Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - AD на сервере терминалов

Ответить
Настройки темы
2008 - AD на сервере терминалов

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


На данный момент существует следующая проблема: необходимо создать отдельный gpo для некоторых пользователей на сервере терминалов W2k8.
Можно ли создать gpo без поднятия AD? (в документации Microsoft об этом ничего не говорится). Если поднимать AD, то что будет происходить, когда админ с другого сервера DC будет подключаться к машине TS? Как вообще может повлиять установка AD DC на работу сервера терминалов? (ведь MS явно не рекомендует этого делать) Кто делал такую связку подскажите какие могут быть проблемы с этим??

Отправлено: 16:01, 16-09-2009

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


dmitrymal, в чём конкретно задача состоит?
gpedit.msc - можно много чего настроить, но это не совсем то.

Цитата dmitrymal:
Если поднимать AD, то что будет происходить, когда админ с другого сервера DC будет подключаться к машине TS?
"Админ другого DC" - понятие абстрактное. Есть учётки на данном конкретном сервере. Вот, из этого конкретного понятия сервер и будет исходить.

Цитата dmitrymal:
Как вообще может повлиять установка AD DC на работу сервера терминалов?
Повлияет некоторыми тормозами. "Не рекомендует" - не значит "запрещает".

Цитата dmitrymal:
какие могут быть проблемы с этим??
На контроллере домена придётся разрешить группе терминальных пользователей еще и локальный вход.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 16:19, 16-09-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Anton04

Ветеран


Сообщения: 2062
Благодарности: 389

Профиль | Отправить PM | Цитировать


dmitrymal,

AD на сервере терминалов это страшный сон любого антишника!

Создать много политик без AD нельзя.

Если на AD использовать сервер терминалов для пользователей, то тебе придётся перекраивать всю политику контроллера домена иначе ничего не заработает.

Вообще-то не вижу смысла устраивать такой винегрет. Надежнее AD посадить на слабую машину, но отдельно или использовать среду виртуализации.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 16:24, 16-09-2009 | #3


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Angry Demon,

Цитата:
dmitrymal, в чём конкретно задача состоит?
gpedit.msc - можно много чего настроить, но это не совсем то.
гибкая настройка GP (а именно создание нескольких GPO для начала)
А вообще на TS будет запускаться приложение вроде 1С. Все это делается для увеличения скорости работы конечных пользователей.

Цитата:
Повлияет некоторыми тормозами. "Не рекомендует" - не значит "запрещает".
А при наличии этих "тормозов" сервер терминалов не потеряет свою основную функцию??

Цитата:
На контроллере домена придётся разрешить группе терминальных пользователей еще и локальный вход
не совсем понял зачем или не так объяснил.

Anton04, Angry Demon,

Сервер терминалов - сам по себе. Находится в отдельной подсети. Открыт порт только для удаленных подключений (такая схема представлена как жесткое условие). Соответственно все пользователи будут создаваться на нем. Вопрос в том, чтобы настроить групповые политики, после чего все должно работать с минимальным количеством глюков и тормозов.

Отправлено: 16:45, 16-09-2009 | #4


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата dmitrymal:
А при наличии этих "тормозов" сервер терминалов не потеряет свою основную функцию??
А с чего он дожен что-то терять? Если есть сомнения в плане "потянет ли", то нужно сообщить конфигурацию сервера и количество пользователей.

Цитата dmitrymal:
не совсем понял зачем или не так объяснил
Иначе не пустит DC+TS пользователя. Выдаст сообщение: "Интерактивный вход в систему на данном компьютере запрещен локальной политикой". Параметр, о котором я говорил, надо менять в политике контроллера домена.

Цитата dmitrymal:
Открыт порт только для удаленных подключений
Имеется в виду, только RDP?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 17:32, 16-09-2009 | #5


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Имеется в виду, только RDP?
именно так.

Цитата:
А с чего он дожен что-то терять? Если есть сомнения в плане "потянет ли", то нужно сообщить конфигурацию сервера и количество пользователей.
В этом смысле все должно быть хорошо. Сервер новый и мощный.

Цитата:
Иначе не пустит DC+TS пользователя. Выдаст сообщение: "Интерактивный вход в систему на данном компьютере запрещен локальной политикой". Параметр, о котором я говорил, надо менять в политике контроллера домена.
С этим я уже разобрался. TS не в домене, так что подобных проблем быть не должно...

Как я понимаю, все таки придется добавить роль "Active Directory Domain Services"?

Отправлено: 18:11, 16-09-2009 | #6


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата dmitrymal:
TS не в домене
Если на сервере будет DC, то будет в домене.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 20:46, 16-09-2009 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - AD на сервере терминалов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Количество пользователей на одном сервере терминалов porcupine Microsoft Windows NT/2000/2003 8 24-12-2009 12:49
Проблема с русским языком на сервере терминалов Crise Microsoft Windows NT/2000/2003 6 04-12-2009 13:20
Отваливается диспетчер печати на сервере терминалов Windows djeff Microsoft Windows NT/2000/2003 6 16-10-2008 10:34
Использование - MS Office на сервере терминалов avk Лицензирование продуктов Microsoft 16 22-08-2008 08:58
Аутентификация пользователей на сервере терминалов warezliker Microsoft Windows NT/2000/2003 4 30-05-2008 08:38




 
Переход