Re: Usługi terminalowe - ukrywanie elementów systemu wybranym klientom

Autor: Tomasz Polus <tomek_at_polvision.com.pl>
Data: Thu 12 May 2005 - 09:24:14 MET DST
Message-ID: <d5v0ko$896$1@nemesis.news.tpi.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

Użytkownik "jerzyk" <nic@nic.pl> napisał w wiadomości
news:d5uvdt$1mv4$1@sabat.tu.kielce.pl...
[...]
> roboczej. Słyszałem,że nie jest zalecane by serwer terminali był
> kontrolerem domeny. Ale nie mam chyba innego wyjścia.
> Z tego co wiem to muszę stworzyć strukturę Active Directory aby była
> możliwość skonfigurowania GPO dla poszczególnych JO,użytkowników. Do tego
> będzie mi potrzebny kontroler domeny. Czy słusznie rozumuję i co wy na to
> by serwer terminali był jednocześnie kontrolerem domeny.

Slusznie rozumujesz, uruchomienie Active Directory wymaga posiadania
kontrolera domeny (w wiekszosci przypadkow instalowanie kontrolera
domeny jest rownoznaczne ze stworzeniem nowej struktury AD).

> Użytkownicy nie podłączali by się do domeny, zresztą nie ma chyba takiej
> możliwości bo aktualnie są klientami Novelowymi. Serwer terminali byłby
> kontrolerem domeny, w której istniał by tylko on sam.

Kluczem jest tutaj zdanie "Użytkownicy nie podłączali by się do domeny".
Mozesz to nieco rozwinac? Bo ja tu chyba czegos nie rozumiem...

Musisz miec swiadomosc, ze jesli uzytkownik nie zaloguje sie do domeny
to nie otrzyma ustawien GPO, ktore zostaly mu przypisane.
Nieco inaczej ma sie sprawa komputera, poniewaz komputer podlaczony
do domeny otrzyma GPO, ktore zostaly mu przypisane, bez wzgledu
na to czy uzytkownik zaloguje sie na nim do domeny czy nie.

-- 
Tomasz Polus
Received on Thu May 12 09:25:13 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 12 May 2005 - 09:42:03 MET DST