• Как подключиться к удаленному рабочему столу на mac?

    @khataev Автор вопроса
    К сожалению, я эту проблему не решил. Я был временно исполняющий обязанности админа, хотя я обычный программист ) но если вы вдруг найдете решение, поделитесь, буду благодарен
  • Как подключиться к удаленному рабочему столу на mac?

    @khataev Автор вопроса
    В том то и дело, для начала я пытаюсь понять, где именно проблема. И, кажется, она не на стороне микротика и его настроек. Я подключился по l2tp. соединению на виндовой машине и с нее подключние к удаленному рабочему столу работает, а так же можно достучаться до сервера телнетом

    → telnet 192.168.88.251 3389
    Trying 192.168.88.251...
    Connected to 192.168.88.251.
    Escape character is '^]'.
    ^CConnection closed by foreign host.

    В случае же с мишиной под управлением макоси, после установления впн соединения, 3389 порт является недоступным...

    → telnet 192.168.88.251 3389
    Trying 192.168.88.251...
  • Как подключиться к удаленному рабочему столу на mac?

    @khataev Автор вопроса
    пинги не ходят ни в том ни в другом случае
  • Как подключиться к удаленному рабочему столу на mac?

    @khataev Автор вопроса
    Вот вам все, что есть для сравнения
    PPTP
    5f67aefd385a6395719926.png
    5f67af097f126796262688.png
    L2TP
    5f67af1e0647a200423465.png
    5f67af2926a1d212659138.png

    При чем, заметьте, ip адреса не из 192 сети назначаются, а из 172
  • Как подключиться к удаленному рабочему столу на mac?

    @khataev Автор вопроса
    Смотрите, на всякий случай по поводу проброса порта 9989 -> 3389 - это для подключения к удаленному рабочему столу без использования vpn. Я его хотел бы удалить, как только через впн у меня все нормально заработает.
    5f67a35bb517e240757076.png

    А если нет правил, которые вы описали, как тогда все работает при подключении через pptp vpn?
  • Как подключиться к удаленному рабочему столу на mac?

    @khataev Автор вопроса
    если бы это было возможно, я бы это сделал.
  • Как подключиться к удаленному рабочему столу на mac?

    @khataev Автор вопроса
    К удаленному ) Находится внутри сети за роутером (mikrotik). Точно включен и компьютер доступен - при соединении с сетью через pptp vpn подключение к удаленному рабочему столу проходит успешно. Что из настроек привести? Есть полный доступ к роутеру могу привести примеры настроек. Вот например
    5f679e9ede7a0375341697.png
    5f679eaa9d690315793525.png
  • Как понять, кто блокирует пакеты на определенный порт?

    @khataev Автор вопроса
    через sudo - тот же результат, при чем как видно на картинке, это не только последний хоп. И еще - провайдер уверяет, что они ничего не блокируют
  • Как понять, кто блокирует пакеты на определенный порт?

    @khataev Автор вопроса
    Владимир Дубровин: Попробовал команду на открытом порту, трассировка не идет, как объясните? screenshot.ru/upload/image/Wlex
  • Нужен ли мне Active Directory?

    @khataev Автор вопроса
    rionnagel: Вот это то, что мне нужно было! Теперь я понял, благодарю! Единственное, среди всех этих "Скрыть пункт ХХХ из меню Пуск" и проч. нет Скрыть пункт Администрирование, т.е. он так и остается болтаться один одинешенек в меню Пуск после отключения всего остального. Его только через реестр вырубать (видел где-то)??
  • Нужен ли мне Active Directory?

    @khataev Автор вопроса
    Про домен спрашиваю, потому что не могу настроить с помощью локальных политик. Например, они выключают пункт Мой Компьютер для ВСЕХ пользователей сразу. Собственно все настройки применяются ко всем одинаково. А мне нужно это сделать в разрезе пользователей или групп. Половине дать доступ на все или практически все, другой половине - оставить на рабочем столе только пару ярлычков, закрыть доступ к обзору дисков и по максимуму выпилить значки из меню Пуск, такие как Панель управления, администрирование и проч. Изучение вопроса привело к осознанию того, что как-то просто это решается на уровне групповых политик, но их настройка у меня без домена запуститься отказалась. Решение через RemoteApp меня бы удовлетворило в какой-то степени, но там глюки с модальными окнами в 1С, которые до сих пор не решены.
    Кстати, я еще наткнулся на оснастку Applocker, но правила по доступу к диску, определенные в ней у меня почему-то не заработали
  • Нужен ли мне Active Directory?

    @khataev Автор вопроса
    Пробовал - остановился бы уже на этом решении, если бы не проблема с модальными окнами у этой технологии, не решенная с 2010 года
  • Нужен ли мне Active Directory?

    @khataev Автор вопроса
    Это мне не подходит, локальные политики нельзя настроить в разрезе пользователя и там нет возможности отключить пункт меню Администрирование )
  • Нужен ли мне Active Directory?

    @khataev Автор вопроса
    Дмитрий: я немного разобрался с локальными и групповыми политиками, да gpedit это локальная как оказалось. В ней нельзя в разрезе пользователя настроить что-то. А групповая политика требует, чтобы я зашел под пользователем домена, которого у меня нет
  • Нужен ли мне Active Directory?

    @khataev Автор вопроса
    AntHTML: не совсем понял? это в gpedit.msc? потом 1) как отключение стола Active Desktop заблокирует рабочий стол и 2) как это настроить в разрезе пользователей, чтобы у одних было, а у других не было?
  • Нужен ли мне Active Directory?

    @khataev Автор вопроса
    Благодарю за ответ, а можете сказать точно что за настройка отвечает за полное сокрытие рабочего стола? Мне такой вариант, думаю, подошел бы
  • Нужен ли мне Active Directory?

    @khataev Автор вопроса
    1) Вы наверное имели в виду технологию RemoteApp? Я ее уже попробовал, она вроде работает, но говорят глючит ) Например, у меня исчезает окно 1С после запуска, хотя процесс висит. Лечится повторным запуском программы - появляется и новое и предыдущее окно ) Потом, у этой технологии есть минус - пользователь может используя те же логин и пароль подключиться к удаленному рабочему столу и получить доступ к незапрещенным файлам и программам )
    2) Насчет gpedit.msc, то есть вы утверждаете, что и без домена ее настройки будут распространяться на пользователей имеющихся сейчас на сервере пользователей? Попробую еще раз ее посмотреть, но мне показалось, что внесенные там настройки не имели эффекта...
  • Нужен ли мне Active Directory?

    @khataev Автор вопроса
    Каналы у нас хорошие, пока хочется через RDP попробовать решить...
  • Нужен ли мне Active Directory?

    @khataev Автор вопроса
    Не совсемпонял. То есть пользователи в вашем решении подключаются к удаленному рабочему столу, на котором все ярлыки, кроме 1С и пункты меню Пуск скрыты? Я про этот вариант и писал, что не пойму, как этого добиться. Такое ощущение, что удобного интерфейса настройки состава ярлыков и пунктов Пуск нет, нужно править какие-то ключи в реестре. В локальных политиках я нашел вариант пункты, отключающие пункты мой компьютер, сеть и другие, но они отключаются у всех пользователей, а не выборочно!
  • Нужен ли мне Active Directory?

    @khataev Автор вопроса
    Да, принципиально, чтобы все было на сервере, зачем на локалки ставить? При том к сети могут подключаться внешние пользователи через интернет, им тоже не хотелось бы ничего ставить. Да и с терминальным сервером централизация какая-никакая, хоть и без домена