Avatar billede daca Nybegynder
15. april 2002 - 13:28 Der er 7 kommentarer og
1 løsning

Terminal services

Hvem ved hvordan man konfigurerer en Win 2000 server til at være terminal server for de alm. brugere.

Når den også er en domain controller.

NB: jeg kan først svare onsdag.
Avatar billede zeidjon Nybegynder
15. april 2002 - 13:53 #1
Hej det er ikke sikkert det er smart at lade almindelige brugere få adgang til en domain controller.. men du skal oprette dem som brugere og give dem de tilladelser som de skal bruge..

Derefter skal du på de maskiner som de connecter fra installere klienten..

ZeiDjon
Avatar billede ricky Nybegynder
15. april 2002 - 14:11 #2
ZeiDjon>> På nær ved XP...
Avatar billede daca Nybegynder
15. april 2002 - 15:02 #3
ZeiDjon>> Det har ikke været nok at give dem tilladelser, netop fordi det er en domain controller skal man ind og justere i 'local policy'
... men hvor?
Avatar billede mcp Nybegynder
15. april 2002 - 15:06 #4
Det er som zeidjon siger! meget dumt at give bruger adgang til at logge på en Domain Controller lokalt, men hvis du er ligeglad med sikkerhed er det første du skal gøre således.

1- Din Terminal server SKAL være i "Application mode" (90 free, only)
2- Du købe terminal licenser pr. bruger hos Microsoft!
3- Din Gruppe politik på Domain Controller OU´en i AD skal konfigures så dine brugere har lov til at logge på din DC lokalt
4- Lav en Terminal gruppe, meld dine brugere ind i denne og giv din nye gruppe tiladelse til at logge på din terminal server der
5- På dine klient computere installeres TS-client software, kan findes/deles på din TS under c:\winnt\system32\clients\tsclient\win32\disks\disk1 "setup.exe" , hvis det er 32bit klienter (Win9x,NT,W2K,XP)

;-) mcp
Avatar billede daca Nybegynder
15. april 2002 - 15:15 #5
mcp>> tak for svaret. Jeg kan desværre først prøve det af sidst på ugen.
Avatar billede mcp Nybegynder
15. april 2002 - 15:34 #6
din politik er her -> Active Directory Users & Computers -> Domain Controllers!

Højre klik på Domain Controllers OUén og vælg properties -> Group Policy -> marker Default policy og tryk på "Edit"

Inde i Politiken finder du -> Computer Configuration -> Windows settings -> Local policies -> User rights assingments, her under finder du "Log on locally" og tilføjer dem der skal have lov til at logge på din Domain Controller!

Dere fter skal du refreshe dine politiker i domænet, hvis du vil teste med det samme.
Dette gøres ved at åbne KØR og skrive = cmd /k secedit refreshpolicy machine_policy

,-) mcp
Avatar billede goulduck Nybegynder
15. april 2002 - 22:58 #7
Det kan være noget rigtigt lort at køre en ASP-applikations server på en DC !!

Når du promoter din Windows 2000 server til DC, så bliver der sat en hel masse sikkerhedsindstillinger. Disse kan let komme til at konfikte med din terminal server brugere.

Det er i hvert fald det jeg har hørt fra min kolegaer.
Avatar billede mcp Nybegynder
16. april 2002 - 15:03 #8
Goulduck-> En Domain Controller er jo heller ikke noget man normalt burde bruger som Fil, Web, og Terminal server!

;-) mcp
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester