none
Crear GPO que bloquee la copia de archivos por RDP RRS feed

  • Pregunta

  • Hola buenos dias, tengo un parte de servidores de Windows 2008 r2, y necesito crear una GPO para que nadie pueda copiar archivos por RDP, lo que realice fue lo siguiente "Computer Configuration ---> Policies ---> Administratives Templates ----> Windows Componentes ----> Remote Desktop Services ---> Remotes Desktop Session Host ----> Device And resource Redirection ---> Do not Allow Clipboard redirection "Enable".

    Nose Si me faltara otro dato mas, pero todavia sigo copiando.

    Saludos y muchas gracias. 

    martes, 17 de marzo de 2015 13:17

Respuestas

  • Hola,

    Creas la GPO con la configuración que mencionas, esa GPO debes aplicarla sobre tus dos W2008 R2, ya sea aplicándola sobre la OU donde se encuentren, aplicando filtro ...

    Una vez aplicada no es inmediata su puesta en producción, dependerá de la topología de tu Directorio Activo, y de si estos servidores están en un site etc.

    Por otra parte a veces las configuraciones GPO a nivel de máquina, requieren de un reinicio ya que son diferentes a las de usuario.



    Daniel Graciá - Madrid / España

    MCSA 2012, MCSA 2008, MCITP Enterprise Admin
    MCTS SCOM 2007, Windows Vista Configuration
    MCSA 2003 + Security, MCSE 2003 + Security
    MCP ISA SERVER 2000,ITIL Foundation v3

    El Blog de Dani Gracia
    Dani Gracia en Twitter
    Dani Gracia en LinkedIn

    martes, 17 de marzo de 2015 17:43

Todas las respuestas

  • Hola Javier,
     
    esta GPO la modificaste en local o desde el DC?
    forzaste con gpupdate /force?
     
     

    Mitch Microsoft Exchange MVP | MCSE | MCTS | MCITP | MCT http://www.windowserver.it http://www.windowservers.es
    martes, 17 de marzo de 2015 17:27
  • Hola,

    Creas la GPO con la configuración que mencionas, esa GPO debes aplicarla sobre tus dos W2008 R2, ya sea aplicándola sobre la OU donde se encuentren, aplicando filtro ...

    Una vez aplicada no es inmediata su puesta en producción, dependerá de la topología de tu Directorio Activo, y de si estos servidores están en un site etc.

    Por otra parte a veces las configuraciones GPO a nivel de máquina, requieren de un reinicio ya que son diferentes a las de usuario.



    Daniel Graciá - Madrid / España

    MCSA 2012, MCSA 2008, MCITP Enterprise Admin
    MCTS SCOM 2007, Windows Vista Configuration
    MCSA 2003 + Security, MCSE 2003 + Security
    MCP ISA SERVER 2000,ITIL Foundation v3

    El Blog de Dani Gracia
    Dani Gracia en Twitter
    Dani Gracia en LinkedIn

    martes, 17 de marzo de 2015 17:43