Securiser Terminal Server

Securiser Terminal Server - Win NT/2K/XP - Windows & Software

Marsh Posté le 12-04-2006 à 10:39:57    

Bonjour tous le monde.
 
j'ai installé depuis qque temps un réseau TS(windows 2003 avec active directory). Mais depuis qque temps j'ai l'idée de sécuriser un peu tout ça.  
 
actuellement j'ai 5 compte utilisateur, qui peuvent se connecter avec n'importe quel machine.  
 
Ce que je souhaite faire c'est que l'utilisateur X puisse se connecter seulement avec la machine Y. Mais que l'utilisateur D puisse toujours utiliser ces machine A B C
 
J'ai l'impression d'avoir bien chercher comment faire mais je dois louper un truc tout bete.
 
Merci de votre aide.

Reply

Marsh Posté le 12-04-2006 à 10:39:57   

Reply

Marsh Posté le 12-04-2006 à 10:51:15    

Via l'AD...

Reply

Marsh Posté le 12-04-2006 à 11:15:31    

l'ad? c'est quoi ça?

Reply

Marsh Posté le 12-04-2006 à 11:18:19    

Citation :

j'ai installé depuis qque temps un réseau TS(windows 2003 avec active directory).


 
 :)

Reply

Marsh Posté le 12-04-2006 à 11:26:53    

j'y avait pensé 5min aprés ^^.  
 
Mais je suis pas un expert et je vois pas ou je peux limiter l'utilisateur a l'ordinateur. Et surtout comment je peux voir avec précision son nom(celui du PC)?
 
et tant que j'y suis j'ai une occupation CPU de 100% quand certain user ferme la session au lieu de se déconnecter. un patch ou un réglage a faire?


Message édité par Znuf le 12-04-2006 à 11:29:11
Reply

Marsh Posté le 12-04-2006 à 13:04:47    

Avec Active Directory, tu peux spécifier dans le compte de l'utilisateur qu'il n'a le droit d'utiliser que telle ou telle machine (onglet Compte, bouton Se connecter à...)

Reply

Marsh Posté le 12-04-2006 à 14:14:46    

Merci bcp :love: effectivement c'était tous bête.
 
Mais en entrant le nom de l'ordinateur avec lequel je suis sencé me connecter, ca ne fonctionne pas. le client me dit d'essayer un autre ordinateur. je n'ai p-e pas le bon nom netBios, comment en avoir un précis? ou connaitre le DNS (autre que 192.168.1.1)


Message édité par Znuf le 12-04-2006 à 14:26:07
Reply

Marsh Posté le 12-04-2006 à 17:07:22    

Je te conseil de chercher du côté des GPOs. Etant donner que tu as AD d'installer il serait plus facile pour toi de gerer une GPO et d'appliqué tout les polices a cette GPO et ensuite d'y rajouter des users. GPO=GroupPolicyObjet.Pour ce qui est des machines, dans ton AD tu a un contènaire qui est créer par defaut qui s'appel computer ( ou machine dsl je boss sur des version US)  
++

Reply

Marsh Posté le 13-04-2006 à 10:55:41    

j'ai effectivement  un container qui s'appel computer mais il est vide.  
 
Si j'en ajoute un je dois écrire son nom. et accessoirement metre son GUID.
 
Pour le nom, je trouve ça super léger. Concernant les GPOs j'en ai jamais entendu parler, je vais faire mes recherche merci ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed