Как разграничить пользователей между RDP и RemoteApp?
Доброго времени суток.
Вопрос такой, есть ли возможность разграничить пользователей между RDP и RemoteApp на сервере RDS.
Есть созданные группы в формате ХХХХ_RDP и ХХХХ_RemoteApp, прописанные на сервере для доступа, иначе говоря, эти 2 группы выполняют сейчас одинаковые функции. Необходимо разграничение, чтобы у пользователя состоящего в группе с RemoteApp не было доступа до терминала.
Drno, Скорее всего здесь речь идёт о жёстких ограничениях пользователей и о предоставлении доступа только к одному приложению.
Мне тоже интересен ответ на этот вопрос! Как предоставить RDP-юзеру минимальные права и доступ только к одному приложению?
Это невозможно. Можно добавить в приложение remote app определённую группу, но она должна иметь права на rdp.
Можно попробовать в профиль AD добавить какой-то скрипт входа, который будет колхозно что-то проверять и решать