Paolo 10 Geschrieben 14. August 2004 Melden Teilen Geschrieben 14. August 2004 Hallo, Ausgangslage: Windows Terminal Server 2003 Windows XP Client Thintune NC's Benutzer mit den NC's erhalten alle Pgm's über TS, inkl. Desktop. Benutzer mit PC haben alles Lokal installiert. Problem: Es gibt Benutzer, welche sowohl einen PC haben, sich aber auch an einem NC anmelden können. Die Policy für den TS wird angezogen, wenn der Benutzer der TS-Gruppe angehört. Sobald sich der Benutzer nun an einem PC anmeldet, zieht die TS Policy auch auf dem PC. Es sollte so konfiguriert werden können, dass die TS-Policy nur zieht, wenn sich der Benutzer an einem TS anmeldet. Hat jemand eine Idee? Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 14. August 2004 Melden Teilen Geschrieben 14. August 2004 Das liegt wahscheinlich daran, das die TS Server in der selben OU sind, wie die PC's. Ist das bei dir der Fall?? Gruss Zitieren Link zu diesem Kommentar
Paolo 10 Geschrieben 14. August 2004 Autor Melden Teilen Geschrieben 14. August 2004 Es ist so, dass die TS Server in einer eigenen OU sind. Auch die PC's und die Benutzer haben je eine eigene OU. Die TS-Policy wird dann angewendet, wenn ein Benutzer Mitglied der Gruppe 'TS-User' ist. Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 14. August 2004 Melden Teilen Geschrieben 14. August 2004 Hallo Paolo Ich sehe den Fehler zwar noch nicht, aber ich habe das Gefühl, dass du auch etwas nicht ganz verstanden hast, was die Funktionsweise der OU's und GPO's betrifft. Schau dir doch 'mal folgende(n) Threat(s) an: http://www.mcseboard.de/showthread.php?postid=233495#post233495 Gruss Zitieren Link zu diesem Kommentar
Paolo 10 Geschrieben 14. August 2004 Autor Melden Teilen Geschrieben 14. August 2004 Ich denke ich habe das Konzept der GPO's verstanden. Was ich möchte ist folgendes: Ich möchte mich als Benutzer mit derselben UserID sowohl am TS als auch am FAT Pc anmelden. Wobei bei der Anmeldung am TS eine andere Policy's für den Benutzer angezogen werden soll, als wenn er sich an einem PC anmeldet. Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 14. August 2004 Melden Teilen Geschrieben 14. August 2004 Du sprichst also nur von den Benutzer bezogenen Einstellungen?? Dann kannst du das eingentlich nur durch Filtern erreichen, indem du zwei z.B. Domänen lokale Gruppen machst, einen für TS, und eine für FAT Client. Anschliessend erstellst du zwei Gruppenrichtlienen auf die OU (z.B.: FAT client Richtlinie - TS Richtlinie), wo sich diese Benutzer befinden. Jetzt musst du nur noch auf die Gruppe "FAT client" das recht "lesen" und "Richtlinie übernehmen" (glaub ich) auf die Policy "TS Richtlinie" verweigern, und umgekehrt. Alles klar?? [/EDIT]Vergiss es, da in beiden Gruppen alle Benutzer drin sein müssen.... Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 14. August 2004 Melden Teilen Geschrieben 14. August 2004 Hi Paolo Der Loopback-Verarbeitung Modus könnte helfen: How to Apply Group Policy Objects to Terminal Services Servers Gruss P.S.: Weiss nicht, ob es so realisierbar ist. Falls nicht, dann schau dir noch folgenden Artikel an: Lokale Gruppenrichtlinienobjekte können nicht auf Benutzerbasis festgelegt werden Zitieren Link zu diesem Kommentar
Paolo 10 Geschrieben 14. August 2004 Autor Melden Teilen Geschrieben 14. August 2004 Hallo, das mit dem GPO Loopback feature hat geholfen. Besten Dank :) Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 14. August 2004 Melden Teilen Geschrieben 14. August 2004 ...immer wieder gerne! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.