2008 Serveur TSE et Active Directory

Le
Philippe
Bonjour,

Voila une semaine que test la faisabilite d'un projet sous Windows 2008
serveur le but etant d'utiliser:

- "Portail" remote app pour certains utilisateurs
- TSE pour les autres

Pour le portail cela fonctionne enfin pour le moment un peu decu (pas de
gestions de droits dur les icones). Enfin mon probleme c'est qu'apres
avoir configurer le TSE j'ai effectue l'installation d'AD (je sais pas
conseiller) mais je souhaite beneficier des GPO enfin depuis impossible de me
connecter en TSE et je ne sais pas ou modifier les droits pour l'acces :-(

Je precise que je decouvre 2008 en effet nous sommes encore sous 2000 serveur

Merci
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
laurent Falguière [MVP]
Le #16350561
Bonjour

Pour le portail cela fonctionne enfin pour le moment un peu decu (pas de
gestions de droits dur les icones...).



vous pouvez utiliser un produit tiers pour filtrer les application dans TS
WebAccess
http://www.tsfactory.com/pages/49/remoteapp-TS-Terminal-Services-users-groups-filter-avoid-block-/

Enfin mon probleme c'est qu'apres avoir configurer le TSE j'ai effectue
l'installation d'AD (je sais pas
conseiller) mais je souhaite beneficier des GPO enfin depuis impossible de
me
connecter en TSE et je ne sais pas ou modifier les droits pour l'acces :-(



Vous devriez utiliser un second serveur comme contrôleur de domaine et non
le serveur TSE...
Pour que cela fonctionne dans votre cas, il faut suivre cette procédure:

http://ts.veranoest.net/ts_logon.htm

If your TS is also a Domain Controller (not recommended!), then you must do
the following:

1. add the users to the built-in domain local Remote Desktop Users group in
AD
2. enable the following setting in the Default Domain Controller Policy:
Computer Configuration - Windows Settings - Security Settings - Local
Policies - User rights Assignment
"Allow log on through Terminal Services"
and add the Remote Desktop Users group to the list of allowed users
3.add the Remote Desktop Users group to the permission list of the rdp-tcp
connection


Laurent FALGUIERE
MVP Windows Server - Terminal Server
www.laurentfalguiere.fr
Publicité
Poster une réponse
Anonyme