Gå til innhold

group policy > kun en gruppe


Anbefalte innlegg

Jeg lurer på om noen har tips/løsning til følgende:

 

Jeg har flere terminalservere. Disse jobber mot en domenekontroller (win 2003 server - AD)

Jeg vil at en gruppe brukere (uavhenging av hvilken server det kobles til) skal kunne motta en user group policy. Dvs at denne gruppen skal ha en group policy og at "alle andre" skal ha en annen user group policy.

 

Problemet jeg finner er at man kan definere user group policy for hver enkelt server gjennom AD, men ikke KUN til en spesiell gruppe med brukere.

 

Noen tips til hvordan dette kan gjøres?

 

(en av grunnene til at jeg trenger dette er at jeg vil ha forskjellige diskstasjoner, tjenester osv tilgjengelige avhengig av brukergruppe. Jeg snakker om rettigheter på terminalservere som tilgang til mapping av disker/printere mm)

Endret av lohelle
Lenke til kommentar
Videoannonse
Annonse

Du kan prøve med noko som heiter Group Policy Management. det er eit program som du skal finne på microsoft.com

 

der kan du opprette nye policyer og velge kva brukergruppe den skal høyre til.

 

håper dette hjelper!

 

edit: mangla eit ord

Endret av TheHunter
Lenke til kommentar

Takk for svar! skal prøve dette "group policy management" som ble nevnt..

 

Er ganske sikker på at sist jeg prøvde så klarte man ikke å legge flere user group policyes til samme PC (selv med OU's osv). Tror at man bare kan spesifisere at en "hel PC" skal ha en user group policy og en annen PC en annen user group policy.. Fikk ikke til å definere dette (og få det til å fungere) på gruppenivå.

 

Problem:

 

Jeg har en W2003 server med AD. Jeg har mange w2003 terminalservere som member servers. Jeg vil at noen av brukerene skal ha lov til å mappe lokale disker, skrivere osv. Resten skal ikke få lov til dette. Disse rettighetene skal være like på alle serverene (samme brukerene skal ha samme rettigheter på alle serverene)

 

Disse rettighetene (terminal services) stilles under user og ikke computer policy.. finner ingen måte å sette forskjellige user policy's til en gruppe..

Lenke til kommentar

Prøv dette: Lag en ny OU, sett på GPOen med avvikende innstillinger. Lag en ny brukergruppe i OUen som inneholder brukerne som skal ha de avvikende innstillingene. Kan hende må du enable loppback-prosessering av GPOer for å få det til å virke.

 

Hvis du har mange terminalservere vil du fort lønne seg å investere i Citrix Metaframe. Det du ønsker å gjøre settes opp på ett minutt med en Citrix-policy. Du lager en ny Citrix-policy, blar deg ned til local mappings og setter disse av eller på. Så kobler du policyen mot en brukergruppe. Eller du kan koble Citrix-policyen mot klientenes ip-adresser, påloggingstidspunkter etc.

 

Dette er bare et av mange eksempler på¨utfordringer som fikses enten automatisk eller med minimal innsats med Citrix Metaframe.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...