我有他们自己的组织单位我的terminal服务器(Windows 2k3)与他们自己的组策略。 环回“合并”是启用和一切,一般工程确定。
对于计算机configuration ,在Policies/Administrative Templates/Windows Components/Terminal Services/Terminal Server/Remote Session Environment我有一些定义的设置。 特别是,“启动一个连接程序”,启动他们需要在terminal服务器上唯一的应用程序。 很好用。 当他们退出应用程序他们的会议结束。
但是,我不希望该应用程序以域pipe理员身份进行连接时启动。 在这种情况下,我需要正常的TS体验。 我访问了委托 – >高级的策略,并将“应用组策略”设置为拒绝域pipe理员。 然而,这只影响用户configuration ,而不是计算机configuration (通过gpresultvalidation),反映,如我所料(对吧?)。
那么……排除用户或组的环回处理的正确方法是什么?
这是一个按计算机设置,在政策层面上没有任何事情可以改变每个用户。
有一件事你可以做。 当pipe理员login他们应该能够指定一个程序在他们的terminal客户端启动。 刚刚启动explorer.exe 。
你可以创build一个新的组策略,并将其应用到pipe理员,当使用循环回集取代? 这应该写在政策上。