文章编号: 260370 - 最后修改: 2004年5月14日 - 修订: 2.0 如何对终端服务服务器应用组策略对象本页概要
“Microsoft Windows 2000 终端服务”服务器是以“应用程序服务器”模式为用户安装的。当“Windows 2000 终端服务”服务器处于 Windows 2000 Active Directory 域中时,域管理员会向“终端服务”服务器实施“组策略对象”(GPO) 以控制用户环境。本文介绍了一种向“终端服务”应用 GPO 而不给网络上的其他 Windows 2000 服务器带来负面影响的推荐过程。
更多信息
向“终端服务”应用 GPO 而不给网络上其他 Windows 2000 服务器计算机带来负面影响的方法有两种。
方法 1第一种方法是专门为“应用程序服务器”模式的“终端服务”服务器创建一个组织单位 (OU)。此 OU 允许特定的 GPO 只应用于这些“终端服务”计算机,这样就为用户创建了一种严密控制的“终端服务”使用体验,而又不会影响 Active Directory 域中的其他服务器。此 OU 不应包含用户或其他计算机;这样域管理员可以细调“终端服务”使用体验。此 OU 还可以将控制权委派给从属组,如服务器操作员或具体用户。要为“终端服务”服务器创建一个新的 OU,请按照下列步骤操作:
方法 2第二种方法是使用 GPO 环回策略将 GPO 专门应用于“终端服务”服务器。此策略指导系统将一组针对计算机的“组策略”对象应用到任何登录到受该策略影响的计算机的用户。此策略是为特殊用途计算机制定的,例如在公共场所、实验室和教室中的计算机,在这些环境中,您必须根据使用的计算机修改用户策略。若没有环回策略,用户的“组策略”对象将确定应用哪些用户策略。如果启用了此策略,那么在确定应用哪一组“组策略”对象时,用户的计算机对象的位置将是主要决定因素。下面的知识库文章介绍了这一实施方式: 231287?
(http://support.microsoft.com/kb/231287/
)
组策略环回处理
Windows NT 4.0 终端服务版中系统策略的实施方式也与在其他 Windows NT 服务器中的实施方式不同,如下面的知识库文章中所述:
192794?
(http://support.microsoft.com/kb/192794/
)
How to Apply System Policies to Terminal Server
只要可能,就应将“终端服务”安装在 Windows 2000 成员服务器上而不是域控制器上,因为用户需要本地登录用户权限。当将“本地登录”权限授予域控制器时,此权限就会授予域中的每一个域控制器,因为 Active Directory 数据库是共享的。当以“应用程序服务器”模式安装“终端服务”时,在本地安全策略中,默认情况下授予 Windows 2000 成员服务器“本地登录”用户权限。
有关本地登录权限的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章: 247989?
(http://support.microsoft.com/kb/247989/
)
域控制器要求“在本机登录”组策略对象以建立终端服务客户连接
234237?
(http://support.microsoft.com/kb/234237/
)
Assign Log On locally Rights to Windows 2000 Domain Controller
Windows NT 4.0 终端服务版在向域控制器授予本地登录权限时存在同样的问题,因为公用的“安全帐户管理器”(SAM) 数据库从主域控制器 (PDC) 复制到了所有备份域控制器。
有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章: 186529?
(http://support.microsoft.com/kb/186529/
)
Local Policy Does Not Permit You to Log On Interactively
应当将终端服务器的计算机帐户添加到为实现环回而创建的 GPO 的安全属性中。为此,请按照下列步骤操作:
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。 | 文章翻译
|

回到顶端
