zanon Postado 7 de Novembro de 2008 Tópicos Que Criei: 20 Tópicos/Dia: 0.00 Meu Conteúdo: 77 Conteúdo/Dia: 0.01 Reputação: 0 Pontos/Conquistas: 580 Conteúdo Resolvido: 0 Dias Ganho: 0 Status: Offline Idade: 38 Denunciar Compartilhar Postado 7 de Novembro de 2008 Ola Pessoal, bom dia!! Eu conheço muito pouco sobre opções do W Server2003 só que eu preciso liberar alguns usuários para acessarem remotamente o servidor e fazerem apenas consultas em algumas ferramentas RM. O antigo resposável por isso, sempre dava acesso 'Administrador' a todos os usuários (nem me perguntem por que?!) mas como sou o atual responsável, gostaria de fazer da melhor forma e ninguem precisa ser tão esperto pra saber que dar perfil Administrador pra usuário é perdição!! hehhee Bem, minha dúvida é: Como criar um Grupo de Usuários que tenha acesso às ferramentas RM ? Já tentei 'Usuários', 'Usuários Avançados' entre outros mas sempre que um usuário desse grupo tenta acessar alguma ferramenta RM, ou não executa nada ou aparece a mensagem abaixo: 'Só pode ser gerada String de Conexão para Oracle e SQL Server'. (obs.: usamos SQL Server...) Desde já, obrigado!! []'s Raphael Zanon Rodrigues Citar Link para comentar Compartilhar em outros sites Mais opções de compartilhamento...
Leandro Moreira Postado 7 de Novembro de 2008 Tópicos Que Criei: 8 Tópicos/Dia: 0.00 Meu Conteúdo: 51 Conteúdo/Dia: 0.01 Reputação: 0 Pontos/Conquistas: 315 Conteúdo Resolvido: 0 Dias Ganho: 0 Status: Offline Idade: 40 Denunciar Compartilhar Postado 7 de Novembro de 2008 Caro Zanon, Aqui estou usando os mesmo sistemas que você, windows 2003 server e SQL 2005. Somos uma empresa de engenharia e tenho acesso remoto de cada obra acessando os aplicativos RM Nucleos e Solum no nosso servidor. Criei um usuário para cada obra e cada uma tem sua senha de acesso via terminal server. O proximo passo que estou fazendo é criar um Group Police dentro do windows 2003 de forma que irei liberar na área de trabalho somente os icones do sistemas RM impedindo que o usuário acesse menu iniciar ou tente mudar qualquer configuração do sistema. Despois deste grupo criado é so colocar o usuário dentro dele para que as regras que foram parametrizadas façam efeio. Atenciosamente, Leandro Moreira Ola Pessoal, bom dia!! Eu conheço muito pouco sobre opções do W Server2003 só que eu preciso liberar alguns usuários para acessarem remotamente o servidor e fazerem apenas consultas em algumas ferramentas RM. O antigo resposável por isso, sempre dava acesso 'Administrador' a todos os usuários (nem me perguntem por que?!) mas como sou o atual responsável, gostaria de fazer da melhor forma e ninguem precisa ser tão esperto pra saber que dar perfil Administrador pra usuário é perdição!! hehhee Bem, minha dúvida é: Como criar um Grupo de Usuários que tenha acesso às ferramentas RM ? Já tentei 'Usuários', 'Usuários Avançados' entre outros mas sempre que um usuário desse grupo tenta acessar alguma ferramenta RM, ou não executa nada ou aparece a mensagem abaixo: 'Só pode ser gerada String de Conexão para Oracle e SQL Server'. (obs.: usamos SQL Server...) Desde já, obrigado!! []'s Raphael Zanon Rodrigues Citar Link para comentar Compartilhar em outros sites Mais opções de compartilhamento...
zanon Postado 7 de Novembro de 2008 Tópicos Que Criei: 20 Tópicos/Dia: 0.00 Meu Conteúdo: 77 Conteúdo/Dia: 0.01 Reputação: 0 Pontos/Conquistas: 580 Conteúdo Resolvido: 0 Dias Ganho: 0 Status: Offline Idade: 38 Autor Denunciar Compartilhar Postado 7 de Novembro de 2008 Fala Leandro, valeu pela resposta!! mas minha dúvida é justamente 'como?' definir as liberações de acesso para os grupos. será que você tem algum material que possa me enviar?? abraços Citar Link para comentar Compartilhar em outros sites Mais opções de compartilhamento...
Leandro Moreira Postado 7 de Novembro de 2008 Tópicos Que Criei: 8 Tópicos/Dia: 0.00 Meu Conteúdo: 51 Conteúdo/Dia: 0.01 Reputação: 0 Pontos/Conquistas: 315 Conteúdo Resolvido: 0 Dias Ganho: 0 Status: Offline Idade: 40 Denunciar Compartilhar Postado 7 de Novembro de 2008 Zano, eu aquele livro a biblia do win 2003 server e um outro que ensina como implementar o win 2003 server, eles são bem explicativo mas ainda estou com duvidas para criar este grupo police pois são muitos itens que temos de parametrizar, estou trocando ideia com amigos meu que trabalham na área para concluir e se tiver alguma resposta satisfatoria lhe falo pois ja faz tempo que estou querendo colocar isso funcionando para me dar mais tranquilidade e segurança. Abraços, Leandro Moreira Fala Leandro, valeu pela resposta!! mas minha dúvida é justamente 'como?' definir as liberações de acesso para os grupos. será que você tem algum material que possa me enviar?? abraços Citar Link para comentar Compartilhar em outros sites Mais opções de compartilhamento...
Visitante Athaufo Ereira (não cadastrado) Postado 7 de Novembro de 2008 Denunciar Compartilhar Postado 7 de Novembro de 2008 Zanon, Olha só... Podemos estar criando varias formas para esse tipo de acesso. Acho que o metodo mais correto e confiavel é voce criar uma politica de acessos mais conhecido como GPO. Primeiro: Voce trabalha com um dominio? Segundo: Voce trabalhando em dominio agente pode criar uma politica para os usuarios externos terem apenas acessos ao menu INICIAR|PROGRAMAS|RM Sistemas por exemplo. Nao podem reiniciar/desligar o servidor, nao podem acessar o internet explorer, etc e tal. Voce pode me contatar que agente vai fazendo juntos e depois postamos a solucao no forum. Aqui nós temos mais de 1.500 acessos remotos. E tive que tomar essa atitude. MSN: music_man55*** Proibido uso de emails ***.com Citar Link para comentar Compartilhar em outros sites Mais opções de compartilhamento...
Leandro Moreira Postado 7 de Novembro de 2008 Tópicos Que Criei: 8 Tópicos/Dia: 0.00 Meu Conteúdo: 51 Conteúdo/Dia: 0.01 Reputação: 0 Pontos/Conquistas: 315 Conteúdo Resolvido: 0 Dias Ganho: 0 Status: Offline Idade: 40 Denunciar Compartilhar Postado 7 de Novembro de 2008 Oi Athaufo, Eu estou querendo fazer isso ja fazer tempo porem estou com muitas duvida de fazer isso pois são muitos itens para parametrizar. Gostaria tambem de contar com sua ajuda. Grato, Leandro Moreira Zanon, Olha só... Podemos estar criando varias formas para esse tipo de acesso. Acho que o metodo mais correto e confiavel é voce criar uma politica de acessos mais conhecido como GPO. Primeiro: Voce trabalha com um dominio? Segundo: Voce trabalhando em dominio agente pode criar uma politica para os usuarios externos terem apenas acessos ao menu INICIAR|PROGRAMAS|RM Sistemas por exemplo. Nao podem reiniciar/desligar o servidor, nao podem acessar o internet explorer, etc e tal. Voce pode me contatar que agente vai fazendo juntos e depois postamos a solucao no forum. Aqui nós temos mais de 1.500 acessos remotos. E tive que tomar essa atitude. MSN: music_man55*** Proibido uso de emails ***.com Citar Link para comentar Compartilhar em outros sites Mais opções de compartilhamento...
zanon Postado 7 de Novembro de 2008 Tópicos Que Criei: 20 Tópicos/Dia: 0.00 Meu Conteúdo: 77 Conteúdo/Dia: 0.01 Reputação: 0 Pontos/Conquistas: 580 Conteúdo Resolvido: 0 Dias Ganho: 0 Status: Offline Idade: 38 Autor Denunciar Compartilhar Postado 7 de Novembro de 2008 opa!!! beleza!! se eu achar alguma coisa, eu posto aqui tambem!! Citar Link para comentar Compartilhar em outros sites Mais opções de compartilhamento...
Meire Melo Postado 7 de Novembro de 2008 Tópicos Que Criei: 25 Tópicos/Dia: 0.00 Meu Conteúdo: 176 Conteúdo/Dia: 0.03 Reputação: 1 Pontos/Conquistas: 1.101 Conteúdo Resolvido: 0 Dias Ganho: 1 Status: Offline Idade: 39 Denunciar Compartilhar Postado 7 de Novembro de 2008 Olá Zanon Eu também uso o Win Server 2003 e uso o SQL server 2005 O primeiro passo é você criar um grupo como o nome que deseja em Gerenciamento do Computador/Grupos e depois transferir os usuários que deseja para este grupo criado Para que os usuários deste grupo tenham acesso ao controle remoto é preciso que você vá em Ferramentas Administrativas/Gerenciamento dos Serviços de Terminal e dentro de Propriedades da sua conexão, vá em Permissões e inclua o grupo criado... Uma outra ferramenta boa para bloquear alguns acessos é o GPEDIT... entre no executar e digite GEPEDIT.MSC lá você encontrar várias opções de bloqueio vc pode impedir que usuários remotos acessem à função Desligar computador impedir que entrem em Painel de Controle entre outras coisas mais espero ter ajudado Meire Xavier Melo www.franciscanasalcantarinas.org.br Citar Link para comentar Compartilhar em outros sites Mais opções de compartilhamento...
Visitante Athaufo Ereira (não cadastrado) Postado 11 de Novembro de 2008 Denunciar Compartilhar Postado 11 de Novembro de 2008 Prezados, Estive falando com nossos colegas, ZANON e LEANDRO e notamos que sao diferentes as situacoes de ambos. No caso do ZANON esta instalado o Server 2003 sem nenhum serviço de rede administrativa configurado (ADUC - Active Directory Users and Computers, DHCP, DNS, etc). Estivemos conversando e sugeri que estivesse levantando um dominio e dai sim criar uma politica de acesso externo. No caso do Leandro foi tranquilo, pois, ja existia um dominio levantado. Estivemos orientando como criar uma Unidade Organizacional e uma politica de acesso. O mesmo desejava que todos que conectassem remotamente ao servidor tivessem apenas acessos aos icones do CorporeRM. Criamos a politica que da acesso apenas ao menu INICIAR | LOGOFF. E os icones no Desktop do CorporeRM. Acredito que este topico possa ser finalizado como Resolvido. A nao ser que os outros envolvidos ainda tenha alguma duvida. Se alguem precisar dessa ajuda, estou a disposição para maiores esclarecimentos. Citar Link para comentar Compartilhar em outros sites Mais opções de compartilhamento...
Leandro Moreira Postado 11 de Novembro de 2008 Tópicos Que Criei: 8 Tópicos/Dia: 0.00 Meu Conteúdo: 51 Conteúdo/Dia: 0.01 Reputação: 0 Pontos/Conquistas: 315 Conteúdo Resolvido: 0 Dias Ganho: 0 Status: Offline Idade: 40 Denunciar Compartilhar Postado 11 de Novembro de 2008 Prezados, Gostaria de agradecer a atenção e colaboração do nosso amigo Athaufo que me auxiliou nesse processo ajudando a criar as policitas de acesso ao meu servidor. Agora cada usuário tem um login e senha que acessam somente os aplicativos RM no servidor restringindo e bloqueando assim todas as outras funções do servidor possibilitando mais segurança. Zanon, te aconselho a fazer isso tambem, você ficara bem mais tranquilo. Se precisar de alguma ajuda estarei a sua disposição. No meu caso ficou excelente. Abraços, Olá Zanon Eu também uso o Win Server 2003 e uso o SQL server 2005 O primeiro passo é você criar um grupo como o nome que deseja em Gerenciamento do Computador/Grupos e depois transferir os usuários que deseja para este grupo criado Para que os usuários deste grupo tenham acesso ao controle remoto é preciso que você vá em Ferramentas Administrativas/Gerenciamento dos Serviços de Terminal e dentro de Propriedades da sua conexão, vá em Permissões e inclua o grupo criado... Uma outra ferramenta boa para bloquear alguns acessos é o GPEDIT... entre no executar e digite GEPEDIT.MSC lá você encontrar várias opções de bloqueio vc pode impedir que usuários remotos acessem à função Desligar computador impedir que entrem em Painel de Controle entre outras coisas mais espero ter ajudado Meire Xavier Melo www.franciscanasalcantarinas.org.br Citar Link para comentar Compartilhar em outros sites Mais opções de compartilhamento...
Max Paulo Postado 11 de Novembro de 2008 Tópicos Que Criei: 12 Tópicos/Dia: 0.00 Meu Conteúdo: 88 Conteúdo/Dia: 0.01 Reputação: 0 Pontos/Conquistas: 560 Conteúdo Resolvido: 0 Dias Ganho: 0 Status: Offline Denunciar Compartilhar Postado 11 de Novembro de 2008 EU tive que liberar uma maquina com o win 2003 para uma obra acessar. para nao criar uma gpo nova, eu fiz o seguinte. coloquei para executar o corporerm.exe qdo o usuario faz o login, dae so aparece os programas do rm, e configurei para matar a conexao se ficar mais de 10 minutos inativos. Essa foi uma alternativa rápida e temporária. O correto é fazer como discutido acima, criar um dominio, e dai criar as gpos. Citar Link para comentar Compartilhar em outros sites Mais opções de compartilhamento...
Posts Recomendados
Participe da conversa
Você pode postar agora, e se registrar mais tarde. Se você tiver uma conta, faça o login agora para postar com sua conta.