marzli2 10 Geschrieben 13. Juli 2006 Melden Teilen Geschrieben 13. Juli 2006 hallo, habe einen terminalserver, der auch gut läuft. die meisten user greifen im kiosk mode auf nur eine anwendung zu nun habe ich mehrere, die einige anwendungen benötigen. entweder ich mach im kiosk mode ne batchdatei mit auswahl oder ich erlaube eine normale session. jkann ich aber ne normale ts session userabhängig auch individuell einschränken, z.b. symbole entfernen, programme entfernen, einschränkungen etc. danke für tipps und hilfe nachtrag: der ts ist ans AD angeschlossen. ich kann via GPO benutzer einschränken. aber der user ist schon in einer domänenwichtigen gpo. wie kann ich eine weitere gpo zuweisen, die jedoch auch nur für ts gilt? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 13. Juli 2006 Melden Teilen Geschrieben 13. Juli 2006 In dem Du den TS in eine OU steckst, ein GPO verknüpfst, in der Computerkonfiguration den Loopbackmodus auf Ersetzen stellst und in der Benutzerkonfiguration die entsprechenden Einstellungen vornimmst. Zusätzlich kann mit der GPO-Sicherheitsfilterung gearbeitet werden ... Zitieren Link zu diesem Kommentar
marzli2 10 Geschrieben 13. Juli 2006 Autor Melden Teilen Geschrieben 13. Juli 2006 wow danke. sorry, aber loopbackmodus sagt mir jetzt gerade nix...... Zitieren Link zu diesem Kommentar
marzli2 10 Geschrieben 13. Juli 2006 Autor Melden Teilen Geschrieben 13. Juli 2006 uh sorry, ich setzte den ts in eine ou mit entspr. gpo und benutzerdefinierten einschränkungen. wie kann ich dafür sorgen, dass sich dies nur auf best. user durchsetzt (evtl mit dieser sicherheitsfilterung). admins etc sollten ja nicht eingeschränkt werden, nur beispielsweise drei benutzerkonten genauere erklärung wäre super. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 13. Juli 2006 Melden Teilen Geschrieben 13. Juli 2006 Du kannst in den Sicherheitseinstellungen des GPOs festlegen, wer die Gruppenrichtlinie lesen und übernehmen darf. Wenn es nur die User sein sollen, die eingeschränkt werden und die Admins nicht, setzt Du bei den Admins Gruppenrichtlinie übernehmen auf verweigern (Lesen müssen sie aber). Die Benutzer und der Terminalserver selbst erhalten die Einstellungen über die Gruppe Authentifizierte Benutzer ... Zitieren Link zu diesem Kommentar
marzli2 10 Geschrieben 13. Juli 2006 Autor Melden Teilen Geschrieben 13. Juli 2006 danke ithome - für die mühe und geduld Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 13. Juli 2006 Melden Teilen Geschrieben 13. Juli 2006 Wenn Du Loopback (Ersetzen) konfigurierst, gelten die hier ebenfalls konfigurierten Benutzerrichtlinien nur, wenn sich ein Benutzer an dem Computer anmeldet, für den diese Richtlinie gilt. Sie gelten nicht, wenn sich der User an einem anderen PC (seinem Arbeitsplatz) anmeldet. In dieser OU befindet sich ausschliesslich das Computerobjekt des TS und keine Benutzerkonten. Und trotzdem wirken sich die Einstellungen in der Benutzerkonfiguration auf diese Benutzer aus (wenn sie sich am TS anmelden) ... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.