duda con politicas..

15/09/2006 - 18:27 por heze54 | Informe spam
Buenas,


Tengo una pequeña duda con una politica.


Yo tengo a mis usuarios organizados por diferentes uniades organizativas
en funcion de sus departamentos u otras necesidades.Jugar con las
politicas que de cada una de esas unidades no es problema.

La cuestion es que tengo una serie de usuarios, pertenecientes a varias
unidades organizativas, que se conectan a un servidor que tiene Terminal
Server.

Mi necesidad es la siguiente, dentro de ese terminal server hay varias
unidades a las que no pueden entrar, exceptuando C.

Quiero por medio de politicas ocultar esa unidad C a todos aquellos que
entren via TS a ese server.Hasta ahora lo que he conseguido es hacer
desaparecer en TS y en sus pcs locales dicha unidad.. y esa no es la
intencion SOLO EN TS.


Se os ocurre algo?

Un saludo

heze54

Preguntas similare

Leer las respuestas

#1 Fernando Reyes [MS MVP]
15/09/2006 - 18:43 | Informe spam
La política aplicala sólo en la OU que tiene la cuenta del servidor TS y
configurale procesamiento en modo inverso de las directivas de usuario:

User Group Policy loopback processing mode
http://www.microsoft.com/technet/pr...x?mfr=true

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano
freyes.tururú@tururú.mvps.org
(No toques la corneta para escribirme)



Y fue heze54 () quien en el mensaje
, planeando sobre su teclado, hizo un
picado y tecleó:

Buenas,


Tengo una pequeña duda con una politica.


Yo tengo a mis usuarios organizados por diferentes uniades
organizativas en funcion de sus departamentos u otras
necesidades.Jugar con las politicas que de cada una de esas unidades
no es problema.
La cuestion es que tengo una serie de usuarios, pertenecientes a
varias unidades organizativas, que se conectan a un servidor que
tiene Terminal Server.

Mi necesidad es la siguiente, dentro de ese terminal server hay varias
unidades a las que no pueden entrar, exceptuando C.

Quiero por medio de politicas ocultar esa unidad C a todos aquellos
que entren via TS a ese server.Hasta ahora lo que he conseguido es
hacer desaparecer en TS y en sus pcs locales dicha unidad.. y esa no
es la intencion SOLO EN TS.


Se os ocurre algo?

Un saludo

heze54
Respuesta Responder a este mensaje
#2 heze54
15/09/2006 - 18:58 | Informe spam
Esta maquina que tiene el TS, es un controlador de dominio redundante.

Solo hace de controlador del dominio, tiene un dns replicado del
principal.. y la aplicacion a la que se conecta la gente que de TS.

Si voy a usuarios del dominio, y listo las unidades organizativas... en la
de DOMAIN CONTROLLERS, veo una serie de maquinas que hace de DC, entre
ellas esta maquina.Ahi se deberia de aplicar?





On Fri, 15 Sep 2006 18:43:49 +0200, Fernando Reyes [MS MVP]
wrote:

La política aplicala sólo en la OU que tiene la cuenta del servidor TS y
configurale procesamiento en modo inverso de las directivas de usuario:

User Group Policy loopback processing mode
http://www.microsoft.com/technet/pr...x?mfr=true






Using Opera's revolutionary e-mail client: http://www.opera.com/mail/
Respuesta Responder a este mensaje
#3 msnews.microsoft.com
16/09/2006 - 14:02 | Informe spam
si, el servidor de terminal server tiene que figurar en el Dominio dentro de
alguna OU, en esa OU aplica la GPO activando el modo inverso (como lo
explica en el link que te pasaron).

recomendacion, fijate si podes sacar el DC de ese servidor, no es
recomendable tener asi juntos los servicios. DE ultima, si es posible,
comprate un server economico de HP o algun mother Intel para Xeon o P4, pero
de la linea que trae RAID 1 con discos SATA, de esa manera tendrias un buen
equipo, sin llegar a un server, pero para las funciones del DC te va a
sobrar. (ponele 1GB de RAM)

saludos


"heze54" escribió en el mensaje
news:
Esta maquina que tiene el TS, es un controlador de dominio redundante.

Solo hace de controlador del dominio, tiene un dns replicado del
principal.. y la aplicacion a la que se conecta la gente que de TS.

Si voy a usuarios del dominio, y listo las unidades organizativas... en la
de DOMAIN CONTROLLERS, veo una serie de maquinas que hace de DC, entre
ellas esta maquina.Ahi se deberia de aplicar?





On Fri, 15 Sep 2006 18:43:49 +0200, Fernando Reyes [MS MVP]
wrote:

La política aplicala sólo en la OU que tiene la cuenta del servidor TS y
configurale procesamiento en modo inverso de las directivas de usuario:

User Group Policy loopback processing mode
http://www.microsoft.com/technet/pr...x?mfr=true






Using Opera's revolutionary e-mail client: http://www.opera.com/mail/
Respuesta Responder a este mensaje
#4 heze54
17/09/2006 - 13:14 | Informe spam
La maquina de la que estamos hablando ya cumple de sobra con las
espectativas hardware que mencionas
Dispone de un raid 1+0 doble procesador, por el momento 1gb de ram por
procesador


Decidi añadirlo como controlador redundante por si por mantenimiento tengo
que apagar/reiniciar el principal..para que los usuarios siguen
funcionando... dns resolviendo y demas.

Antes de añadirlo como DC, era un servidor de ficheros... que tiene un par
de carpetas compartidas en red de bastantes gb cada una...ciertos usuarios
se conectan via terminal server para trabajar con esos ficheros... nada mas




On Sat, 16 Sep 2006 14:02:28 +0200, msnews.microsoft.com
wrote:

si, el servidor de terminal server tiene que figurar en el Dominio
dentro de
alguna OU, en esa OU aplica la GPO activando el modo inverso (como lo
explica en el link que te pasaron).

recomendacion, fijate si podes sacar el DC de ese servidor, no es
recomendable tener asi juntos los servicios. DE ultima, si es posible,
comprate un server economico de HP o algun mother Intel para Xeon o P4,
pero
de la linea que trae RAID 1 con discos SATA, de esa manera tendrias un
buen
equipo, sin llegar a un server, pero para las funciones del DC te va a
sobrar. (ponele 1GB de RAM)

saludos


"heze54" escribió en el mensaje
news:
Esta maquina que tiene el TS, es un controlador de dominio redundante.

Solo hace de controlador del dominio, tiene un dns replicado del
principal.. y la aplicacion a la que se conecta la gente que de TS.

Si voy a usuarios del dominio, y listo las unidades organizativas... en
la
de DOMAIN CONTROLLERS, veo una serie de maquinas que hace de DC, entre
ellas esta maquina.Ahi se deberia de aplicar?





On Fri, 15 Sep 2006 18:43:49 +0200, Fernando Reyes [MS MVP]
wrote:

La política aplicala sólo en la OU que tiene la cuenta del servidor TS
y
configurale procesamiento en modo inverso de las directivas de usuario:

User Group Policy loopback processing mode
http://www.microsoft.com/technet/pr...x?mfr=true






Using Opera's revolutionary e-mail client: http://www.opera.com/mail/









Using Opera's revolutionary e-mail client: http://www.opera.com/mail/
Respuesta Responder a este mensaje
#5 Fernando Reyes [MS MVP]
18/09/2006 - 09:55 | Informe spam
No es buena idea que un DC sea a la vez servidor TS, los usuarios estafán
accediendo a un DC, lo que da muchas posibilidades de que te estropeen algo.
Mejor es poner como DC de apoyo un equipillo de mesa que un servidor TS.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)



Y fue heze54 () quien en el mensaje
, planeando sobre su teclado, hizo un
picado y tecleó:

La maquina de la que estamos hablando ya cumple de sobra con las
espectativas hardware que mencionas
Dispone de un raid 1+0 doble procesador, por el momento 1gb de ram por
procesador


Decidi añadirlo como controlador redundante por si por mantenimiento
tengo que apagar/reiniciar el principal..para que los usuarios siguen
funcionando... dns resolviendo y demas.

Antes de añadirlo como DC, era un servidor de ficheros... que tiene
un par de carpetas compartidas en red de bastantes gb cada
una...ciertos usuarios se conectan via terminal server para trabajar
con esos ficheros... nada mas



On Sat, 16 Sep 2006 14:02:28 +0200, msnews.microsoft.com
wrote:

si, el servidor de terminal server tiene que figurar en el Dominio
dentro de
alguna OU, en esa OU aplica la GPO activando el modo inverso (como lo
explica en el link que te pasaron).

recomendacion, fijate si podes sacar el DC de ese servidor, no es
recomendable tener asi juntos los servicios. DE ultima, si es
posible, comprate un server economico de HP o algun mother Intel
para Xeon o P4, pero
de la linea que trae RAID 1 con discos SATA, de esa manera tendrias
un buen
equipo, sin llegar a un server, pero para las funciones del DC te va
a sobrar. (ponele 1GB de RAM)

saludos


"heze54" escribió en el mensaje
news:
Esta maquina que tiene el TS, es un controlador de dominio
redundante. Solo hace de controlador del dominio, tiene un dns
replicado del
principal.. y la aplicacion a la que se conecta la gente que de TS.

Si voy a usuarios del dominio, y listo las unidades
organizativas... en la
de DOMAIN CONTROLLERS, veo una serie de maquinas que hace de DC,
entre ellas esta maquina.Ahi se deberia de aplicar?





On Fri, 15 Sep 2006 18:43:49 +0200, Fernando Reyes [MS MVP]
wrote:

La política aplicala sólo en la OU que tiene la cuenta del
servidor TS y
configurale procesamiento en modo inverso de las directivas de
usuario: User Group Policy loopback processing mode
http://www.microsoft.com/technet/pr...x?mfr=true






Using Opera's revolutionary e-mail client:
http://www.opera.com/mail/









Using Opera's revolutionary e-mail client: http://www.opera.com/mail/
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida