Ir para conteúdo
AVISO AOS MEMBROS:

Fizemos uma atualização em 18/06/2023, e a forma de acesso ao Fórum mudou. Não mais está sendo aceito o login pelo Nome de Exibição cadastrado. Agora, apenas pelo email e pelos integradores de Login do Facebook, Google e Microsoft. O Facebook estava com uma validação pendente e já foi normalizado o acesso, já o Google, ainda estamos verificando o que está ocorrendo que não está funcionando.
Caso precisem de ajuda para o login pelo email acesse o link << Esqueci minha senha de acesso>> ou nos envie um pedido de ajuda pelo email admin@forumrm.com.br

Administração
ForumRM

Windows Server 2003


zanon

Posts Recomendados


  • Tópicos Que Criei:  20
  • Tópicos/Dia:  0.00
  • Meu Conteúdo:  77
  • Conteúdo/Dia:  0.01
  • Reputação:   0
  • Pontos/Conquistas:  580
  • Conteúdo Resolvido:  0
  • Dias Ganho:  0
  • Status:  Offline
  • Idade:  38

Ola Pessoal, bom dia!!

Eu conheço muito pouco sobre opções do W Server2003 só que eu preciso liberar alguns usuários para acessarem remotamente o servidor e fazerem apenas consultas em algumas ferramentas RM.

O antigo resposável por isso, sempre dava acesso 'Administrador' a todos os usuários (nem me perguntem por que?!) mas como sou o atual responsável, gostaria de fazer da melhor forma e ninguem precisa ser tão esperto pra saber que dar perfil Administrador pra usuário é perdição!! hehhee

Bem, minha dúvida é: Como criar um Grupo de Usuários que tenha acesso às ferramentas RM ? Já tentei 'Usuários', 'Usuários Avançados' entre outros mas sempre que um usuário desse grupo tenta acessar alguma ferramenta RM, ou não executa nada ou aparece a mensagem abaixo:

'Só pode ser gerada String de Conexão para Oracle e SQL Server'.

(obs.: usamos SQL Server...)

Desde já, obrigado!!

[]'s

Raphael Zanon Rodrigues

Link para comentar
Compartilhar em outros sites


  • Tópicos Que Criei:  8
  • Tópicos/Dia:  0.00
  • Meu Conteúdo:  51
  • Conteúdo/Dia:  0.01
  • Reputação:   0
  • Pontos/Conquistas:  315
  • Conteúdo Resolvido:  0
  • Dias Ganho:  0
  • Status:  Offline
  • Idade:  40

Caro Zanon,

Aqui estou usando os mesmo sistemas que você, windows 2003 server e SQL 2005.

Somos uma empresa de engenharia e tenho acesso remoto de cada obra acessando os aplicativos RM Nucleos e Solum no nosso servidor.

Criei um usuário para cada obra e cada uma tem sua senha de acesso via terminal server. O proximo passo que estou fazendo é criar um Group Police dentro do windows 2003 de forma que irei liberar na área de trabalho somente os icones do sistemas RM impedindo que o usuário acesse menu iniciar ou tente mudar qualquer configuração do sistema.

Despois deste grupo criado é so colocar o usuário dentro dele para que as regras que foram parametrizadas façam efeio.

Atenciosamente,

Leandro Moreira

Ola Pessoal, bom dia!!

Eu conheço muito pouco sobre opções do W Server2003 só que eu preciso liberar alguns usuários para acessarem remotamente o servidor e fazerem apenas consultas em algumas ferramentas RM.

O antigo resposável por isso, sempre dava acesso 'Administrador' a todos os usuários (nem me perguntem por que?!) mas como sou o atual responsável, gostaria de fazer da melhor forma e ninguem precisa ser tão esperto pra saber que dar perfil Administrador pra usuário é perdição!! hehhee

Bem, minha dúvida é: Como criar um Grupo de Usuários que tenha acesso às ferramentas RM ? Já tentei 'Usuários', 'Usuários Avançados' entre outros mas sempre que um usuário desse grupo tenta acessar alguma ferramenta RM, ou não executa nada ou aparece a mensagem abaixo:

'Só pode ser gerada String de Conexão para Oracle e SQL Server'.

(obs.: usamos SQL Server...)

Desde já, obrigado!!

[]'s

Raphael Zanon Rodrigues

Link para comentar
Compartilhar em outros sites


  • Tópicos Que Criei:  20
  • Tópicos/Dia:  0.00
  • Meu Conteúdo:  77
  • Conteúdo/Dia:  0.01
  • Reputação:   0
  • Pontos/Conquistas:  580
  • Conteúdo Resolvido:  0
  • Dias Ganho:  0
  • Status:  Offline
  • Idade:  38

Fala Leandro, valeu pela resposta!!

mas minha dúvida é justamente 'como?' definir as liberações de acesso para os grupos.

será que você tem algum material que possa me enviar??

abraços

Link para comentar
Compartilhar em outros sites


  • Tópicos Que Criei:  8
  • Tópicos/Dia:  0.00
  • Meu Conteúdo:  51
  • Conteúdo/Dia:  0.01
  • Reputação:   0
  • Pontos/Conquistas:  315
  • Conteúdo Resolvido:  0
  • Dias Ganho:  0
  • Status:  Offline
  • Idade:  40

Zano, eu aquele livro a biblia do win 2003 server e um outro que ensina como implementar o win 2003 server, eles são bem explicativo mas ainda estou com duvidas para criar este grupo police pois são muitos itens que temos de parametrizar, estou trocando ideia com amigos meu que trabalham na área para concluir e se tiver alguma resposta satisfatoria lhe falo pois ja faz tempo que estou querendo colocar isso funcionando para me dar mais tranquilidade e segurança.

Abraços,

Leandro Moreira

Fala Leandro, valeu pela resposta!!

mas minha dúvida é justamente 'como?' definir as liberações de acesso para os grupos.

será que você tem algum material que possa me enviar??

abraços

Link para comentar
Compartilhar em outros sites

Visitante Athaufo Ereira (não cadastrado)

Zanon,

Olha só...

Podemos estar criando varias formas para esse tipo de acesso. Acho que o metodo mais correto e confiavel é voce criar uma politica de acessos mais conhecido como GPO.

Primeiro: Voce trabalha com um dominio?

Segundo: Voce trabalhando em dominio agente pode criar uma politica para os usuarios externos terem apenas acessos ao menu INICIAR|PROGRAMAS|RM Sistemas por exemplo.

Nao podem reiniciar/desligar o servidor, nao podem acessar o internet explorer, etc e tal.

Voce pode me contatar que agente vai fazendo juntos e depois postamos a solucao no forum.

Aqui nós temos mais de 1.500 acessos remotos.

E tive que tomar essa atitude.

MSN: music_man55*** Proibido uso de emails ***.com

Link para comentar
Compartilhar em outros sites


  • Tópicos Que Criei:  8
  • Tópicos/Dia:  0.00
  • Meu Conteúdo:  51
  • Conteúdo/Dia:  0.01
  • Reputação:   0
  • Pontos/Conquistas:  315
  • Conteúdo Resolvido:  0
  • Dias Ganho:  0
  • Status:  Offline
  • Idade:  40

Oi Athaufo,

Eu estou querendo fazer isso ja fazer tempo porem estou com muitas duvida de fazer isso pois são muitos itens para parametrizar. Gostaria tambem de contar com sua ajuda.

Grato,

Leandro Moreira

Zanon,

Olha só...

Podemos estar criando varias formas para esse tipo de acesso. Acho que o metodo mais correto e confiavel é voce criar uma politica de acessos mais conhecido como GPO.

Primeiro: Voce trabalha com um dominio?

Segundo: Voce trabalhando em dominio agente pode criar uma politica para os usuarios externos terem apenas acessos ao menu INICIAR|PROGRAMAS|RM Sistemas por exemplo.

Nao podem reiniciar/desligar o servidor, nao podem acessar o internet explorer, etc e tal.

Voce pode me contatar que agente vai fazendo juntos e depois postamos a solucao no forum.

Aqui nós temos mais de 1.500 acessos remotos.

E tive que tomar essa atitude.

MSN: music_man55*** Proibido uso de emails ***.com

Link para comentar
Compartilhar em outros sites


  • Tópicos Que Criei:  20
  • Tópicos/Dia:  0.00
  • Meu Conteúdo:  77
  • Conteúdo/Dia:  0.01
  • Reputação:   0
  • Pontos/Conquistas:  580
  • Conteúdo Resolvido:  0
  • Dias Ganho:  0
  • Status:  Offline
  • Idade:  38

opa!!! beleza!!

se eu achar alguma coisa, eu posto aqui tambem!!

Link para comentar
Compartilhar em outros sites


  • Tópicos Que Criei:  25
  • Tópicos/Dia:  0.00
  • Meu Conteúdo:  176
  • Conteúdo/Dia:  0.03
  • Reputação:   1
  • Pontos/Conquistas:  1.101
  • Conteúdo Resolvido:  0
  • Dias Ganho:  1
  • Status:  Offline
  • Idade:  39

Olá Zanon

Eu também uso o Win Server 2003 e uso o SQL server 2005

O primeiro passo é você criar um grupo como o nome que deseja

em Gerenciamento do Computador/Grupos e depois transferir os usuários que deseja para este grupo criado

Para que os usuários deste grupo tenham acesso ao controle remoto é preciso que você vá

em Ferramentas Administrativas/Gerenciamento dos Serviços de Terminal e dentro de Propriedades da sua conexão, vá em Permissões e inclua o grupo criado...

Uma outra ferramenta boa para bloquear alguns acessos é o

GPEDIT...

entre no executar e digite GEPEDIT.MSC

lá você encontrar várias opções de bloqueio

vc pode impedir que usuários remotos acessem à função Desligar computador

impedir que entrem em Painel de Controle entre outras coisas mais

espero ter ajudado

Meire Xavier Melo

www.franciscanasalcantarinas.org.br

Link para comentar
Compartilhar em outros sites

Visitante Athaufo Ereira (não cadastrado)

Prezados,

Estive falando com nossos colegas, ZANON e LEANDRO e notamos que sao diferentes as situacoes de ambos. No caso do ZANON esta instalado o Server 2003 sem nenhum serviço de rede administrativa configurado (ADUC - Active Directory Users and Computers, DHCP, DNS, etc). Estivemos conversando e sugeri que estivesse levantando um dominio e dai sim criar uma politica de acesso externo.

No caso do Leandro foi tranquilo, pois, ja existia um dominio levantado. Estivemos orientando como criar uma Unidade Organizacional e uma politica de acesso. O mesmo desejava que todos que conectassem remotamente ao servidor tivessem apenas acessos aos icones do CorporeRM. Criamos a politica que da acesso apenas ao menu INICIAR | LOGOFF. E os icones no Desktop do CorporeRM.

Acredito que este topico possa ser finalizado como Resolvido. A nao ser que os outros envolvidos ainda tenha alguma duvida.

Se alguem precisar dessa ajuda, estou a disposição para maiores esclarecimentos.

Link para comentar
Compartilhar em outros sites


  • Tópicos Que Criei:  8
  • Tópicos/Dia:  0.00
  • Meu Conteúdo:  51
  • Conteúdo/Dia:  0.01
  • Reputação:   0
  • Pontos/Conquistas:  315
  • Conteúdo Resolvido:  0
  • Dias Ganho:  0
  • Status:  Offline
  • Idade:  40

Prezados,

Gostaria de agradecer a atenção e colaboração do nosso amigo Athaufo que me auxiliou nesse processo ajudando a criar as policitas de acesso ao meu servidor.

Agora cada usuário tem um login e senha que acessam somente os aplicativos RM no servidor restringindo e bloqueando assim todas as outras funções do servidor possibilitando mais segurança.

Zanon, te aconselho a fazer isso tambem, você ficara bem mais tranquilo.

Se precisar de alguma ajuda estarei a sua disposição.

No meu caso ficou excelente.

Abraços,

Olá Zanon

Eu também uso o Win Server 2003 e uso o SQL server 2005

O primeiro passo é você criar um grupo como o nome que deseja

em Gerenciamento do Computador/Grupos e depois transferir os usuários que deseja para este grupo criado

Para que os usuários deste grupo tenham acesso ao controle remoto é preciso que você vá

em Ferramentas Administrativas/Gerenciamento dos Serviços de Terminal e dentro de Propriedades da sua conexão, vá em Permissões e inclua o grupo criado...

Uma outra ferramenta boa para bloquear alguns acessos é o

GPEDIT...

entre no executar e digite GEPEDIT.MSC

lá você encontrar várias opções de bloqueio

vc pode impedir que usuários remotos acessem à função Desligar computador

impedir que entrem em Painel de Controle entre outras coisas mais

espero ter ajudado

Meire Xavier Melo

www.franciscanasalcantarinas.org.br

Link para comentar
Compartilhar em outros sites


  • Tópicos Que Criei:  12
  • Tópicos/Dia:  0.00
  • Meu Conteúdo:  88
  • Conteúdo/Dia:  0.01
  • Reputação:   0
  • Pontos/Conquistas:  560
  • Conteúdo Resolvido:  0
  • Dias Ganho:  0
  • Status:  Offline

EU tive que liberar uma maquina com o win 2003 para uma obra acessar.

para nao criar uma gpo nova, eu fiz o seguinte.

coloquei para executar o corporerm.exe qdo o usuario faz o login, dae so aparece os programas do rm, e configurei para matar a conexao se ficar mais de 10 minutos inativos.

Essa foi uma alternativa rápida e temporária.

O correto é fazer como discutido acima, criar um dominio, e dai criar as gpos.

Link para comentar
Compartilhar em outros sites

Participe da conversa

Você pode postar agora, e se registrar mais tarde. Se você tiver uma conta, faça o login agora para postar com sua conta.

Visitante
Responder esse tópico

×   Você colou conteúdo com formatação.   Remover formatação

  Only 75 emoji are allowed.

×   Seu link foi automaticamente inserido no corpo do post.   Exibir como um link

×   Seu conteúdo anterior foi restaurado.   Limpar conteúdo do editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Criar Novo...

Informação Importante

Usando este site, você concorda com nossos Termos de Uso e nossa Política de Privacidade.