Jump to content

SabSchSch

Members
  • Gesamte Inhalte

    35
  • Registriert seit

  • Letzter Besuch

Letzte Besucher des Profils

Der "Letzte Profil-Besucher"-Block ist deaktiviert und wird anderen Benutzern nicht angezeit.

Fortschritt von SabSchSch

Contributor

Contributor (5/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

0

Reputation in der Community

  1. Ja, ist ein Hyper V. Wir nutzen auch Remote Apps. Den neuen Ort für die Speicherung muss ich dann hier angeben, richtig?
  2. Ich danke dir für deine konstruktiven Infos. Ok. Ich kann alle anderen GPO's also verweigern. Das ist gut. Ich verstehe aber nicht, warum die GPO's für den RDS nicht greifen bzw. verweigert werden. So, ich habe jetzt eine Hintergrundbild-Test GPO eingerichtet und es funktioniert :) Ich schau jetzt und vergleiche und melde mich ggfs nochmal
  3. ja, also eine weitere virtuelle Festplatte am Host einrichten (auf dem physischen Server, auf dem die VM installiert ist via Hyper-V), richtig? Wie ist deine Erfahrung, wie groß diese sein sollte? Wir sind 9 Personen, die eher sporadisch über den TS arbeiten. derzeit sind alle Profil-Datenträger zusammen ca. 12GB groß und wir arbeiten seit ein paar Wochen mit dem TS.
  4. Also, in der Testgruppe ist ein Testbenutzer (der kein Admin ist). Der RDS-Server ist hier nicht drin. Sollte er dadrin sein? Ist es ok, wenn die Testgruppe in den Gruppen enthalten ist oder muss die Testgruppe oder muss ich eine neu Gruppe unter RDS anlegen? Melde ich mich derzeit mit Testnutzer am RDS an, dann werden die Einstellungen die außerhalb des TS angelegt sind, angewandt. Den Artikel zum Laufwerke ausblenden lese ich mir gleich durch. Danke. Erreichen möchte ich mit dem Ausblenden von z.B. C:\ oder den Menüpunkt "Datei" im Dateiexplorer, dass die User weniger Schaden anrichten können.
  5. Es gibt nur einen RDS-Server. Ich könnte die Benutzerprofil-datenträger doch auf dem Host speichern oder?
  6. Übernehmen darf die Testgurppe. Testgruppe
  7. Es wird aber doch überall geschrieben, dass man die Testgruppe und die Domänencomputer mit entsprechenden Rechten ausstatten soll. Genau wie die Authentifizierten Nutzer.
  8. Ich habe die Artikel/Links gelesen und habe eine Testgruppe und TestGPO angelegt. Terminalserver hat Lese-Rechte, die Authentifizierten Benutzer auch, die Testgruppe hat Lese-Rechte durch Sicherheitsfilterung, die Domänencomputer habe ich mit Lese-Rechten hinzugefügt. gpupdate/force lasse ich auf dem Server mit AD sowie auf dem Terminalserver laufen. Beide sind neu gestartet.
  9. Die Profile wurden von Anfang an auf die externe USB HDD geschrieben bzw. Die Benutzerprofildatenträger. wenn’s nur einen rds Server gibt… Entschuldige, versteh ich nicht ganz.
  10. Hi, ja, die HDD ist per USB angeschlossen. Lieber die Profile auf den Host schreiben lassen?
  11. Die Festplatte ist am File-Server (DC) angeschlossen, also im Netzwerk. Der Terminalserver läuft auf einer VM. Wo sollte man Standardmäßig die Profile hinschreiben lassen?
  12. Folgendes erhalte ich, wenn ich auf dem Terminal Server gpresult /r aufrufe:
  13. Wenn ich auf den Termial gehe als Benutzer gehe, der in der Testgruppe, als auch in der RDS-Benutzer gehe und rsop.msc aufrufe, werden nur GPO's angewandt, die an die generellen Benutzer/Clients ausgespielt werden, keine der RDS zugeordneten.
  14. Der Terminalserver liegt in der OU RDS, ja richtig. in der GPO Loopback, sowie in der GPO für die Dateieinslellungen der User sind der Terminalserver als auch die RDS-User zulässig mit Lesen (durch Sicherheitsfilterung). Muss ich bei beiden GPO's die Authentifizierten Benutzer komplett entfernen?
×
×
  • Neu erstellen...