Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1980 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Droit admin sur serveur pour accès session TSE

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Droit admin sur serveur pour accès session TSE

n°165769
evan52
Posté le 08-10-2019 à 13:46:50  profilanswer
 

Bonjour,
 
sous un serveur avec une appli métier tournant sous Windows 2008 R2 avec les rôles serveur TSE, nos users se connectent en TSE pour utiliser l'appli.  Dans le gestionnaire de serveur / gestionnaire des services bureau à distance,  je peux voir la liste des users connectés.
En faisant un clic droit sur la personne, controle à distance, je me connecte sur la session utilisateur.  ça fonctionne, je suis admin du domaine, logique.  
 
Par contre, j'aimerais qu'un user lambda, qui a une bonne maitrise du logiciel métier, puisse faire la même chose pour  assister les utilisateurs en ouvrant une session TSE.
 
Y aurait il un rôle à lui attribuer, ou une quelquonque autre façon de faire pour lui permettre d'accèder au gestionnaire des services bureau à distance et lui permettre de lancer le contrôle à distance sur une des sessions TSE?

mood
Publicité
Posté le 08-10-2019 à 13:46:50  profilanswer
 

n°165790
cotorep
Posté le 08-10-2019 à 21:21:02  profilanswer
 

sauf erreur de ma part , il faut que tu ajouter l'utilisateur en tant qu'administrateur du serveur.

n°165791
dims
if it ain't brocken, mod it !
Posté le 08-10-2019 à 22:20:36  profilanswer
 

bonjour,

 

sur 2012R2 et plus, on peut donner des droits a un groupe :
https://community.spiceworks.com/to [...] top-shadow

 
Citation :

wmic /namespace:\\root\CIMV2\TerminalServices PATH Win32_TSPermissionsSetting WHERE (TerminalName ="RDP-Tcp" ) CALL AddAccount "domain\group",2


+ reboot

 


pour du 2008R2, peut être une piste ici:
https://community.spiceworks.com/to [...] ermissions

Citation :

On server 2008 R2 do the following:
Open the RDP protocol properties on RDS Configuration
Add the user (Each one) with the following permissions:
Set the Allow permission for all permissions of the RDP protocol.
Then the user can use the TSADmin or RDS Manager to shadow other users without being an administrator.

Message cité 1 fois
Message édité par dims le 08-10-2019 à 22:21:28
n°165812
evan52
Posté le 10-10-2019 à 13:54:49  profilanswer
 

dims a écrit :

bonjour,
 
sur 2012R2 et plus, on peut donner des droits a un groupe :
https://community.spiceworks.com/to [...] top-shadow
 

Citation :

wmic /namespace:\\root\CIMV2\TerminalServices PATH Win32_TSPermissionsSetting WHERE (TerminalName ="RDP-Tcp" ) CALL AddAccount "domain\group",2


+ reboot
 
 
pour du 2008R2, peut être une piste ici:
https://community.spiceworks.com/to [...] ermissions

Citation :

On server 2008 R2 do the following:
Open the RDP protocol properties on RDS Configuration
Add the user (Each one) with the following permissions:
Set the Allow permission for all permissions of the RDP protocol.
Then the user can use the TSADmin or RDS Manager to shadow other users without being an administrator.



 
Super, ça fonctionne.  
 

Citation :

Citation :

wmic /namespace:\\root\CIMV2\TerminalServices PATH Win32_TSPermissionsSetting WHERE (TerminalName ="RDP-Tcp" ) CALL AddAccount "domain\group",2



 
D'ailleurs, sans reboot, juste déco
 
Merci!
 
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Droit admin sur serveur pour accès session TSE

 

Sujets relatifs
Best practice install serveurRenouvellement serveur via prestataire
Serveur d'impression sur imprimante au choixDroit NTFS
HyperV et accès internet uniquement sur la VMserveur DHCP qui donnent de mauvais DNS
Serveur et pcInstallation d'un serveur de messagerie Linux/Open-Source
Migration serveur impression (sans les drivers)installation app sur session user Win server et utilisation à distance
Plus de sujets relatifs à : Droit admin sur serveur pour accès session TSE


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR