OVH Cloud OVH Cloud

GPO + Terminal server : Need Help !

6 réponses
Avatar
régis
bonjour à tous

voici l'exposé de mon souci :

j'ai un lan tout en 2000 au niveau des serveurs.
je déploie une machine qui aura le role de terminal server d'application.

je veux que les users qui se connectent a se terminal server ne voient pas
les lecteurs dans le poste de travail grace à une GPO.

MAIS, je ne sais pas où la mettre cette GPO :
- strategie locale directement sur le serveur TSE ?
- stratégie de sécurité du domaine ?
- ailleurs ?

merci d'avance pour votre aide, chui un peu paumé

6 réponses

Avatar
LDX
Salut à toi,

Tu dois installer ta GPO dans ton Active Directory, dans Utilisateurs et
ordinateurs Active Directory sur un DC.

Tu peux créer une UO contenant tes utilisateurs qui vont avoir à se
connecter en TSE sur ton serveur, et ensuite, dans les propriétés de

cette UO, onglet stratégie, tu crée une nouvelle GPO dans laquelle tu
modifies les lecteurs vus par tes utilisateurs.

Bonne fin de journée.
"régis" a écrit dans le message news:
3ff995ba$0$28713$
bonjour à tous

voici l'exposé de mon souci :

j'ai un lan tout en 2000 au niveau des serveurs.
je déploie une machine qui aura le role de terminal server d'application.

je veux que les users qui se connectent a se terminal server ne voient pas
les lecteurs dans le poste de travail grace à une GPO.

MAIS, je ne sais pas où la mettre cette GPO :
- strategie locale directement sur le serveur TSE ?
- stratégie de sécurité du domaine ?
- ailleurs ?

merci d'avance pour votre aide, chui un peu paumé





Avatar
régis
je te remercie de ton aide.

a priori, si je suis ton raisonnement, l'utilisateur se verra appliquer la
GPO a chaque ouverture de session. (enfin j'en ai l'impression ;-) )
hors, cette gpo ne doit s'appliquer que pour les ouvertures de session en
terminal server sur ce serveur et pas sur l'ensemble du domaine ...

c'est un casse tete !

merci à toi
"LDX" a écrit dans le message de
news:%
Salut à toi,

Tu dois installer ta GPO dans ton Active Directory, dans Utilisateurs et
ordinateurs Active Directory sur un DC.

Tu peux créer une UO contenant tes utilisateurs qui vont avoir à se
connecter en TSE sur ton serveur, et ensuite, dans les propriétés de

cette UO, onglet stratégie, tu crée une nouvelle GPO dans laquelle tu
modifies les lecteurs vus par tes utilisateurs.

Bonne fin de journée.
"régis" a écrit dans le message news:
3ff995ba$0$28713$
bonjour à tous

voici l'exposé de mon souci :

j'ai un lan tout en 2000 au niveau des serveurs.
je déploie une machine qui aura le role de terminal server
d'application.



je veux que les users qui se connectent a se terminal server ne voient
pas


les lecteurs dans le poste de travail grace à une GPO.

MAIS, je ne sais pas où la mettre cette GPO :
- strategie locale directement sur le serveur TSE ?
- stratégie de sécurité du domaine ?
- ailleurs ?

merci d'avance pour votre aide, chui un peu paumé









Avatar
Fred
"régis" a écrit dans le message de
news:3ff99fa9$0$28696$
je te remercie de ton aide.

a priori, si je suis ton raisonnement, l'utilisateur se verra appliquer la
GPO a chaque ouverture de session. (enfin j'en ai l'impression ;-) )
hors, cette gpo ne doit s'appliquer que pour les ouvertures de session en
terminal server sur ce serveur et pas sur l'ensemble du domaine ...

c'est un casse tete !

merci à toi


Bonjour,

Peut-être en créant une OU contenant... le serveur d'application lui-même,
avec la GPO qui va bien ?

--
Fred

Avatar
LDX
Aaaaah....ok... évidement, si tu cherches à faire des trucs compliqués,
c'est plus difficile :-))

Oui, avec ce que je t'ai dit, la GPO s'appliquera à chaque ouverture de
sessions, donc ce n'est pas ce que tu veux.

Peut être faut il chercher sur la stratégie locale du serveur TSE, si il ne
sert qu'en TSE. Est ce que c'est un serveur membre, un DC ou un serveur
autonome?
"régis" a écrit dans le message news:
3ff99fa9$0$28696$
je te remercie de ton aide.

a priori, si je suis ton raisonnement, l'utilisateur se verra appliquer la
GPO a chaque ouverture de session. (enfin j'en ai l'impression ;-) )
hors, cette gpo ne doit s'appliquer que pour les ouvertures de session en
terminal server sur ce serveur et pas sur l'ensemble du domaine ...

c'est un casse tete !

merci à toi
"LDX" a écrit dans le message de
news:%
Salut à toi,

Tu dois installer ta GPO dans ton Active Directory, dans Utilisateurs et
ordinateurs Active Directory sur un DC.

Tu peux créer une UO contenant tes utilisateurs qui vont avoir à se
connecter en TSE sur ton serveur, et ensuite, dans les propriétés de

cette UO, onglet stratégie, tu crée une nouvelle GPO dans laquelle tu
modifies les lecteurs vus par tes utilisateurs.

Bonne fin de journée.
"régis" a écrit dans le message news:
3ff995ba$0$28713$
bonjour à tous

voici l'exposé de mon souci :

j'ai un lan tout en 2000 au niveau des serveurs.
je déploie une machine qui aura le role de terminal server
d'application.



je veux que les users qui se connectent a se terminal server ne voient
pas


les lecteurs dans le poste de travail grace à une GPO.

MAIS, je ne sais pas où la mettre cette GPO :
- strategie locale directement sur le serveur TSE ?
- stratégie de sécurité du domaine ?
- ailleurs ?

merci d'avance pour votre aide, chui un peu paumé













Avatar
régis
c'est un serveur membre. (et ne sera pas promu en DC)
merci
"LDX" a écrit dans le message de
news:%
Aaaaah....ok... évidement, si tu cherches à faire des trucs compliqués,
c'est plus difficile :-))

Oui, avec ce que je t'ai dit, la GPO s'appliquera à chaque ouverture de
sessions, donc ce n'est pas ce que tu veux.

Peut être faut il chercher sur la stratégie locale du serveur TSE, si il
ne

sert qu'en TSE. Est ce que c'est un serveur membre, un DC ou un serveur
autonome?
"régis" a écrit dans le message news:
3ff99fa9$0$28696$
je te remercie de ton aide.

a priori, si je suis ton raisonnement, l'utilisateur se verra appliquer
la


GPO a chaque ouverture de session. (enfin j'en ai l'impression ;-) )
hors, cette gpo ne doit s'appliquer que pour les ouvertures de session
en


terminal server sur ce serveur et pas sur l'ensemble du domaine ...

c'est un casse tete !

merci à toi
"LDX" a écrit dans le message de
news:%
Salut à toi,

Tu dois installer ta GPO dans ton Active Directory, dans Utilisateurs
et



ordinateurs Active Directory sur un DC.

Tu peux créer une UO contenant tes utilisateurs qui vont avoir à se
connecter en TSE sur ton serveur, et ensuite, dans les propriétés de

cette UO, onglet stratégie, tu crée une nouvelle GPO dans laquelle tu
modifies les lecteurs vus par tes utilisateurs.

Bonne fin de journée.
"régis" a écrit dans le message news:
3ff995ba$0$28713$
bonjour à tous

voici l'exposé de mon souci :

j'ai un lan tout en 2000 au niveau des serveurs.
je déploie une machine qui aura le role de terminal server
d'application.



je veux que les users qui se connectent a se terminal server ne
voient




pas
les lecteurs dans le poste de travail grace à une GPO.

MAIS, je ne sais pas où la mettre cette GPO :
- strategie locale directement sur le serveur TSE ?
- stratégie de sécurité du domaine ?
- ailleurs ?

merci d'avance pour votre aide, chui un peu paumé

















Avatar
Damien
Slut,
Tu peux creer une UO contenant tes serveurs TSE, et faire une GPO sur cet UO
en activant
ds Computer > Admin Templates > System > Group Policy > User Group Policy
loopback processing mode
--> en gros, lorsque un user se logue sur ce serveur, les policy user sont
appliquées meme si le user est ds une autre UO
http://support.microsoft.com/default.aspx?scid=kb;en-us;231287&Product=win20
00
A+
Damien


"régis" a écrit dans le message de news:
3ff995ba$0$28713$
bonjour à tous

voici l'exposé de mon souci :

j'ai un lan tout en 2000 au niveau des serveurs.
je déploie une machine qui aura le role de terminal server d'application.

je veux que les users qui se connectent a se terminal server ne voient pas
les lecteurs dans le poste de travail grace à une GPO.

MAIS, je ne sais pas où la mettre cette GPO :
- strategie locale directement sur le serveur TSE ?
- stratégie de sécurité du domaine ?
- ailleurs ?

merci d'avance pour votre aide, chui un peu paumé