Politica que solo se aplique en conexiones TS

04/11/2003 - 09:59 por Diego Fernández | Informe spam
Hola a todos:
Tengo usuarios que trabajan tanto dentro de la red, como desde su casa por
Terminal Server.
Quisiera crear una política que ponga restricciones a los usuarios SOLO
cuando están conectados por Terminal Server, pero no cuando inician sesión
en el dominio desde su puesto de la red...
¿Se puede hacer esto?
Lo único que se me ocurre es aplicarle la política al servidor, pero no me
gusta la idea, ya que cada vez que crease usuarios nuevos que no deban tener
la política tendría que ir explicitamente a eliminarlos de la configuración
de seguridad para que no se les aplique.

Un saludo.
Diego Fernández
 

Leer las respuestas

#1 Fernando Reyes [MS MVP]
04/11/2003 - 12:18 | Informe spam
Crea una OU, pon dentro de ella el servidor TS, crea una GPO vinculada a esa
OU que contenga las restricciones que desees y activa en ella la directiva
"Configuración del equipo\Plantillas administrativas\Sistema\Directiva de
grupo\Modo de procesamiento de bucle inverso de la directiva de grupo de
usuario". Esta directiva tiene dos formas de trabajo:

- Sustituir: hace que se ignoren las directivas que corresponden al usuario
según su ubicación en el dominio (las que se le aplican cuando se loga en un
equipo y no a través de TS) y sólo se apliquen las de la GPO que tiene
activada la directiva de procesamiento en modo de bucle inverso de la
directiva de usuario.

-Combinar: hace que se apliquen tanto las del dominio como las de la GPO con
esta directiva. En caso de que una política se contradiga en la GPO y en la
configuración "normal" del usuario, prevalecerá la de la GPO.

Un saludo
Fernando Reyes [MS MVP]

(Tírate de la moto si quieres escribirme)

Visita news://marcmcoll.net cortesía de Marc Martínez Coll

"Diego Fernández" escribió en el
mensaje news:ejz%
Hola a todos:
Tengo usuarios que trabajan tanto dentro de la red, como desde su
casa por Terminal Server.
Quisiera crear una política que ponga restricciones a los usuarios
SOLO cuando están conectados por Terminal Server, pero no cuando
inician sesión en el dominio desde su puesto de la red...
¿Se puede hacer esto?
Lo único que se me ocurre es aplicarle la política al servidor, pero
no me gusta la idea, ya que cada vez que crease usuarios nuevos que
no deban tener la política tendría que ir explicitamente a
eliminarlos de la configuración de seguridad para que no se les
aplique.

Un saludo.
Diego Fernández

Preguntas similares