Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Помогите с настройкой сервера. (http://forum.oszone.net/showthread.php?t=272150)

runauto 16-11-2013 01:23 2255626

Помогите с настройкой сервера.
 
Доброго времени суток. Прошу прощения если есть такая тема или неправильно создал тему, подправьте или тыкнете носом где такая тема. Такое дело. Комп в роли сервера в пустом состоянии.
Поставил на него Windows Server 2008 r2. Теперь требуется настройка.

Что нужно от него:
1) Удаленный стол более 25 пользователям менее 40 одновременно для работы двух программ (1С и вторую не помню)
2) Ограничить все что тока можно им все, создав 2 группы пользователей
3) Разрешить одной группе запускать только 1С, второй другую программу
4) лазить по дисками запрещено, доступ только к одной папке, даже если использовать "Обзор" через 1С или другую программу
5) Вход в сервер из внутренней сети и внешней (тобишь интернет)

Сделано:
1) Установлено Windows Server 2008 r2 (активирована)
2) Добавлена роль удаленого стола (запущена)
3) Терминал добавлен тоже
4) Лицензии на 100 пользователей
Прошу прощения если не правильно написал.

Спасибо за помощь.
Прошу не флудить, кто не знает не пиши по типу "Да ты что, а вот там и тут и вообще гуугл а ксатити яндекс есть" я понима. что есть и чего нет, уже покопал все что можно, но когда не знаешь как то или иное называется сложно ориентироваться. А читать литераты в миллионы страниц нет времени, есть люди которые прошли через это и могу в 5 минут времени ткнуть и все будет гораздо проще "Спасибо таким людям"


Если что задавайте вопрос и что нужно сделать. С компами давно с серверами тока начинаю так слоожились обстоятельства :((

exo 16-11-2013 14:26 2255810

Цитата:

Цитата runauto
2) Ограничить все что тока можно им все, создав 2 группы пользователей
3) Разрешить одной группе запускать только 1С, второй другую программу »

Remote App
Цитата:

Цитата runauto
4) лазить по дисками запрещено, доступ только к одной папке, даже если использовать "Обзор" через 1С или другую программу »

права NTFS

runauto 16-11-2013 21:14 2256077

Спасибо за ответ :)
Подскажи еще как сделать RDP чтобы одновременно много пользователей было и у каждого свой логин и пасс.

Спасибо.

zai 16-11-2013 21:29 2256084

Цитата:

Цитата runauto
Подскажи еще как сделать RDP чтобы одновременно много пользователей было и у каждого свой логин и пасс »

Создай пользователей удаленного рабочего стола

alef2474 16-11-2013 21:34 2256090

Цитата:

Цитата exo
2) Ограничить все что тока можно им все, создав 2 группы пользователей
3) Разрешить одной группе запускать только 1С, второй другую программу »
Remote App »

По опыту использования RemoteApp с win 2008R2 осталось впечатление, что в случае размножения через rdp работает сбойно, а в случае msi более надежно. Но использовать его с 1С несколько опасно из-за известных проблем которые обсуждают 1С-ники
(проблема модальных окон http://forum.infostart.ru/forum16/to...#message606819)
Вот неплохо рассказывают о настройках RemApp, даже с политиками http://www.techdays.ru/videos/2468.html
хотя я настраивал по встроенным в сервер неплохим хелпам.


Цитата:

5) Вход в сервер из внутренней сети и внешней (тобишь интернет)
Здесь нужна конкретизация какой И-нет, таких тем много.

runauto 16-11-2013 21:42 2256098

Спасибо большое )))
Вот теперь знаю куда копать :)

Как я понял от RDP отказаться лучше, идти через Remote App ?

exo 16-11-2013 21:42 2256100

Цитата:

Цитата alef2474
проблема модальных окон »

в каком виде сейчас веб-1С ?
Цитата:

Цитата runauto
Как я понял от RDP отказаться лучше, идти через Remote App ? »

лучше купить 2012 R2 и протестировать Remote App там... если же описанная проблема окон осталась - RDP + жёсткие политик на сервере.
В свойствах пользователей можно указать программу запуска в терминальном режиме:

alef2474 16-11-2013 21:51 2256111

Цитата:

Цитата zai
Подскажи еще как сделать RDP чтобы одновременно много пользователей было и у каждого свой логин и пасс »
Создай пользователей удаленного рабочего стола »

А чтобы с одного компа( не ХР) ходить под разными пользователями, надо знать это:

http://forum.oszone.net/thread-267455.html

Цитата:

в каком виде сейчас веб-1С ?
Я стараюсь не заморачиваться с проблемами, когда о них узнаю. RemApp использую только для MSофиса, тем более что офисные лицензии дорогие.
2012 пока не развернул, на нем и попробую 1С(RemApp). Но пробовать сложно, т.к. пользователи относятся очень агрессивно, если что по мелочи не работает.

runauto 16-11-2013 21:54 2256118

Север сейчас в состоянии установленной оси, активированы, запущен удаленный стол, активированы терминальные лицензии и запущены :)
пока все.
Дальше ничего не делаю, сначала все в голове соберу в кучу и после буду все настраивать, чтобы потом не разгребать свои же глупости :)))

exo, Можно твой скайп попросить ? или какой не будь другой тип связи, ток не аська )))) нет ее не пользуюсь

Заранее благодарен.

alef2474, спасибо. читаю.

exo 16-11-2013 22:01 2256130

Цитата:

Цитата runauto
Можно твой скайп попросить ? »

вам будет форума достаточно.
Цитата:

Цитата runauto
пока все.
Дальше ничего не делаю »

без домена Active Directory пользователей создавать тут:

runauto 16-11-2013 22:02 2256132

ну тут я тоже создал пользователей :)))
Ну все буду капаться пробовать если что отпишусь

alef2474 16-11-2013 22:40 2256164

Цитата:

Цитата exo
) лазить по дисками запрещено, доступ только к одной папке, даже если использовать "Обзор" через 1С или другую программу »
права NTFS »

А тут http://forum.oszone.net/thread-271589.html советуют другое.

exo 16-11-2013 22:47 2256169

Цитата:

Цитата alef2474
советуют другое »

никто не мешает настроить права NTFS через групповые политики.

alef2474 16-11-2013 23:13 2256195

Цитата:

Цитата exo
никто не мешает настроить права NTFS через групповые политики. »


Какими NTFS правами Вы будете описывать политики?

User_conf\policies\Adm_templates\Win_Components\Rem_Desk_Serv\Rem_Desk_sess_host\Rem_Session_Environ \
Remove_rem_desk_wallpaper, Start_a_program_on_conn

User_conf\policies\win_Sett\Secur_sett\Soft_resrict_policies

User_conf\policies\win_Sett\folder_redirection

exo 16-11-2013 23:33 2256212

alef2474, я смотрю вы любитель задавать вопросы в не своих темах... и большой лентяй использования поиска

создать политику, и применить на нужный сервер:



alef2474 17-11-2013 16:40 2256521

Цитата:

Цитата exo
alef2474, я смотрю вы любитель задавать вопросы в не своих темах... и большой лентяй использования поиска »

Я задаю вопросы в плане раскрытия-конкретизации темы в помощь автору(может он хотел и не спросил), потому что 1)Вы или кто-то еще можете ошибаться или быть не точны
2)поиск по таким емким вещам как политика и NTDS не даст результата - трудно конкретизировать и вообще найти не общие рассуждения, а конкретику, не знаю, где искать.


Такую группу как ALL APPLICATION PACKAGES впервые вижу, может она в 2012 появилась?(а тема ведь в 2008)

runauto 17-11-2013 19:50 2256638

Спасибо всем большое.
Я буду сейчас начинать пробовать, в ходе действий буду отписываться и говорить о результатах, может кому поможет в такой ситуации как у меня :)
alef2474, exo, не ругайтесь :))) буду пробовать все методы и старться разобраться, если будут непонятные моменты отпишусь.

exo, Сказал за 2012 сервак, они попросили все же с 2008 разобраться, у них есть лицензия и терминалы на 2008, пока нет возможности у них приобрести 2012 :(

exo 17-11-2013 23:18 2256806

Цитата:

Цитата alef2474 (Сообщение 2256521)

Я задаю вопросы в плане раскрытия-конкретизации темы в помощь автору(может он хотел и не спросил)

Если для вас вопрос не раскрыт или не конкретизирован - создайте свою тему, или задайте наводящий вопрос автору. Не нужно за него придумывать то, что он хотел или не хотел.

alef2474 18-11-2013 13:13 2257056

Цитата:

Цитата exo
Если для вас вопрос не раскрыт или не конкретизирован »

Да, я считаю, что отсылки на одно слово - "политики" или "NTFS" без конкретики, без ссылки хотя бы на конкретное применение или скрин - это футбол. Оттого, что уже я создам лишнюю тему, на ту же тему и получу подобный же ответ - количество тем увеличится, а кол-во конкретики - нет. Наводящий вопрос автору: "а достаточно ли у Вас пошаговых руководств по применению политик и NTFS для Вашего случая?" звучит несколько странно и вряд ли будет отвечен.
И главное - я не нарушаю правил, а хочу чтобы любая(не обязательно моя) тема была как можно более информативной, чтоб потом на нее ссылались и заходили в нее повторно.

exo 18-11-2013 14:02 2257092

Цитата:

Цитата exo
и большой лентяй использования поиска »

Цитата:

Цитата alef2474
без ссылки »

ссылка, заметьте всегда одна и та же уже 16 лет...
Цитата:

Цитата alef2474
на ту же тему »

вы задали вопрос на другую тему.
Всё, хватит. Я больше не собираюсь обсуждать с вами ваше "хочу".

Цитата:

Цитата alef2474
Такую группу как ALL APPLICATION PACKAGES впервые вижу, может она в 2012 появилась? »

да, но политика осталась там же.

runauto 24-11-2013 16:45 2260859

exo, мой мозжечек щас не то что лопнет ПРОСТО БАХНЕТ ))))))))))))))
Уже болит бошка, стока читать вредно )))

Извени что надоедаю. Вообщем пишу тут как и просил.

Все я сделал, все заходяд по RDP, нашел как ограничивать доступ к папкам, но тока пока не до конца.
Пробую сделат фишку как ты сказал, закрыть все и дать на рабочем столе ярлыки определые и все.

На данный момент нахожусь в "Редактор локальной групповой политики"

Пытаюсь отсюда что то закрывать, но так и не пойму. Убрал Панель управления, все равно на Тесте (пользователь) могу делать что пожелает моя душа.

Могу дать УД чтобы глянул хоть глазком, когда глянешь уже хоть поймешь че натворил чего забыл :)))

ВОООООООО )))))
тока заметил, через "Редактор локальной групповой политики" делаю, это все у админа проподает ((((((

Нашел тему с такой проблемой как у меня, парень все описал как я, но ему ен помогли, закрыли просто и все. ЖЕСТОКО.
Ктож виноват что не все такие умники ))))

runauto 26-11-2013 23:13 2262103

Получилось сделать :))) проблема решена. Скоро все отпишу пошагово как сделать пришлось :)))

hooligan_ 28-11-2013 12:20 2263031

Ждем


Время: 14:16.

Время: 14:16.
© OSzone.net 2001-