Paromshick
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору 1. На DC влияет стандартная политика Default Domain Controller Policy. Внеся там изменения вы потом не сможете откатить к дефолтными и никакую дефолтную ниоткуда не скачаете. Потому: 0. Сделать бекап Default Domain Controller Policy и Default Domain Policy, стандартно, через right click. Собственно, учитывая вышенаписанное - это всё. Не факт, что оно поможет, но тем не менее. Более обстоятельно выглядит вопрос: а зачем рядовые пользователи на котроллере домена? Если вы хотите использовать его как сервер терминалов, то он должен быть сервером терминалов. Иначе - удалённый рабочий стол в режиме администрирования. Два пользователя и оба администраторы. Так происходит на любом Windows сервере, разве нет? Если же вы сделаете из сервера RDSH (Terminal), то достаточно будет включения пользователей в группу... озвучить? ОК, - Пользователи удалённого рабочего стола. Таким образом. Если не поднят терминал, то входят только админы. Два конкурентных конекшена. Если терминал поднят, то входят "пользователи удалённого рабочего стола". Теперь внимание, вопрос! При чём здесь GPO ? 60 сек
|