As janelas permitem que um grupo de usuários controle remotamente um único usuário / desktop / ambiente?

0

No ubuntu, eu posso configurar um servidor para permitir que apenas um grupo de usuários efetue login e permita que esse grupo seja su e controle. um usuário do servidor da web. Existe uma maneira de eu replicar esse fluxo com o Windows, o LDAP e a área de trabalho remota?

Meu objetivo é fazer com que meu grupo de usuários use seu próprio nome de usuário e senha quando estiver usando o RDP-ing em vez de saber o nome de usuário e a senha da máquina. Mas permitindo que eles vejam e gerenciem uma área de trabalho. Eu acho que uma solução similar a VNC com autenticação LDAP funcionaria. Embora eu estou querendo saber se o Windows tem suporte fora da caixa no Windows8 ou 2012.

Para esclarecer - não quero que os usuários que efetuam login tenham sua própria área de trabalho nessa máquina. E eu não quero um usuário compartilhado que todos saibam sua senha. Ou seja o usuário compartilhado seria preferencialmente sem senha, ou pelo menos a senha compartilhada do usuário não seria necessária para representá-lo.

    
por ubershmekel 26.08.2014 / 19:43

1 resposta

0

Eu acho que você poderia obter algo parecido com o que você quer usando o desktop remoto para um servidor. o que é possível é usar os servidores de terminal construídos na funcionalidade de controle remoto. possivelmente reconfigurando-o para que o usuário sendo controlado nunca receba uma pergunta se estiver ok para controle remoto.

pode não ser exatamente o que você quer, mas eu acho que é o mais próximo que você pode chegar.

quando você é um administrador de um servidor de terminal, tem permissão para controlar remotamente outros usuários conectados. a configuração padrão exibe uma pergunta na tela controlada pelo usuário, perguntando se o usuário deseja que o administrador possa controlar sua sessão remotamente. se o usuário disser sim, os dois poderão ver a mesma tela.

você pode desligar essa questão, é opção de configuração tanto no cliente rdp quanto na conexão rdp no servidor.

o problema é que você só pode controlar remotamente usuários conectados, se a sessão for desconectada, sua única opção é usar a opção "connect" para assumir a sessão, mas isso requer que você saiba a senha do usuário. / p>

Eu também suponho que você não quer dar ao grupo de permissão de administrador local do usuário "semi admin" no servidor, então provavelmente você tem que modificar as configurações de segurança na conexão rdp e adicionar outro grupo como controle total, além de o grupo de administradores local padrão.

para a parte de definir permissões de rdp que você pode querer dar uma olhada em Configurar Permissões para Conexões dos Serviços de Área de Trabalho Remota

    
por 05.09.2014 / 17:39