quarta-feira, 11 de agosto de 2010

Controlador de Dominio como Terminal Service

Boa noite pessoal,

Hoje vou explicar como fazer um controlador de dominio trabalhar como um servidor de terminal tambem.

Bom pessoal, muitas empresas com uma estrutura pequena optam por utilizar no mesmo servidor os servicos de TS e DC, é compreensivel essa escolha pois nem sempre se faz necessário um investimento as vezes considerado alto para uma estrutura pequena, porem, sempre é bom ter um segundo DC para nao ficar totalmente dependente dele, pois caso haja algum desastre com ele, a empresa para.

Para utilizar um DC como servidor de terminal basta ativaremos uma diretiva de segurança e adicionarmos o grupo de Usuarios da Area de Trabalho Remota.


Primeiramente abra o GPMC, localize a GPO Default Domain Controllers Policy, um clique com o botao direito e ir em EDIT.

Com o Editor de Objetos aberto navegue até:
Configuraçoes do Computador - Configuracoes do Windows - Configuracoes de Seguranca - Diretivas Locais - Atribuicao de Direito de Usuario.

Localize a Diretiva: Permitir Logon Pelos serviços de Terminal

Ative-a e clique em Adicionar usuário ou grupo. Ai entao adicione o grupo Usuarios da Area de Trabalho Remota.

Aplique a diretiva.
Agora é só testar, o usuario que for membro do grupo Usuarios da Area de Trabalho Remota, conseguira conectar no TS.

Lembre-se, adicione ao grupo Usuarios da Area de Trabalho Remota somente os usuários que voce realmente quer que se conecte ao servidor.
Outro ponto que devemos ter cuidado pois confunde é que a GPO a ser alterada é a Default Domain Controllers Policy que é que aplica para os controladores de dominio, nao devemos confundir com a Default Domain Policy.

Bom, era isso por hoje.

Nenhum comentário:

Postar um comentário