IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Appliquer des GPO sur les accès Bureau à distance Local ou pas


Sujet :

Windows Serveur

  1. #1
    Membre confirmé Avatar de llaffont
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2007
    Messages
    701
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Juin 2007
    Messages : 701
    Points : 597
    Points
    597
    Par défaut Appliquer des GPO sur les accès Bureau à distance Local ou pas
    Bonjour,

    J'exploite les remoteAPP de Microsoft 2008 R2 qui fonctionnent super bien.
    Pour permettre la connexion RDP sur mes serveurs j'ai créé des Groupes de Sécurité sous mon AD, puis ajouté ce dernier dans les groupes locaux "Utilisateurs du Bureau à distance" de mes serveurs.

    Pour l'instant aucun problème tout fonctionne lorsque mes utilisateurs cliquent sur les RDP (préconstruit par le serveur).

    Et c'est pourtant là que j'ai un pépin, l'un de mes utilisateurs un peu moins consciencieux que les autres s'est connecté sur un serveur via une console mstsc et m'a éteins le serveur.

    Pour parer, j'ai tenté les GPO mais ils ne veulent pas être pris en compte. Et la j'en suis à me demander si ajouter le Groupe de Sécurité dans le groupe local "Utilisateurs du Bureau à distance" de mon serveur est une bonne solution.

    J'ai l'impression qu'il faut créer un GPO donnant droit de se connecter au "Bureau à distance" des serveurs pour ensuite en créé une seconde qui donne le droit à une application.

    Si vous pouviez m'aider à faire mon choix et/ou à paramétrer ça.
    Sachant que j'ai plus d'un serveur accessible en RDP....
    La théorie, c'est quand on sait tout et que rien ne fonctionne.
    La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.

    Ici, nous avons réuni théorie et pratique : Rien ne fonctionne... et personne ne sait pourquoi !


    Albert Einstein

  2. #2
    Membre averti Avatar de Trs80M1
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Décembre 2012
    Messages
    187
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2012
    Messages : 187
    Points : 310
    Points
    310
    Par défaut
    Le problème de l'accès RDP, c'est qu'il faut avoir les droits de connexion au serveur pour que ça marche, mais qu'on (les admins) ne veut pas d'accès à la console pour tout le monde ...
    Dans le profil des utilisateurs, tu ne peux pas forcer un lancement d'application ?
    Comme ça celui qui "tape" en mstsc sur un serveur se retrouve sur une appli, pas connecté à la console.

  3. #3
    Membre confirmé Avatar de llaffont
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2007
    Messages
    701
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Juin 2007
    Messages : 701
    Points : 597
    Points
    597
    Par défaut
    Peut-on forcer le lancement d'une application dans un profile utilisateur ?

    La réponse est oui !

    On peut faire ça depuis le compte AD, mais cela vient s'appliquer sur toute ta ferme de serveur, donc ce n'est pas la bonne solution.

    On peut également le faire sur le serveur lui même en l'informant que toutes les sessions RDP lanceront tel application. Mais cela pose problème même aux admin et surtout gros problème dans le cas ou ton Serveur héberge plusieurs applications.

    Aujourd'hui encore je cherche la bonne méthode pour que les membres d'un groupe ne puissent lancer que les ou l'application(s) définie dans une GPO, un profil ou je ne sais quoi d'autre.

    Merci quand même pour ton aide.
    La théorie, c'est quand on sait tout et que rien ne fonctionne.
    La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.

    Ici, nous avons réuni théorie et pratique : Rien ne fonctionne... et personne ne sait pourquoi !


    Albert Einstein

  4. #4
    Membre averti Avatar de Trs80M1
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Décembre 2012
    Messages
    187
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2012
    Messages : 187
    Points : 310
    Points
    310
    Par défaut
    Pour le forçage de l'application j'avais la réponse, c'était une suggestion .

    J'ai une vague souvenir "d'applis publiées" avec du TSE, de mémoire on avait une liste d'applis mises à disposition, je n'ai pas de TSE sous windows 2008 pour vérifier.

    Sinon je pense à une solution "bucheron" : lancer une appli qui propose un menu de lancement , en fonction des droits. Enfin y'a plus propre ...

    Je suis en tout cas intéressé par toute solution que tu trouveras à ton problème.

Discussions similaires

  1. WebGL : appliquer des textures sur les objets
    Par LittleWhite dans le forum Développement 2D, 3D et Jeux
    Réponses: 8
    Dernier message: 20/07/2015, 21h22
  2. Réponses: 1
    Dernier message: 06/03/2014, 12h15
  3. [WS 2008 R2] Appliquer une GPO sur les lecteurs réseaux des PC
    Par noukimibrice dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 13/12/2013, 18h47
  4. Accès bureau à distance sur SBS 2003
    Par djbad dans le forum Windows Serveur
    Réponses: 43
    Dernier message: 23/12/2011, 17h30
  5. recherches des cours ou des explications sur les algorithmes
    Par Marcus2211 dans le forum Algorithmes et structures de données
    Réponses: 6
    Dernier message: 19/05/2002, 22h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo