Avatar billede Slettet bruger
01. februar 2006 - 13:50 Der er 14 kommentarer

Antal minutter før TS Server logger en af.

Hej eksperter.

Jeg har kigget rundt omkring på vores terminal server (2003) og kan ikke finde ud af at forlængre tiden man må være logget på. Det irriteret vores brugere meget, at man blir smidt af efter 30 minutter, eller hvor længe der nu går. Kan den funktion evt. slås helt fra? Evt. et sted i registrerings databasen der skal pilles?

Jeg kunne også tænke mig at have længere logon tid på OWA, hvis nogen ved om det kan lade sig gøre.

Takker på forhånd!
Avatar billede cmoz Praktikant
01. februar 2006 - 16:02 #1
Hvis du kigger på en brugers profil i Lokal Users and Computers eller i domæner så i AD Users and Computers er der på brugeren et faneblad der hedder Session og der indstillinger for time limits for Active og Idle sessions.

Hvis du styrer det med et Group Policy så skal du kigge i GPOen for dine TS settings.
indstillingerene for TS er i en GPO i Computer Configuration, i Administrative templates -> Windows Components -> Terminal Services -> Sessions.

Der er en der hedder Sets a time limit for active Serminal Services sessions osv.

Ydermere kan du indstillen
Avatar billede Slettet bruger
01. februar 2006 - 16:34 #2
Har nu siddet og "gransket" rundt i det. Ved brugerne er det ikke angivet, alt på "never". Den anden ting kan jeg ikke lige finde, den der GPO. Har fundet GPO'en i Server Managment, men så kan jeg ikke finde resten, jeg finder forest -> domains -> vores domæne -> og så har jeg gransket alle dem der er der, men synes ikke der er noget relevante imellem.

Jeg har så på terminal serveren fundet mig frem til Terminal Service Configuration, og i connections har jeg åbnet indstillingerne for RDP-Tcp. Der havde jeg allerede indstillet det hele til override, så idle var max. 3 timer... Men de blir stadig logget af efter ca. 30 mins.!
Avatar billede cmoz Praktikant
02. februar 2006 - 10:24 #3
Du kan se hvilke GPOs der bliver applied ved at køre GPresult fra cmd.

Eller køre en Result Set of Policy (RSoP)fra et MMC snapin, MMC.exe og tilføj snap-in. Det hedder Gældende Politikindstilling på dansk.

Hvis du installerer GPMC, Group Policy Managemen Console, og bruger den i stedet for alm. GPO view så får du større overblik og muligheder. Kan også vise lidt ligesom RSoP
Du kan læse om det her:
http://www.windowsecurity.com/articles/Group-Policy-Management-Console.html

Først er det nok vigtigt at få identificeret om der er en GPO i ADet der kører de TS settings. Her kan de tools ovenfor hjælpe dig.
Avatar billede Slettet bruger
02. februar 2006 - 10:31 #4
Det er grupperne... Ser ikke ud somom den styrer TS settings!?

Applied Group Policy Objects
-----------------------------
    Small Business Server Auditing Policy
    Default Domain Controllers Policy
    Small Business Server Client Computer
    Small Business Server Remote Assistance Policy
    Small Business Server Lockout Policy
    Small Business Server Domain Password Policy
    Default Domain Policy
Avatar billede cmoz Praktikant
02. februar 2006 - 13:04 #5
Det er jo ikke til at sige ud fra det navn som GPOen har fået, navnet er noget som den der har oprettet dem har givet formentlig.

Du skal ind og kigge lidt mere og se hvilke settings som de GPOs indholder, f.eks. ved at kigge i GPMC eller RSoP.
Avatar billede johnnymadsen Nybegynder
03. februar 2006 - 21:18 #6
Brug MMC og gå in under computer configuration-> windows comp-> Terminal server-> der kan du sætte idel tim til 999 timer.

Det er her dit svar er og ikke i GPO.
Avatar billede johnnymadsen Nybegynder
03. februar 2006 - 21:19 #7
Drop en mail hvis du vil se hvor det er på en TS jeg har.
Avatar billede Slettet bruger
04. februar 2006 - 00:57 #8
johnnymadsen har ret, det er under den forbindelses politik som er lavet for din terminal server du skal kigge efter standard indstillinger for alle klienter.
Avatar billede cmoz Praktikant
04. februar 2006 - 01:19 #9
Er det ikke også der jeg skriver i mit første indlæg at de er?

Computer Configuration -> Administrative templates -> Windows Components -> Terminal Services -> Sessions

De er også i User Configuration\Administrative Templates\Windows Components\Terminal Services hvis man vil sætte det på bruger niveau i stedet for på selve maskinen.

Enten konfigurer man det på hver terminal servers lokale gruppe politik, med gpedit.msc, eller også med en GPO på den OU som terminal serverne er i.
Avatar billede cmoz Praktikant
04. februar 2006 - 01:20 #10
Avatar billede johnnymadsen Nybegynder
04. februar 2006 - 07:48 #11
Jo Mozz du har ret, have ikke lige set det hele igennem :) beklager.
Avatar billede Slettet bruger
06. februar 2006 - 09:00 #12
Så kunne jeg finde den, mange tak! Nu står min test maskine og idler på terminal serveren.

En der har løsning til OWA idle time?
Avatar billede cmoz Praktikant
06. februar 2006 - 12:52 #13
Ang. OWA timeout kig her, under punktet: Setting the cookie authentication time-out:

http://support.microsoft.com/default.aspx?scid=kb;en-us;830827
Avatar billede Slettet bruger
06. februar 2006 - 14:20 #14
Så fik jeg ændret den OWA også, jeg takker mange gange.

Jeg har så fundet ud af at det slet ikke var idle time jeg skulle have gjort længere... Den skulle jo bare have fortalt at den ikke skal spørge efter kode når pauseskærmen forlades... :-O
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester