Stratégie dans Active Directory pour groupe TSE - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 08-03-2007 à 19:37:38
Stratégie "Mode de traitement par boucle de rappel..." : fait une recherche là-dessus, c'est ce qu'il te faut pour commencer.
Marsh Posté le 09-03-2007 à 09:17:22
Ok merci, je vais regarder ça !
Et pour le niveau de sécurité en TSE ? Je veux que les utilisateurs qui se connectent en TSE puisse utiliser Internet Explorer sans avoir des messages d'alerte tout le temps (en gros je veux baisse le niveau de sécurité de IE). Mais je ne sais pas si ça se règle au niveau du TSE, ou au niveau du contrôleur de domaine ?
Marsh Posté le 09-03-2007 à 09:34:51
si c'est le mode de sécurité avancé de win 2003 ça se règle dans les ajout suppr de programme
Marsh Posté le 09-03-2007 à 10:24:35
Effectivement, j'ai trouvé dans les composants Windows un truc du nom "configuration de sécurité renforcée d'Internet Explorer", qui se sépare en deux composants : "Pour les groupes d'administrateurs" et "pour tous les autres groupes d'utilisateurs".
Y'a moyen de régler les paramètres du groupe d'utilisateur ? Ou bien il faut le désinstaller ?
Dans l'idéal il faudrait que j'autorise l'accès à un seul site, sans devoir faire la modif sur chaque compte.
Merci de votre aide ;-)
Marsh Posté le 10-03-2007 à 09:17:08
Petite question que je rajoute : lorsque je me connecte au serveur TSE en administrateur, ou que j'interviens directement sur la machine, je ne vois pas la liste des utilisateurs connectés, alors que lorsque je me connecte en TSE avec le login et le mdp d'un utilisateur, je peux voir les autres sessions... Y'a une explication logique à ça ?
Marsh Posté le 12-03-2007 à 09:04:23
Zboss a écrit : Petite question que je rajoute : lorsque je me connecte au serveur TSE en administrateur, ou que j'interviens directement sur la machine, je ne vois pas la liste des utilisateurs connectés, alors que lorsque je me connecte en TSE avec le login et le mdp d'un utilisateur, je peux voir les autres sessions... Y'a une explication logique à ça ? |
Petit up, ça me traumatise ça
Marsh Posté le 08-03-2007 à 16:54:13
Bonjour,
Je suis actuellement en train de travailler à la mise en place d'un serveur TSE pour des utilisateurs distants d'une application installée sur ce serveur.
Tous les utilisateurs sont dans un Active Directory. On va dire que dans cet AD, j'ai un groupe avec les utilisateurs d'un site A, et un autre groupe avec les utilisateurs d'un site B. Actuellement il y a un groupe de sécurité qui regroupe pour ces deux sites, les utilisateurs qui doivent utiliser le TSE.
Maintenant le but serait de faire en sorte, si c'est possible, que les utilisateurs du groupe A, lorsqu'ils se connectent en TSE (et uniquement en TSE), et qu'ils lancent Internet Explorer, la page de démarrage soit celle du site de groupe A. De même pour le groupe B avec le site B. Alors je ne sais pas comment procéder, s'il faut créer un nouveau groupe, ou une stratégie, car je commence tout juste à manipuler AD, et donc j'aurais besoin de vos conseils avisés.
De même, je voudrais faire en sorte de baisser le niveau de sécurité d'Internet Explorer pour les utilisateurs lorsqu'ils sont connectés au TSE, comment doit on faire ?
Merci !