Username
Password

Consigli, Trucchi e Domande frequenti

Scopri come ottenere il massimo dal tuo Sistema Operativo


Wednesday, 11 November 2009, 10:22
microzott
 Francesco
 Staff
 
L'avatar di  microzott
 
 Località: :magica:
 Età: 47
 Messaggi: 12,631

come si fa a configurare l'ambiente per TS da policy manager?


ho un problema di configurazione dell'ambiente di avvio dei servizi terminal:
dovrei, esclusivamente tramite policy locale - quindi a livello di sito e non di utente - fare in modo che un generico utente, dotato dei privilegi di accesso a tutti i terminal server disponibili in AD, invece di entrare ed interagire col desktop, lanci un xxxx.exe

cioè dovrei ottenere tramite una policy che agisca su tutti gli utenti di AD, ciò che normalmente si fa a livello di utenti (nel profilo) dal tab "ambiente" "All'accesso avvia programma seguente:"

Altra condizione al contorno: NON posso discernere gli utenti che vengono tutti visti come membri di un singolo gruppo di una AD.

qualcuno sa come fare?

merci
__________________
Tutto cio' che si puo' scassare, si rompera' nel giorno peggiore.
    Rispondi Citando Rispondi
Wednesday, 11 November 2009, 13:24
SatRider
 Utente Sostenitore
 
L'avatar di  SatRider
 
 Messaggi: 784

Puoi provare a mettere la policy "All'accesso avvia programma seguente:" e poi autorizzarla solo sul gruppo utenti....facendo attenzione a non metterla per l'adminchiam

Dovrebbe funzionare....credo!

SatRider
    Rispondi Citando Rispondi
Thursday, 12 November 2009, 15:22
Jarod
 Giancarlo
 Staff
 
L'avatar di  Jarod
 
 Località: Karalis
 Messaggi: 4,248

Ci sarebbero almeno due soluzioni:

Soluzione #1:
Configuri la Policy "Start a program on connection" che trovi sotto User Configuration -> Administrative Templates -> Terminal Services.

Soluzione #2:
Vai su Start -> Administrative Tools -> Terminal Services Configuration e fai doppio click sulla connessione "RDP-Tcp". Nella maschera delle Proprietà, selezioni il Tab "Environment" e attivi l'opzione "Start the following program when the user logs on:".
__________________
Meglio tacere e passare per idiota che parlare e dissipare ogni dubbio. (Abraham Lincoln)
    Rispondi Citando Rispondi
Thursday, 12 November 2009, 17:45
microzott
 Francesco
 Staff
 
L'avatar di  microzott
 
 Località: :magica:
 Età: 47
 Messaggi: 12,631

domani provo merci a tutti
__________________
Tutto cio' che si puo' scassare, si rompera' nel giorno peggiore.
    Rispondi Citando Rispondi
Friday, 13 November 2009, 08:09
microzott
 Francesco
 Staff
 
L'avatar di  microzott
 
 Località: :magica:
 Età: 47
 Messaggi: 12,631

Quote:
Originariamente inviato da Jarod
Ci sarebbero almeno due soluzioni:

Soluzione #1:
Configuri la Policy "Start a program on connection" che trovi sotto User Configuration -> Administrative Templates -> Terminal Services.

Soluzione #2:
Vai su Start -> Administrative Tools -> Terminal Services Configuration e fai doppio click sulla connessione "RDP-Tcp". Nella maschera delle Proprietà, selezioni il Tab "Environment" e attivi l'opzione "Start the following program when the user logs on:".

come obiettivo minimo, vanno bene entrambe, l'ideale pero' sarebbe di riuscire ad applicare una policy ad un gruppo locale a cui appartengono gli utenti provenienti dal dominio.
cio' consentirebbe di inserire questo gruppo in quello del remote desktop users e salvaguardare dalla policy l'amministratore locale di macchina che potrebbe entrare tranquillamente anche via rdp. si risolve con un bel vnc ma non è la stessa cosa
PS ovviamente il server è membro di dominio AD e non controllore.

Altri suggerimenti???
__________________
Tutto cio' che si puo' scassare, si rompera' nel giorno peggiore.
    Rispondi Citando Rispondi
Friday, 13 November 2009, 08:35
SatRider
 Utente Sostenitore
 
L'avatar di  SatRider
 
 Messaggi: 784

Una volta creata la policy la devi poi definire un "Security filtering" (a dx sotto ) in modo da includere solo i gruppi desiderati.
Per default dovrebbe essere Everyone, toglilo e aggiungi il gruppo desiderato, potrebbe valere la pena di definire un gruppo ad-hoc, così per abilitate il tutto basta aggiungere/togliere l'appartenenza.

SatRider
    Rispondi Citando Rispondi
Friday, 13 November 2009, 08:39
SatRider
 Utente Sostenitore
 
L'avatar di  SatRider
 
 Messaggi: 784

"PS ovviamente il server è membro di dominio AD e non controllore."

Azz, ma....quindi non stai definendo una domain policy! Il *dettaglio" (!!) mi era sfuggito!

Non o se quanto ho detto possa essere applicato anche alle local policy!

SatRider
    Rispondi Citando Rispondi
Monday, 16 November 2009, 14:02
microzott
 Francesco
 Staff
 
L'avatar di  microzott
 
 Località: :magica:
 Età: 47
 Messaggi: 12,631

infatti le policy non riesco a configurarle. l'unica strada percorribile è di forzare tutti gli accessi rdp d Terminal Services Configuration
__________________
Tutto cio' che si puo' scassare, si rompera' nel giorno peggiore.
    Rispondi Citando Rispondi
Rispondi Invia Nuova Discussione


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 visitatori)
 

Thread già visto da:
C0m4nch3, Pocket, ztonino, SanK, Duilio, palin, S71ng, lentz, BRAVO 2, SatRider, ale82x, Neles, Fuentes, davide72, TW, Valentino28, jumpier, CICCIOSTROPPA1, alfagen
Strumenti Discussione Cerca in questa Discussione
Cerca in questa Discussione:

Ricerca Avanzata
Modalità Visualizzazione

top Regole di scrittura
Tu non puoi inserire messaggi
Tu non puoi rispondere ai messaggi
Tu non puoi inviare allegati
Tu non puoi modificare i tuoi messaggi

codice vB è Attivo
Smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Attivo

Se hai problemi, contattaci


Visite Totali Posts: 21.352.201
Tutti gli Orari sono GMT +1. Attualmente sono le 18:13.

iGroup Black
Powered by vBulletin Versione 3.5.6
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Traduzione italiana a cura di: Enzo-Staff-VbulletinItalia.it
 
2000, 2008 © Visiva Group