Select the product you need help with
Cómo aplicar objetos de directiva de grupo a servidores de Servicios de Terminal ServerId. de artículo: 260370 - Ver los productos a los que se aplica este artículo En esta páginaResumenLos servidores de Servicios de Terminal Server de Microsoft
Windows Server 2003 y de Microsoft Windows 2000 se instalan en modo de servidor
de aplicaciones. Cuando estos servidores están en un dominio de Active
Directory, el administrador del dominio implementa objetos de directiva de
grupo (GPO) en el servidor para controlar el entorno del usuario. En este
artículo se describe el proceso recomendado para aplicar GPO a Servicios de
Terminal Server sin afectar negativamente a otros servidores de la red.
Más información Hay dos métodos para aplicar GPO a Servicios de Terminal
Server sin afectar negativamente a otros servidores de la red. Método 1Ponga los equipos con Terminal Server en su propia unidad organizativa (OU). Esta configuración permite poner la configuración de equipo relevante en los GPO que se aplican únicamente a los equipos con Terminal Server. Esta configuración no afecta a la experiencia de los usuarios de estaciones de trabajo o de otros servidores y le permite crear una experiencia de Terminal Server estrechamente controlada para los usuarios. Esta OU no debe contener usuarios ni otros equipos, de manera que los administradores de dominio puedan ajustar la experiencia de Servicios de Terminal Server. También se puede delegar el control de la OU a grupos subordinados como operadores de servidores o usuarios individuales.Para crear una nueva OU para los servidores de Servicios de Terminal Server, siga estos pasos:
Método 2Utilice la característica de bucle invertido de Directiva de grupo para aplicar GPO de configuración de usuarios a los usuarios sólo cuando inicien sesión en servidores con Terminal Server. Cuando está habilitado el procesamiento de bucle invertido de GPO para los equipos de una OU que sólo contiene servidores de Terminal Server, esos equipos aplican la configuración de usuario del conjunto de GPO que se aplican a dicha OU. Además, esos equipos aplican la configuración de usuario de los GPO vinculados a la OU, o heredados por la OU, que contiene la cuenta del usuario.Esta implementación se describe en el siguiente artículo de Knowledge Base: 231287 Las directivas del sistema de Windows NT 4.0
Terminal Services Edition también se implementan de manera diferente que en
otros servidores Windows NT, como se describe en el siguiente artículo de
Knowledge Base:
(http://support.microsoft.com/kb/231287/
)
Bucle invertido al procesar la directiva de grupo
192794 Cuando sea posible, se debe instalar Servicios de
Terminal Server en servidores miembro en lugar de en controladores de dominio,
ya que los usuarios necesitan derechos Iniciar sesión localmente. Cuando el derecho Iniciar sesión localmente se asigna a controladores de dominio, se asigna a todos los
controladores del dominio debido a la base de datos compartida de Active
Directory. Cuando sea posible, se debe instalar Servicios de Terminal Server en
servidores miembro en lugar de en controladores de dominio, ya que los usuarios
necesitan derechos Iniciar sesión localmente.
(http://support.microsoft.com/kb/192794/
)
Cómo aplicar a Terminal Server los valores de configuración de la directiva del sistema
Para obtener información adicional acerca de los derechos Iniciar sesión localmente, haga clic en los números de artículo siguientes para verlos en Microsoft Knowledge Base: 247989
(http://support.microsoft.com/kb/247989/
)
Los controladores de dominio requieren el objeto de directiva de grupo "Inicio de sesión local" para las conexiones de clientes de Servicios de Terminal Server
234237 Windows NT 4.0 Terminal Services Edition tiene la
misma preocupación con los derechos Inicio de sesión local en los
controladores de dominio debido a la base de datos común del Administrador de
cuentas de seguridad (SAM) replicada desde el controlador principal de dominio
(PDC) a todos los controladores de reserva.
(http://support.microsoft.com/kb/234237/
)
Asignar derechos ?Inicio de sesión local? al controlador de dominio de Windows 2000
Para obtener información adicional al respecto, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 186529
(http://support.microsoft.com/kb/186529/
)
Las directivas locales no le permiten iniciar sesión de forma interactiva
La cuenta de equipo de Terminal Server debe agregarse a las propiedades de seguridad del GPO que se crea para el bucle invertido. Para ello, siga estos pasos:
PropiedadesId. de artículo: 260370 - Última revisión: lunes, 07 de agosto de 2006 - Versión: 3.1 La información de este artículo se refiere a:
| Seleccione idioma
|


Volver al principio








