@Ncla
Всему учусь

Можно ли применять политику на сервер RDS в зависимости от места расположения компьютера пользователя?

Бизнес любит сложные задачи.
Задача была выставить время блокировки экрана по бездействию на всех компьютерах домена в 5 минут. Это сделали.
Та часть пользователей, которая работала внутри сети предприятия на windows не в домене и на Linux, тоже отлично вписались в эту политику, потому как работают только на RDS и через пять минут простоя им требует ввести пароль уже на RDS.
Но та часть которая работает на RDS с доменных компьютеров не годует, ведь теперь им приходится вводить пароль и на своем компьютере и на RDS, под эту же раздачу попали пользователи remoteapp.
Создавать разные фермы, под разные задачи и применять на них разные политики, я возможности не имею, в виду сильной ограниченности по ресурсам.
Вот и возникает вопрос, могу ли я на одну и ферму RDS, которая еще и предоставляет remoteapp, применить политику так, чтобы она не применялась если пользователь вошел с доменного компьютера и не важно сеанс это или remoteapp. А если не с доменного, то чтобы применялась.
Если да то как, если нет, то и хорошо.
Спасибо!
  • Вопрос задан
  • 354 просмотра
Пригласить эксперта
Ответы на вопрос 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
В GPO есть два основных метода фильтрации применения политик - это WMI filters и Item-level targeting в GPO Preferences.
Я бы переписал политику на Preferences - если в темплейтах нет готовых опций, которые вы применяете = то просто ключами реестра. А фильтрация через Item-level targeting очень гибкая.
А проверка доменный-не доменный - это по факту проверка на сленство в группе Domain Computers
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы