Forum
Merhaba;
Forumlarda yazılanları da okudum ancak tam olarak kesin bir şey göremedim galiba.
Kullanıcılar terminal serverlara bağlanırken (kendi doman account ları ile) policy uygulamak istiyoruz.
Ancak bu policy sadece terminal e log on olurken gerçekleşmesi gerekir ve terminalde kısıtlı kullanıcı olarak çalışsın.
Ancak kendi PC lerinde ise aynı kullanıcı ile bir kısıtlama görmesin.
Yani terminalde kısıtlı, kendi PC lerinde kısıtsız olabilme ihtimali var mı? (Termian 2008 server ve kullanılacak hesap tek bir domain user account u)
Merhaba
domain user account u oluşturulduğu gibi domain users gurubunda bırakırsanız
ve o hesabın kullanılacağı pc lerde pc nin local administrators grubuna o hesabı üye yaparsanız
sorununuz çözülecektir
Özgür hocam;
Kullanıcı domaindeki kendi bilgisayarında policy yi yemezken aynı kullanıcı terminale bağlandığında ise policy yiyecek.
Bunu nasıl yapacağız hocam.
Dediklerinle sanki olmaz gibi.
ben policy den bahsetmiyorum
manuel yapmaniz gereken bir işlemden bahsetmiştim ..
Merhaba;
TS de local Policyde istediginizi ayarı yapın ve kullanıcıları TSye domaindeki hesaplarıyla değil TS localinde actıgınız hesaplarla TS'ye log on edin. Kullanıcılarıda sadece remote desktop users'a üye yapın yeterlidir.
Selamlar aslında bu birazda Lokalde veya terminal serverda ne kullanacağı ile alakalı aynı şekilde kullanmam gereken bir kullanıcım için localde BilgehanL kullanıcısını terminal servera bağlanırkende Bilgehan Kullanıcısını kullandırta bilirsin.AD de iki kullanıcı açmak gerekecek ikiside örneğin Exchange var mı kullanacak mı ? aslında biraz daha detay olsa daha güzel olacak gibi localde ne yapacak Terminal servera logon olduğunda ne yapacak ? Terminal Servera bağlanacak kullanıcıları ayrı bir ou sadece Localde çalışacak kullanıcıları ayrı bir ou ya alıp istediğin policy uygulaya bilir. Kaç kullanıcı var sayısı cok fazla ise tabiki sorun veya uygulama zorlukları olabilir ama ya bu yöntemle yapacaksın yada terminal server üzerinde local kullanıcılar tanıplayacaksın ama sen her iki ortamdada Domain user olmasını istemişsin biraz nedenini niçinini açıklarsan belki daha fazla yardımcı olabiliriz.
GPO ile sadece terminal services ile alakalı policyler var ama siz ne yapmak istiyorsunuz ?
Bilgehan hocam;
Domainde kullanıcı çok var ve terminali kullanacak kullanıcı sayısıda fazla. Bunu tek kullanıcı ile çözmek istiyoruz. Terminal için ayrı bir user açıp domainde başka bir user kullandırtmak istemiyoruz. 2008 serverlarda Single Sign-On for Terminal Services özelliğini kullanmak istiyoruz. Bu sizin kafanızı karıştırmasın. Sadece ihtiyacımız olan domain kullanıcısı terminale bağlanırlen policy ile kısıtlansın, kendi bilgisayarında ise hiç bir policy den etkilenmesin.
Sistemde exc, portal vs microsoft yazılımları oldukça fazla.
Bunu microsoft 2008 sunucular ile çözebilecek bir alternatif oluşturduğunu düşünmekteyiz. Dc ve Termianller 2008 serverlardır.
Başka bir fikriniz varsa bizim için süper olacaktır.
İyi çalışmalar.
Merhaba ;
Terminal Server i ayrı bır OU içine alarak o OU ya computer bazlı :Policy ler uygulayarak istediğiniz işlemi gercekleştırebılecegınızı düşünüyorum.
Teşekkürler.
Peki ozaman şöyle sorayım
1.-Terminal servera bağlanacak bütün kullanıcılara aynı kısıtlamamı yapılacak yoksa her kullanıcıya ayrı bir policy mi uygulanacak.
2.- Terminal server üzerinde üçüncü bir parti yazılım yükleyerek orada çeşitli yetkilendirmelerde yapıla bilinir diye düşünüyorum.Terminal Servera bağlandığında yapılmak istenen kısıtlamalar neler ?
veya diğer arkadaşların belirtiği gibi computer bazlı kısıtlamalar iş görür mü ?