|
|
|
|
Strumenti |
01-02-2014, 11:25 | #1 |
Senior Member
Iscritto dal: Jan 2003
Città: Pavia
Messaggi: 657
|
Accesso a cartelle condivise senza desktop
Devo dare accesso ad una cartella condivisa di un server windows senza che questi account possano fare login sul server stesso, non necessariamente da remoto (basterebbe non aggiungerli al gruppo Utenti Desktop Remoto) ma anche da locale.
Idee? Ho spulciato i vari permessi possibili ma non ne ho trovato nessuno riguardante il login. Grazie.
__________________
postepay disponibile • compravendite@hwupgrade: sturmenstrudel tensor sermiky salvatorexciaccante fpe ciccoman scott23 kars zak79 diablos88 fortschleichen stemanca raxxo sagomaccio netunix oldfield gamiele04 artax_the_elf zontar magnetex brabus gonfaloniere teo.abs Paky fantasy86 wipeoutz @ngi: danno -hazoN! guzman_ vucompra teocrazia @news3d: boia THX-1138 @tomshw: ilpuma82 ali3n0 inuyasha |
01-02-2014, 13:42 | #2 |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 3583
|
Basta che aggiungi il gruppo di quegli utenti alla voce "nega accesso locale" in:
Configurazione computer -> Impostazioni di Windows -> Impostazioni sicurezza -> Criteri locali -> Assegnazione diritti utente |
01-02-2014, 15:49 | #3 |
Senior Member
Iscritto dal: Jan 2003
Città: Pavia
Messaggi: 657
|
Grazie.
Conosci anche un modo per abilitare gli Utenti Remote Desktop di un dominio per poter accedere solo a determinate macchine? A parte installare un Gateway intendo.
__________________
postepay disponibile • compravendite@hwupgrade: sturmenstrudel tensor sermiky salvatorexciaccante fpe ciccoman scott23 kars zak79 diablos88 fortschleichen stemanca raxxo sagomaccio netunix oldfield gamiele04 artax_the_elf zontar magnetex brabus gonfaloniere teo.abs Paky fantasy86 wipeoutz @ngi: danno -hazoN! guzman_ vucompra teocrazia @news3d: boia THX-1138 @tomshw: ilpuma82 ali3n0 inuyasha |
01-02-2014, 16:00 | #4 |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 3583
|
Non devi usare il gruppo di default desktop remoto ma crearne di nuovi e su ogni server aggiungi agli utenti abilitati al desktop remoto solo i gruppi che ti servono.
Unico svantaggio non è centralizzato dal dominio, a meno che non crei una nuova GPO solo per quei server. Io metterei gli utenti che devono avere accesso a tutto nel gruppo di default e gli altri in un altro\altri gruppi che aggiungi solo sui server dove devono collegarsi |
01-02-2014, 16:16 | #5 |
Senior Member
Iscritto dal: Jan 2003
Città: Pavia
Messaggi: 657
|
Ammetto la mia estrema ignoranza in merito ma nonostante siano 30 anni che uso PC, mi ero sempre e categoricamente rifiutato di usare i domini. Purtroppo per usare RDS è diventato obbligatorio, quindi mi adeguo.
Per quel poco che so ed ho capito, gli utenti del dominio vengono creati sul DC e le policy vengono ereditate su tutti i PC che fanno parte di quel dominio. Mi stai dicendo quindi che è possibile settare per ogni singolo PC le particolarità di un utente? Devo farlo dal DC o dal singolo PC?
__________________
postepay disponibile • compravendite@hwupgrade: sturmenstrudel tensor sermiky salvatorexciaccante fpe ciccoman scott23 kars zak79 diablos88 fortschleichen stemanca raxxo sagomaccio netunix oldfield gamiele04 artax_the_elf zontar magnetex brabus gonfaloniere teo.abs Paky fantasy86 wipeoutz @ngi: danno -hazoN! guzman_ vucompra teocrazia @news3d: boia THX-1138 @tomshw: ilpuma82 ali3n0 inuyasha |
02-02-2014, 16:13 | #6 |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 3583
|
In generale e per comodità si fa così, ma puoi anche "forzare" manualmente i gruppi per l'accesso remoto su ogni pc\server.
Se vuoi continuare a mantenere la gestione completa dal DC devi creare una nuova unità organizzativa con la sua GPO apposita in cui interverrai sui gruppi di utenti terminal |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:31.