Configuration avancée de Terminal Server... - Win NT/2K/XP - Windows & Software
Marsh Posté le 26-12-2002 à 14:32:42
L'install d'un office (ou tout prog M$) sur une serveur terminal service n'est pas la même que sur un serveur ou sur une station.
Voir http://support.microsoft.com/defau [...] -us;224313
Ensuite, sur le srv TS, ouvrir Terminal Services configuration, select 'Connections', dans l'écran de droite, double click sur 'Rdp...' dans la tabulation 'Permissions' ajouter 'Domain users'.
Ne pas oublier sur le domain, d'ajouter pour le compte de chaque user 'Allow Terminal Service'
Marsh Posté le 26-12-2002 à 14:34:49
Pour l'install d'Office merci mais j'ai pas eu de problème ! Une rapide configuration d'un fichier *.MST et hop ca roule !!!
Ensuite, sur le srv TS, ouvrir Terminal Services configuration, select 'Connections', dans l'écran de droite, double click sur 'Rdp...' dans la tabulation 'Permissions' ajouter 'Domain users'.
Ne pas oublier sur le domain, d'ajouter pour le compte de chaque user 'Allow Terminal Service'
--> Par contre ca c'est interessant ca doit venir de là !!!
:jap:
Marsh Posté le 26-12-2002 à 14:39:35
avv a écrit : |
C'est bon c'était ca !!! merci beaucoup ! Maintenant ca marche impec !
Marsh Posté le 26-12-2002 à 14:44:12
Par contre y-a t'il possibilité de modifier l'interface de facon a ce qu'un utilisateur n'ai accés qu'a certains softs et pas d'autres ? car là avec un niveau "utilisateur de domaine" j'ai quand même accés en lecture à tous les outils d'administration etc etc... Cela est il configurable sous TS, par exemple que les utilisateurs n'aient accés qu'a Office et quelques autres programmes ? C'est faisable par les startégies de sécuirté "classique" ?
Marsh Posté le 26-12-2002 à 15:03:35
Creer un groupe policy que tu associe au TS
Voir dans Administrative Template/Windows Components\Microsoft Manager\Restricted/Permitted snaps-ins.
Marsh Posté le 26-12-2002 à 15:16:27
Webman a écrit : Ok merci je vais aller voir ca |
Question un peu bete car j ai pas tout lu ....
Mais dans tes profiles user as tu bien coché les cases autorisé l ouverture de sessions terminale serveur ...
Si c est le cas ton pb viens surement d un dossier que ou ton user n a pas les droits dessus .
Marsh Posté le 26-12-2002 à 15:28:37
poisse a écrit : |
Tu as du mal lire un truc car je vois pas ce que tu veux dire.... on a changé de problème depuis le haut du post
Marsh Posté le 26-12-2002 à 15:36:59
Webman a écrit : Par contre y-a t'il possibilité de modifier l'interface de facon a ce qu'un utilisateur n'ai accés qu'a certains softs et pas d'autres ? car là avec un niveau "utilisateur de domaine" j'ai quand même accés en lecture à tous les outils d'administration etc etc... Cela est il configurable sous TS, par exemple que les utilisateurs n'aient accés qu'a Office et quelques autres programmes ? C'est faisable par les startégies de sécuirté "classique" ? |
pour le blocage des outils d administrations tu peux toujours parametrer leur profile à la main .
tu te log avec leur compte et tu enleve ce que tu veux pas
Exple click droit sur barre d outils propriété avancé ne pas afficher les outils d administrations .
Marsh Posté le 26-12-2002 à 14:25:04
Salut,
J'ai donc installé un serveur TS (en serveur d'applications) avec Office 2000 d'installés. J'arrive trés bien a me logguer avec un compte d'administrateur mais avec un compte tout simple (membre de "utilisateur du domaine" ) Il m'affiche l'erreur suivante:
J'ai donc en conséquence modfifier dans "Outils d'admin->Statégie de sécurité locale -> Stratégies locales -> Attribution des droits utilisateurs -> Ouvrir une session localement: j'ai ajouté mon utilisateur qui "TestTS" (qui est membre de utilisateur du domaine) qui me sert pour mes tests de mon Terminal Server.
Mais ca n'a rien changé... J'ai donc ensuite fais la même chose mais dans le MMC "Statégies de sécurité du domaine", et ca n'a rien changé non plus... j'ai fais la même chose dans la MMC "Stratégie de sécurité du controleur de domaine" et idem ca n'a rien changé...
Ma question est donc: que faire ?? Sachant que je n'ai ajouté a chaque fois que l'utilisateur en question peut ete faut t'il que je mette le groupe (utilisateurs du domaine) entier ?
Dans les propriétés de mon utilisateur j'ai également vérifié que la case "autoriser à ouvrir une sesssion Terminal Server" soit bien cochée...
Donc que puis-je faire ? Alors grands maîtres d'AD et de TS je fais appel a votre savoir
Message édité par Webman le 26-12-2002 à 14:44:30