none
group policy para Terminal Server RRS feed

  • Pergunta

  • boas,

    quero implementar o seguinte cenário:

    - 1 servidor terminal server windows 2003 em que exista uma group policy apenas para um grupo de utilizadores do AD e que apenas seja aplicada ao TS.

    alguma ajuda?

    Obrigado,

    JM
    JM
    segunda-feira, 18 de janeiro de 2010 11:04

Respostas

  • Fala JMoreira...blz?

    Então, quando você aplica uma GPO, ela pode ser de Usuário ou de Computador, cada uma delas tem efeito ou sobre a conta de usuário ou sobre a conta de computador.
    Partindo desse princípio, você deve mapear exatamente quais alterações você quer realizar nesse servidor, e mover ou a conta de usuário ou a conta de computador (ou ainda ambas) para a OU em questão.

    Se forem alterações de Usuários apenas, basta você mover o grupo de usuários que não são Administradores para essa OU, e assim, as restrições serão aplicadas somente a eles.

    Qualquer dúvida é só falar !

    Att,
    Fabiano Barreira - MCP + MCDST + MCSA on Windows Server 2003
    • Marcado como Resposta JMoreira segunda-feira, 18 de janeiro de 2010 12:05
    segunda-feira, 18 de janeiro de 2010 12:00

Todas as Respostas

  • JMoreiro, bom dia !

    Esse assunto já foi largamente discutido no Fórum. Faça uma busca sobre o assunto que vc achará diversas threads a respeito.

    Basicamente, sugiro que você adicione a conta de computador desse servidor em uma OU específica, e então crie uma GPO só para ela, nesta GPO, defina as particularidades que deseja para esse servidor. Basicamente é isso.

    Att,
    Fabiano Barreira - MCP + MCDST + MCSA on Windows Server 2003
    segunda-feira, 18 de janeiro de 2010 11:36
  • Fabiano,

    Obrigado,

    mas me diz uma coisa, se eu aplicar essa GPO a OU onde se encontra o servidor essa gpo vai ter efeito em todos utilizadores.
    como faço para nao aplicar a gpo a outros utilizadores no servidor (por exemplo administradores).


    Obrigado,
    JM
    JM
    segunda-feira, 18 de janeiro de 2010 11:52
  • Fala JMoreira...blz?

    Então, quando você aplica uma GPO, ela pode ser de Usuário ou de Computador, cada uma delas tem efeito ou sobre a conta de usuário ou sobre a conta de computador.
    Partindo desse princípio, você deve mapear exatamente quais alterações você quer realizar nesse servidor, e mover ou a conta de usuário ou a conta de computador (ou ainda ambas) para a OU em questão.

    Se forem alterações de Usuários apenas, basta você mover o grupo de usuários que não são Administradores para essa OU, e assim, as restrições serão aplicadas somente a eles.

    Qualquer dúvida é só falar !

    Att,
    Fabiano Barreira - MCP + MCDST + MCSA on Windows Server 2003
    • Marcado como Resposta JMoreira segunda-feira, 18 de janeiro de 2010 12:05
    segunda-feira, 18 de janeiro de 2010 12:00
  • Olá,

    Para aplicar as alterações somente no Ambiente de TS, utilize a configuração de Loopback processing.

    Assim as alterações de usuários serão aplicadas somente quando o usuário logar no TS. Quando ele logar na maquina local a GPO não será aplicada.

    Segue link explicando como habilitar o loopback processing:

    http://support.microsoft.com/kb/231287/


    Até mais,

    Jesiel

    Obs.: Se útil, classifique


    segunda-feira, 18 de janeiro de 2010 17:26