перенаправление даных клиент/сервер
Доброго времени суток.
Есть server 2003, контролер домена на нем, пользовательские компьютеры введенные в домен. Постала задача запретить перенаправление даных клиент/сервер. Что делал: создал подразделение присвоил ему отдельное GPO, в настройках которого в конфигурации компьютера запретил перенаправление даных. Политики на компах присваиваются но локальные ресурсы все равно переносятса на сервер. RSoP.msc показывает что политика присваивается нормально, фильтров никаких нет. В чем может быть причина?
|
Petya V4sechkin |
31-07-2009 18:33 1182594 |
Цитата:
Цитата Valik87
создал подразделение присвоил ему отдельное GPO, в настройках которого в конфигурации компьютера запретил перенаправление даных
|
Тогда в этом подразделении должны быть компьютеры (а не пользователи), у вас так?
|
Цитата:
Цитата Petya V4sechkin
Тогда в этом подразделении должны быть компьютеры (а не пользователи), у вас так? »
|
ну да, я их туда переместил. Все сделал как должно быть, но почемуто на комп политики не распостраняются
|
Petya V4sechkin |
03-08-2009 11:08 1184149 |
Valik87, ошибки и предупреждения из журнала?
|
Это с рабочей машины, одна ошибка какую нашол:
Реестр пользователя TEST\test был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться.
Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkServic
Это с сервера, с системного журнала:
Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "ForestDnsZones.test.local.". Эти записи используются другими компьютерами для поиска данного сервера как контроллера домена (если указан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложения).
Больше ошибок никаких нет.
Но во что выдае пользовательский компьютер когда полностью загрузился:
Политика безопасности в объектах групповой политики успешно применена.
Вот должно как бы работать но не хочет, локальные даные все равно переносятся на RDP сеанс,
может есть какой нибудь другой способ запрета переноса дисков принтеров и прочего на удаленный комп? Только не разнос по портам, так как это не очень хорошое решение в моей ситуации.
|
Valik87,
Так у Вас терминальный сервер или перемещаемые профили? Вы бы как-то яснее выражались.
|
В настройках хRDP сервера можете поставить галки, перекрывающие параметры клиента.
|
Цитата:
Цитата monkkey
В настройках хRDP сервера можете поставить галки, перекрывающие параметры клиента. »
|
а как это сделать для различных пользователей, а не для всех поголовно?
|
одна из которых моя, но создание нескольких терминальных серверов не очень подходит, мне надо настроить политиками а они не работают, не могу разобраться почему. мне не понятно
почему на комп распостраняются другие права, а на перенос даных не распостраняются
|
Время: 20:24.
© OSzone.net 2001-