OVH Cloud OVH Cloud

Terminal serveur GPO sont répliquer au poste de travail

3 réponses
Avatar
Slypink
Certain usagers du domaines execute une application en mode terminal serveur
et sont soumis à des restrictions sur le serveur TS via les GPOs mais ils
recoivents ces restrictions aussi sur leur postes de travail.

Comment contourner ce problème?
--
IT Manager CIS

3 réponses

Avatar
Slypink
recu

"Slypink" wrote:

Certain usagers du domaines execute une application en mode terminal serveur
et sont soumis à des restrictions sur le serveur TS via les GPOs mais ils
recoivents ces restrictions aussi sur leur postes de travail.

Comment contourner ce problème?
--
IT Manager CIS


Avatar
news.oleane.fr
Il faut :

Créer une UO "Serveur TSE" par ex

Mettre le serveur TSE dedans

Positionner une GPO sur cette UO en la configurant ainsi : Configuration
ordinateurs / Modèles d'admin / Système / Stratégie de groupe / Mode de
traitement de la boucle de rappel ... Activée avec le chois Remplacer ou
fusionner selon ton besoin

Ensuite, positionner dans la config utilisateur de cette GPO les
restrictions souhaitées.

Penser aussi à modifier la sécurité de cette GPO car par défaut, tous les
utilisateurs authentifiés qui se connecteront sur le serveur TSE
appliqueront la stratégie.

Plus d'infos :
http://support.microsoft.com/default.aspx?scid=kb;en-us;231287

N.B : Ca marche en mode natif Windows 2000. En mode mixte, je n'y arrive
pas, bien que Microsoft dise que cela fonctionne. ATTENTION : Après avoir
positionné cette stratégie, il faut rebooter le serveur TSE afin qu'il
applique la stratégie ORDINATEUR.

"Slypink" a écrit dans le message de
news:
Certain usagers du domaines execute une application en mode terminal
serveur

et sont soumis à des restrictions sur le serveur TS via les GPOs mais ils
recoivents ces restrictions aussi sur leur postes de travail.

Comment contourner ce problème?
--
IT Manager CIS


Avatar
Slypink
Le problème est que le serveur TSE est le controleur de domaine, Dois-je donc
positionner mon GPO au niveau de l'OU du Domain Controleur? je ne peut
déplacer le serveur servant de DC!


Il faut :

Créer une UO "Serveur TSE" par ex

Mettre le serveur TSE dedans

Positionner une GPO sur cette UO en la configurant ainsi : Configuration
ordinateurs / Modèles d'admin / Système / Stratégie de groupe / Mode de
traitement de la boucle de rappel ... Activée avec le chois Remplacer ou
fusionner selon ton besoin

Ensuite, positionner dans la config utilisateur de cette GPO les
restrictions souhaitées.

Penser aussi à modifier la sécurité de cette GPO car par défaut, tous les
utilisateurs authentifiés qui se connecteront sur le serveur TSE
appliqueront la stratégie.

Plus d'infos :
http://support.microsoft.com/default.aspx?scid=kb;en-us;231287

N.B : Ca marche en mode natif Windows 2000. En mode mixte, je n'y arrive
pas, bien que Microsoft dise que cela fonctionne. ATTENTION : Après avoir
positionné cette stratégie, il faut rebooter le serveur TSE afin qu'il
applique la stratégie ORDINATEUR.

"Slypink" a écrit dans le message de
news:
Certain usagers du domaines execute une application en mode terminal
serveur

et sont soumis à des restrictions sur le serveur TS via les GPOs mais ils
recoivents ces restrictions aussi sur leur postes de travail.

Comment contourner ce problème?
--
IT Manager CIS