Acessos Windows 2003 Server

vpess

Power Member
Boas,

Precisava de criar um utilizador no windows 2003 server, que só tivesse acesso para abrir uma aplicação e para se ligar por acesso remoto. Não deveria conseguir encerrar o pc, nem todo o resto.

Trata-se de um posto que se liga ao server para a utilização de um programa.

Será que o windows 2003 server permite bloquear esses acessos, ou terei de usar outro programa.

Já estive a verificar a possibilidade de criar um template, mas sem sucesso.
 
Boas,

Se for apenas um utilizador, podes tentar através do regedit, fazer as ditas restrições :)

Cumps.

Boas,

As alterações de registos so interferem no proprio utilizador??? Por acaso era mesmo isso.

Mas onde me posso basear para fazer isso?

Eu praticamente só queria que ele abrisse apenas uma aplicação e que podesse imprimir, mas sem poder desligar, ou alterar qualquer configuração
 
Depende, as alterações de registo podem interferir com o computador todo ou apenas com um dos utilizadores dele. No caso concreto e caso exista um AD (o que parece ser o caso) seria preferível criar um GPO atribuido ao utilizador e configurar ai o que ele pode ou não fazer sem estar a "estragar" o computador.
 
Sim, no Registry tens uma parte que te permite fazer as modificações apenas naquele user (mais propriamente: Hkey_current_user).

Se o desejares, até podes fazer com que ele tenha apenas uma janela de DOS, sem qualquer fundo, sem menu iniciar, nada :P

O que podes também fazer é restringir a esse user o acesso a todas as pastas menos à do programa em questão, os meus documentos, etc. , apagar coisas do menu iniciar dele e por aí fora. Talvez esta seja até a melhor solução :)

@ Mercy_pt : o objectivo é tentar não user um windows server só para isso.
 
Pois, mas se ele já tem o windows server lá...É só usar

Exactamente, eu estou a usar o windows 2003 server, pois trata-se de um servidor. Acontece que existe um posto fora da rede que trabalho por acesso remoto.

Então eu queria restringir-lhe os acessos para ele não andar a mexer em nada, e muito menos desligar o server.

Parece-me realmente que a opção de alterar os registos é a mais indicada. Mas onde posso estudar esse assunto para não fazer algo que nao deva????
 
Tens Sempre as GPO que te facilitam mt a vida :).

Podes so dar permissoes ao utilizador para ir ao iniciar programas e ir ao programa que queres ;)

O que são as GPO, desconheço isso!!??


Eu queria que apenas ao entrar aparecesse o atalho do programa e mais nada, ou seja, que ocultasse a barra do iniciar, etc.
 
Última edição:
Group Policies.

Mais conhecido como Politicas de seguranca ;).
Do genero tu em cada utilizador podes atribuir uma politica de seguranca diferente ;)

Exemplo queres que o utilizador xpto nao tenha tecla do rato do lado direto vais a GPO e atribuis essa politicas e como essa mts mais xD
 
Group Policies.

Mais conhecido como Politicas de seguranca ;).
Do genero tu em cada utilizador podes atribuir uma politica de seguranca diferente ;)

Exemplo queres que o utilizador xpto nao tenha tecla do rato do lado direto vais a GPO e atribuis essa politicas e como essa mts mais xD

É isso tudo que preciso. Vou experimentar isso.


Obrigado a todos.
 
Só uma dúvida afinal pretendes limitar o que o utilizador faz no computador remoto ou aquilo que consegue mexer no servidor quando está ligado a ele? Se for a última só mesmo por GPO é que isso fica em condições porque a solução de alterar o registro só se aplica para alterar o funcionamento do computador remoto em si.
 
Só uma dúvida afinal pretendes limitar o que o utilizador faz no computador remoto ou aquilo que consegue mexer no servidor quando está ligado a ele? Se for a última só mesmo por GPO é que isso fica em condições porque a solução de alterar o registro só se aplica para alterar o funcionamento do computador remoto em si.


Eu apenas queria ocultar. Pois e restringir alguns atalhos, tipo windows+R, windows+E,...

Não quero desactivar mesmo, pois por ai pode-me trazer problemas no funcionamento da aplicação.
 
Certo mas pretendes fazer isso onde? Quando ele esta ligado ao servidor? Se for isso, algumas coisas ele faz sozinho desde que o definas como operador do servidor, logo ai ele não pode desligar o servidor tem mais algumas limitações. O resto a GPO trata.
 
Certo mas pretendes fazer isso onde? Quando ele esta ligado ao servidor? Se for isso, algumas coisas ele faz sozinho desde que o definas como operador do servidor, logo ai ele não pode desligar o servidor tem mais algumas limitações. O resto a GPO trata.


Quero fazer isso quando ele se liga por acesso remoto ao servidor com o utilizador remoto, por exemplo.
 
Consegues pois Crias uma OU --> Organization unit e dps la dentro metes o utilizador.
Depois vais a GPO e tens la um pasta da OU com uma GPO dessa OU que irá atribuir ao utilizador que ta la dentro essas politicas.
MExes a vontade e so esse utilizador é que sofre ;)
 
Back
Topo