calimero78 10 Geschrieben 6. November 2005 Melden Teilen Geschrieben 6. November 2005 Halöle, habe mal eine Frage: Habe einen W2K3 als Terminalserver. Ich habe als Lizensierung die per User Lizensierung. Jetzt würde ich gerne zu Demozwecken einen Musteruser anlegen, auf dem ich die TS Dienste erläutern kann. Jedoch soll der User nur von einem bestimmten CLient aus mit dem TS verbindung aufnehmen. Kann man soetwas für einen Benutzer einschränken??? Zitieren Link zu diesem Kommentar
Wolke2k4 11 Geschrieben 7. November 2005 Melden Teilen Geschrieben 7. November 2005 Sowas ist IHMO nur auf OSI 2 - 4 realisierbar. Sofern ein Nutzer sich am TS anmelden darf geht das im prinzip von jeder Maschine der Erde, sofern Zugriff auf das TS Netz möglich ist. Wichtig! Die Lizenzierung des TS hat nichts mit Restriktionen zu tun. Eventuell fallen mir noch die Berechtigungen für das RDP Protokoll ein. Probier mal, ob Du Computeraccounts in die Einstellungen hinzufügen kannst. Wenn das geht müsste es theoretisch möglich sein, den Zugriff auf eben eine Maschine zu begrenzen. Funktioniert dann aber nur in einer Domain/Arbeitsgruppe. Zitieren Link zu diesem Kommentar
macmewes 10 Geschrieben 7. November 2005 Melden Teilen Geschrieben 7. November 2005 Ist der Benutzer im einem lokalem LAN? Dann sollte das recht simpel über ein LoginScript zu regeln sein. Du könntest dann einfach dem Domainen-Benutzer "Muster" als einzige Maschine zur lokalen Anmeldung den TS aufbrummen und fertig. Zitieren Link zu diesem Kommentar
calimero78 10 Geschrieben 8. November 2005 Autor Melden Teilen Geschrieben 8. November 2005 Hallo, könnte ich denn zumindest die Anmeldung für einen User auf einem TS auf eine Domäne beschränken....? Zitieren Link zu diesem Kommentar
Wolke2k4 11 Geschrieben 8. November 2005 Melden Teilen Geschrieben 8. November 2005 Das machst Du ja schon in dem Momant, in dem Du die Nutzer, die es dürfen in die Gruppe der Remotedesktop Nutzer hinzufügst... Zitieren Link zu diesem Kommentar
calimero78 10 Geschrieben 8. November 2005 Autor Melden Teilen Geschrieben 8. November 2005 Hallöle, ja stimmt auch wieder... Mist... gibt es denn keine Möglichkeit ,dass ich diese Dummy Konten irgendwie nur innerhalb eines Büros aufdem TS zugreifen lassen kann? Wie wäre es denn ,wenn ich die konten so am domänencontroller einstellen würde, dass sich diese User nur per Smartcard einloggen dürfen. Würde das auch für den TS gelten, oder nur für die Clients???? Das wäre ja sonst doof, dass man das nicht irgendiwe über die GPO´s o.ä. einschränken lassen koennte.... Zitieren Link zu diesem Kommentar
Wolke2k4 11 Geschrieben 8. November 2005 Melden Teilen Geschrieben 8. November 2005 Du hast doch einen W2K3 Server, kannst Du nicht über die integrierte Firewall ein paar hübsche Regeln erstellen? Zitieren Link zu diesem Kommentar
calimero78 10 Geschrieben 8. November 2005 Autor Melden Teilen Geschrieben 8. November 2005 Hi, also wenn Du mir da ein wenig unter die Arme greifen könntest dann sehr gerne, habe aber so etwas noch nie gemacht. Wie könnte denn so eine Einschränkung aussehen??? Gruß calimero Zitieren Link zu diesem Kommentar
Gadget 37 Geschrieben 8. November 2005 Melden Teilen Geschrieben 8. November 2005 Hi Calimero, Firewallregeln sind meiner Meinung nach der Falsche weg / bzw. imho zuviel Aufwand. muss der User mit verschiedenen Computern denn wirklich arbeiten? Da wenn du ihm die Anmeldearbeitsstationen einschränkts, das Terminalserverproblem ja auch erledit ist. (Active Directory / Konto / Anmeldearbeitsstationen) LG Gadget Zitieren Link zu diesem Kommentar
calimero78 10 Geschrieben 10. November 2005 Autor Melden Teilen Geschrieben 10. November 2005 Hi Kohn, habe es bereits bei einem User unter Eigenschaften, Konto, Anmelden versucht die Rechner einzugrenzen, aber dann kann er sich gar nicht mehr aufem TS anmelden. Und wenn ich den TS als Computer angeben, dann kann er sich von jedem Client aus beim TS anmelden. ... Weiss auch absolut keine Lösung mehr..... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.