Różne GPO dla jednego użytkownika - TS i AD

Autor: Maciej Mrzygłód <maciej.mrzyglod_at_bratex.pl>
Data: Wed 13 Jul 2005 - 15:04:58 MET DST
Message-ID: <fc73edfd85a58a88b5333cdeea93f5d2@news.home.net.pl>
Content-Type: text/plain; charset="iso-8859-2"

Witam!

Mam komplikację, która ciągnie się już miesiąć. Była poruszana na grupie
lecz nie znalazłem satysfakcjonującego mnie wątku. Wobec tego proszę o
pomoc mądrzejszych ode mnie.

Mam Windows 2003 Server i działający serwer aplikacji, tj. usługi
terminalowe. System działa także jako kontroler domeny.
Mam użytkownika Stefan, loguje się on do serwera terminali, uruchamia SAP i
inne niezbędne do pracy aplikacje ale posiada maksymalnie okrojony
interfejs dzięki GPO (tylko Ustawienia użytkownika). Użytkownik Stefan
znajduje się w utworzonym przeze mnie OU Terminal Server Users. Sprawa
skomplikowała się, ponieważ zapragnąłem aby ten sam użytkownik logował się
do Active Directory lecz ustawienia GPO (właśnie te, które działają gdy
zalguje się on do terminala) kroją mu lokalny interfejs, który nie powinien
być zmodyfikowany aż tak restrykcyjnie.
Wiadomym faktem jest, że mogę stworzyć nowego usera z jakimś przedrostkiem
ale uważam, iż nie jest to eleganckie rozwiązanie?

Czytałem troche o Loopback processing (ale wydaje mi się, że to nie do
końca pomaga gdy ustawiam środowisko użytkownika tylko przez Konfigurację
użytkownika w GPO) i o tworzeniu nowego OU, do którego można przenieść
obiekty serwera terminali (tylko ja takich u siebie w drzewie AD nie widzę)
i konfigurować dla nich GPO. Były to linki ze strony www.microsoft.com.

Cóż możecie mi poradzić i jasno sprecyzować jak powinienem zabrać się do
tego?

Dziękuję za przeczytanie :-)
Maciek
Received on Wed Jul 13 15:05:14 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 13 Jul 2005 - 15:42:02 MET DST