ayuda con politicas de grupo

Lone

hola a todos.

tengo montado un servidor con Windows 2003 server en el que he creado un dominio. De momento he ocultado la unidad C para los usuarios que se conectan por Terminal Server, pero solo cuando se conectan mediante Terminal Server. Mi problema esque si me conecto por terminal server con el Administrador, este tampoco puede ver la unidad C y me gustaría que si que pudiera verla.

Alguien me puede decir que directivas tengo que modificar??

muchas gracias

Z3R0KULL

Como las estas configurando? en "configuracion de equipo" o en "configuracion de usuario"?

Lone

en la del usuario. en la del equipo no sale ninguna directiva para hacerlo

Z3R0KULL

Configuracion por usuario
Plantillas administrativas
Componentes de windows
Explorador de windows
Impedir el acceso...

Esa es la ruta que has hecho?
El usuario administrador que usas es el administrador local de la maquina o del dominio?

Lone

el del dominio. he conseguido que la unidad se oculte solamente cuando te conectas por terminal server. pero tambien se oculta para el administrador y eso es lo que quiero evitar...

Z3R0KULL

No los tendrás en la misma UO verdad?

Lone

tengo el equipo donde me voy a conectar con el terminal server en una UO donde le aplico las directivas sobre ocultar unidades, y en otro UO tengo al usuario adiministrador donde tengo que conseguir que no le afecten las politicas del equipo

Z3R0KULL

Es decir, que le aplicas las GPO al equipo?
Haz una cosa, no le apliques ninguna GPO al equipo y esa que has creado, asignasela a los usuarios que vayan ha acceder y que esten en una UO aparte del administrador

Lone

de la forma que dices tu, cuando los usuarios se conectan al dominio con su equipo, tampoco les sale la unidad C. Yo quiero que solo se les oculte cuando se conecten por terminal server.
He encontrado algo, lo que tengo que hacer es que a un determinado grupo no le afecten las politicas que tiene el equipo y tenga las que salen por defecto. Ahora mi problema es saber hacerlo...

Z3R0KULL

Ah venga, que el mismo usuario si puede ver las unidades en local pero no en ts, verdad??

Entonces tienes que configurar las GPO como loopback

EDIT: Que se me olvida, en el modo replace

Lone

siii. esto tambien lo tengo hecho. el problema esque entonces, el administrador tampoco ve la unidad C en terminal server. y yo quiero que la vea. ya estoy cerca de conseguirlo. me falta un pokito nada mas...
alguna idea mas para que no le afecten las directivas al admin??

Z3R0KULL

ACL's...

http://www.windowsnetworking.com/articles_tutorials/Group-Policy-Security-Filtering.html

Lone

habia encontrao otro sitio que explicaban lo mismo pero de forma muy breve. con las fotos me aclaro muchisimo mas.
muchisimas gracias!!

Usuarios habituales

  • Lone
  • Z3R0KULL