безопасности IE и GPO | YDen | Microsoft Windows NT/2000/2003 | 1 | 26-11-2009 09:21 | |
2008 - Настройка IE через GPO | shav-75 | Windows Server 2008/2008 R2 | 4 | 01-09-2009 10:01 | |
Настройка IE через GPO | densan | Microsoft Windows NT/2000/2003 | 1 | 29-05-2009 16:58 | |
[решено] GPO.. настройка чистки группы.. | stolyar | Microsoft Windows NT/2000/2003 | 2 | 14-05-2009 07:32 | |
2008 - [решено] Настройка клиентских мест через GPO | shav-75 | Windows Server 2008/2008 R2 | 0 | 07-02-2009 18:02 |
|