none
GPO - Terminal Server RRS feed

  • Pergunta

  • Olá,

    Tenha servidor 2003 R2 com Terminal Server, estou precisando aplicar uma GPO (exemplo) que desabilite visualizar a opção no Menu Iniciar [ Todos os Programas ],
    mas a GPO terá que ser aplicada somente quando o usuário conecta via Terminal Server e não deverá ser aplicada na sua estação de trabalha que esta no domínio sendo que ele utiliza o mesmo usuário para acessar no Terminal Server e para acessar a sua estação de trabalho local.

    Existe alguma diretiva que eu possa aplicar somente quando o usuário conecta no terminal server ?

    Obs: no momento estou trabalhando da seguinte maneira, foi criado dois usuário para cada funcionário um para acesso local outro para acesso via terminal server, apliquei a GPO somente na OU onde esta os usuário do terminal e o “problema foi resolver”.

    quinta-feira, 17 de março de 2011 19:30

Respostas

  • Olá Gustavo,

    Existe sim! Você pode utilizar o filtro de GPO e aplicar essa GPO somente nos servidores que são servidores de TS. Dessa forma será aplicada a politica somente quando os usuários se logarem nesse(s) servidor(es)

    Ainda assim, caso você não deseje que um detrerminado conjunto (grupo) de usuários "pegue" essas restrições você poderá, ainda fazendo uso do filtro de GPO, informar quais grupos não deseja que essa GPO se aplique, negando a permissão para aplicar a GPO. Isso vale tanto para usuário / grupo, quanto para computadores.

    O artigo abaixo deve lhe ajudar a entender melhor esse processo.

    Filtragem de segurança usando GPMC:

    http://technet.microsoft.com/pt-br/library/cc781988%28WS.10%29.aspx

    Qualquer dúvida post para que possamos lhe ajudar.

     

    Se lhe foi útil, classifique votando.


    Elmo Baraúna, SSA-Ba - FSCTP / MCP / MCDST / MCSA / MCT
    • Marcado como Resposta Richard Juhasz terça-feira, 22 de março de 2011 20:32
    sexta-feira, 18 de março de 2011 03:45
    Moderador
  • Gustavo, apenas complementando a resposta do Elmo, você pode criar um filtro WMI da seguinte forma:

    Select * from Win32_OperatingSystem where Caption = "Microsoft(R) Windows(R) Server 2003, Standard Edition" OR Caption = "Microsoft(R) Windows(R) Server 2003 R2, Standard x64 Edition"

    abs.,


    Yuri de Rezende
    • Marcado como Resposta Richard Juhasz terça-feira, 22 de março de 2011 20:32
    sexta-feira, 18 de março de 2011 18:36

Todas as Respostas

  • Olá Gustavo,

    Existe sim! Você pode utilizar o filtro de GPO e aplicar essa GPO somente nos servidores que são servidores de TS. Dessa forma será aplicada a politica somente quando os usuários se logarem nesse(s) servidor(es)

    Ainda assim, caso você não deseje que um detrerminado conjunto (grupo) de usuários "pegue" essas restrições você poderá, ainda fazendo uso do filtro de GPO, informar quais grupos não deseja que essa GPO se aplique, negando a permissão para aplicar a GPO. Isso vale tanto para usuário / grupo, quanto para computadores.

    O artigo abaixo deve lhe ajudar a entender melhor esse processo.

    Filtragem de segurança usando GPMC:

    http://technet.microsoft.com/pt-br/library/cc781988%28WS.10%29.aspx

    Qualquer dúvida post para que possamos lhe ajudar.

     

    Se lhe foi útil, classifique votando.


    Elmo Baraúna, SSA-Ba - FSCTP / MCP / MCDST / MCSA / MCT
    • Marcado como Resposta Richard Juhasz terça-feira, 22 de março de 2011 20:32
    sexta-feira, 18 de março de 2011 03:45
    Moderador
  • Gustavo, apenas complementando a resposta do Elmo, você pode criar um filtro WMI da seguinte forma:

    Select * from Win32_OperatingSystem where Caption = "Microsoft(R) Windows(R) Server 2003, Standard Edition" OR Caption = "Microsoft(R) Windows(R) Server 2003 R2, Standard x64 Edition"

    abs.,


    Yuri de Rezende
    • Marcado como Resposta Richard Juhasz terça-feira, 22 de março de 2011 20:32
    sexta-feira, 18 de março de 2011 18:36