Política de Loopback do Servidor de Terminal e Excluindo Administrador

1

Eu tenho meus servidores de terminal (Windows 2k3) em sua própria OU com sua própria diretiva de grupo. Loopback "merge" é ativado e tudo, em geral, funciona bem.

Para Configuração do computador , em Policies/Administrative Templates/Windows Components/Terminal Services/Terminal Server/Remote Session Environment , tenho algumas configurações definidas. Em particular, "Iniciar um programa na conexão", que inicia o único aplicativo que eles precisam no servidor de terminal. Funciona bem. Quando eles saem do aplicativo, a sessão termina.

No entanto, não quero que o aplicativo seja iniciado quando eu me conectar como administrador do domínio. Nesse cenário, preciso da experiência normal do TS. Eu visitei Delegação - > Avançado para a política e defina "Aplicar Diretiva de Grupo" para Negar para administradores de domínio. No entanto, isso afeta somente o Config do usuário , não o Configuração do computador (verificado pelo gpresult), que é refletido como eu esperava (certo?).

Então ... qual é a maneira correta de excluir o processamento de loopback para um usuário ou grupo?

    
por Chris_K 16.05.2011 / 23:47

2 respostas

2

Essa é uma configuração por computador. Não há nada que você possa fazer no nível da política para alterar isso por usuário.

Uma coisa que você poderia fazer. Quando o login do administrador deve ser capaz de especificar um programa para iniciar em seu cliente de terminal. Apenas inicie explorer.exe .

    
por 16.05.2011 / 23:58
1

Você poderia criar uma nova política de grupo e aplicá-la aos administradores ao usar o loopback definido para substituir? Isso deve sobrepor a política.

    
por 17.05.2011 / 04:33