Forum
Merhaba,
Ortamda bir adet Windows2003 server var.Kullanıcılar bunun üzerinde.Şimdi bir server daha kuracağım üzerinde SQL server ile entegre özel bir program çalışacak.Uzak lokasyonlardaki makinalarım sql üzerinden bu programı çalıştıracaklar.Benim yapmak istediğim şu uzak masaüstü bağlantısını yapan uzak lokasyonlardaki kullanıcılarım sadece bu programı çalıştırabilsin.Server kapama,çalıştır ,program ekleme gibi işlemleri yapamasın.Bu işlem için ben GPO işlemlerini SQL'i kuracağım makina üzerinde mi yapmam lazım?
Merhaba
SQL de değil, DC de Group Policy kullaranak istediğiniz kısıtlamayı getirebilirsiniz.
Sadece benim seçtiğim programı kullanabilsin diyorsanız,
AD Users And Computers ı açın, uzak lokasyondan gelecek kullanıcının üzerine sağ klik -> properties diyin --> Profile --> User Profile altında profil yolunu ve oturum açma komut dosyasını kendinize göre düzenleyin yani programın yolunu gösterin.
Böylelikle oturum açar açmaz sadece program çalışır başka birşeyi göremez bu işlemi yaptıgınız kullanıcılar.
kullanıcılarınızı remote desktop user gurubuna ekleyin başka üyelikleri yoksa server kapama program yükleme yetkileri olmayacatır zaten
sadece bu programı kullanmalarını ise GPO ile bir OU oluştur kullanıcıları buraya taşı ve ou içinde teminal server policy sinin olduğu yerde start program kısmına ilgili porgram path ver
Merhaba,
Bilgi için teşekkür ederim.Yani ben Dc üzerinde bir grup acsam ve bu grubun icerisinde uzak masaüstü bağlantısı yapacak kişileri eklesem bu gruba istediğim kısıtlamaları yapabilir miyim?
Evet O Gruba Group Policy ile istedigin kisitlamalari yapabilirsin..