Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Темы - NotFun

Страницы: [1]
1
Windows / разрешение на RDP по GPO WS2016
« : 12 декабря 2017, 14:17:58 »
Добрый, форумчане!
Подскажите в какую сторону смотреть, никак не могу осилить GPO.
Стоит DC1 под управлением Windows 2016DC. Локальные машины под управлением Windows 8.1. Стоит задача отрыть возможность управлять ими по RDP. Для этого сделал новую политику Policy_RDP. В нее внес следующие значения:
1. Политика "Локальный компьютер" -> Административные шаблоны -> Сеть -> Сетевые подключения -> Брандмауер Windows -> Профиль домена -> Разрешить исключения для входящих сообщений удаленного управления рабочим столом - Enable (поставил для всех *)
2. Политика "Локальный компьютер" -> Административные шаблоны -> Компоненты Windows -> Службы удаленных рабочих столов -> Узел сеансов удаленных рабочих столов -> Подключения ->
"Разрешить пользователям удаленное подключение с использованием служб удаленных рабочих столов" - Enable
"Устанавливает правила удаленного управления для пользовательских сеансов служб удаленных рабочих столов" - Enable (Полный контроль без разрешения пользователя)
Но когда я подключаюсь админом по RDP пользователь может не дать мне возможность подключиться у него высвечивается предложение дать мне подключиться или нет и отсчет в 30с., то есть я его не выкидываю из сеанса. Хотя в политике установлено: Полный контроль без разрешения пользователя.
По результатам gpresult – политика применилась.
Пошел дальше и создал дополнительно в ветке Конфигурация пользователя:
Политики -> Административные шаблоны ->
Определения политик (ADMX-файлы) получены с локального компьютера.
- Компоненты Windows/Службы удаленных рабочих столов/Узел сеансов удаленных рабочих столов/Ограничение сеансов по времени ->
"Завершать сеанс при достижении ограничения по времени" Включено 
"Задать ограничение времени для активных, но бездействующих сеансов служб удаленных рабочих столов" Включено  10 минут
"Задать ограничение по времени для отключенных сеансов" Включено  5 минут
- Компоненты Windows/Службы удаленных рабочих столов/Узел сеансов удаленных рабочих столов/Подключения
"Устанавливает правила удаленного управления для пользовательских сеансов служб удаленных рабочих столов" Включено Полный контроль без разрешения пользователя
И все-равно пользователь имеет право не пустить в систему.

2
Добрый день, форумчане!
Помогите разобраться молодому с iSCSI.
Имею СХД Lenovo Storage V3700 V2 c двумя платами по 4 SFP модуля, для каждого модуля задан свой IP и включена SCSI. То есть имею:
Node 1 port 1 - 172.30.0.1
Node 1 port 2 - 172.30.0.2
Node 1 port 3 - 172.30.0.3
Node 1 port 4 - 172.30.0.4
Node 2 port 1 - 172.30.0.5
Node 2 port 2 - 172.30.0.6
Node 2 port 3 - 172.30.0.7
Node 2 port 4 - 172.30.0.8
На нем настроены хосты и привязаны тома storage и quorum. Делаю все для отказоустойчивого кластера. Инициаторами для СХД, являются два сервера, находящиеся в домене, под управлением WinSrv2016 DC.
Настраивая инициатора iSCSI: в обнаружении ввожу сначала ip node 1 port 1, он находит и применяет имя конечного объекта (в свойствах вижу все IP этой ноды), затем в обнаружении ввожу ip node 2 port 1 и то же самое, все находится. В настройках MCS ставлю политику отказоустойчивости для обоих корневых объектов.
Вот тут и начинается какие-то непонятки. Подключив таргеты, в управлении сервера я вижу подключенных не 2 диска (storage и quorum), а 4, то есть по две пары каждого из дисков (имена полностью совпадают). Одну пару делает подключенной, а вторую в режиме чтения. И если выходит из строя 1 нода или коммутатор к которому она подключена, то диски не подключатся пока я вручную не выключу и не включу другую ноду.
Может я что-то делю не так, почему я не могу настроить инициатора, чтобы он смотрел на цель сразу по двум группам адресов? Я понимаю, что он подцепил по 2 диска, через каждую ноду, но зачем он их дублирует?



Страницы: [1]