settingsLogin | Registersettings
Show Menu

Evitar que se cierre sesión de RDP por inactividad y permisos en carpeta de servidor de RDP

0 votos
1- Estimados les comento que necesito hacer que la sesión remota de mi usuario en un servidor Windows 2008 R2 no se cierre luego de un tiempo de inactividad. Por ejemplo dejo en mi sesión remota una nota en Notepad, al tiempo (4 horas) abro mi sesión remota para ver lo del notepad, y se cierran todos los programas.... Tengo permisos de Administrador en el Server.

2- Donde trabajo hay un servidor donde acceden remotamente muchos usuarios y necesito hacer que una carpeta del disco D:\ solo sea accesible por un grupo de usuarios, ya creé un grupo para esos usuarios y le di los permisos correspondientes sobre la carpeta, pero no se como hacer de forma ágil para que los otros usuarios que no deben ver el contenido de la carpeta no ingresen a esa carpeta, que puedo hacer que sea mas ágil que crear un grupo y denegarle el permiso a los usuarios que no pueden ingresar a esa carpeta.

Saludos
por (34 puntos)  
editado por
Hola Gustavo, si dentro de las respuestas que recibes, has encontrado la solución a tu problema o duda, selecciónala como la mejor respuesta, de esta manera el usuario que te ayudó, recibe los puntos por ayudarte.

3 Respuestas

0 votos
 
Mejor respuesta

Hola gustavo,

Espero no llegar tarde para ayudarte en tus dudas,

Para la primera Pregunta;

Puedes establecer los limites de tiempo de la session de la siguiente manera

1. ingresar Active Director users and Computers , te vas a ejecutar y escribes el siguiente comando dsa.msc

2- Te colocas sobre el usuario al cual vas  limitar la session , click derecho propiedades y te vas al tab de "sessiones"

3.- Te mostrar diversas opciones para limitar el tiempo activo de la session aunque no estes conectado. (Recuerda no abusar sessiones abiertas pues consumen recursos valisos del servidor)

 

Para la segunda Pregunta;

Puedes hacer los sigueinte:

1.- Comparte la carpeta en cuestion, la  opcion de compartido avanzado, seleciona la opcion compartir folder, al nombre de la carpeta le pones un simbolo de $ esto permite que  la campeta sea compartida pero esta oculta, luego seleciona los usuarios o grupos con los permisos que necesitas y el administrator para poder tener control de ella.

 

2.- Crea una politica de grupo sobre los usuarios para compartir la carpeta, recuerda establecer los usuarios a los que la politica  le creara el recurso compartido.

 

Espero te sea de utilidad, nos cuentas como te va para dar por cerrado el tema o bien nos avisa para seguir apoyandote.

 

por (547 puntos)  
seleccionada por
Gracias por tu gran respuesta te comento que cuando voy Ejecutar dsa.msc sale el mensaje Windows no puede encontar el archivo "dsa.msc", luego pruebo lo de la carpeta.....

Saludos
Hola gustavo, el comando dsa.msc, es pra abrir la consola de "Active Directory users and Computers", mediante comandos pero tambien la puedes abrir modo graficos
Inicio--> Herramiestas Administrativas --> Active Directory and Computer

Una pregunta tienes un dominio o simplemente tienes un server instalado sin ningun rol y lo unico que deseas es conectarte remotamente?, si es asi el comando dsa.msc no sera reconocido por el sistema operativo y la configuracion tendria que ser otra.
Es un server q no es servidor de Dominio, al que los usuarios acceden a ver ciertos archivos..... !! en Herramiestas Administrativas no encuentro Active Directory and Computer.
0 votos

Hola Gustavo,

La configuracion para tu caso que no tienes dominio es el siguiente.

En el equipo fisico server 2008, te autenticas como administrator y realizas los pasos siguinetes.(asumo que eres administrador del equipo, las imagenes estan ingles pero es lo mismo en español)

1.- En la consolo de comando ejecuta el siguiente comando gpedit.msc, como te muestro en la siguiente pantalla, debe aparecerte otra venta algo asi.

 

2.- Buscas la ruta que te muestro en la siguiente imagen, esto aplicara una directiva a nivel de equipo.

3.- Abrir e arbol Remote desktop Services --> Remote Desktop Session Host --> Session Time Limit --> Set time limit for disconnected sessions

4.- Doble click para cambiar sus propiedades, luego activamos y ponemos  la opcion de End a disconnected a Never.

Espero resuelvas tu problema, recuerda comentar como te fue para dar por terminada al pregunta o seguir ayudandote.

por (547 puntos)  
Exelente respuesta la tuya, muchas gracias. Si aplico esta politica la sesión quedara abierta para todos los usuarios remotos, lo que necesito es que no se cierre la sesión de dos usuarios remotos, de todos los demás usuarios si se debe cerrar la sesión............ como prosigo ?
Gustavo, una pregunta cuando hablas de los demas usuarios..., significa que tienes licencias de terminal server? o son unicamente los tres que permite por defecto.
Así es, tenemos licencias de Terminal Server !!!
0 votos

Segun me comentas

Primero: Tienes licencias terminal server, si eso es asi tendria que tener instalado por lo menos las siguientes aplicaciones, aunque no tengas dominio. (Rol y caracteristicas)

segundo:  No realices los cambios que te comente en la respuesta anterior, para limitar la session a determinados usuarios tienes que hacer los siguiente

1.-  Ingresar al administrator de computadora,

2.- ingresar a la parte de usuarios y selecionar aquellos a los que deseas limitar el tiempo de inactividad de la session remota una vez desconectados.

3.- Marcar el tiempo que desea que la session este activa  una vez el usuario se desconecto. en tu caso 5 minutos podrian servirte.

Espero te sea de utilidad.... nos comentas como te va

 

por (547 puntos)  
Eso ultimo que me comentas ya lo había hecho de primer momento !! por eso  hice la consulta. Muchas gracias.... Saludos
Gustavo, que extraño lo que comentas, en la empresa donde laborado trabajamos con terminal server, alrededor de 30 usuarios sobre un mismo servidor corriendo varios procesos simultáneos como podrás ver no puedo darme el lujo de dejar sesiones activas cuando el usuario este desconectado. Al principio estábamos sin dominio y configure perfectamente los tiempos de inactividad para finalizar las sesiones desconectadas y liberar recursos. Luego por seguridad instalamos dominio y realice la configuración inicialmente comentaba y todo trabaja bien.

Que más has tratado de hacer para resolver el problema de limitar a ciertos usuarios?, El cierre de la sesiones inactivas que inicialmente comentas está superado, la variante ahora es limitar a ciertas cuentas..  Es correcto..
Te cuento que le configure a la mayoría de los usuarios para que la "Finalice una sesión desconectada" después de una hora y el "Limite de la sesión inactiva" a los 10 minutos.

Es decir quen si la sesión esta inactiva 10 minutos se bloquea y a la hora esta se cierra automáticamente......

Además a otros usuarios le configure para "Finalice una sesión desconectada" después de 3 horas y el "Limite de la sesión inactiva" a los 30 minutos.


Además a otros usuarios le configure para Nunca se "Finalice una sesión desconectada" y el "Limite de la sesión inactiva" a los 30 minutos.

Resulta que esto no esta funcionando bien, pienso que debe ser algo de las politicas de conexión

Te dejo una imagen para q veas como lo configure para la mayoría de los usuarios

http://s2.subirimagenes.com/imagen/previo/thump_8366981config-sesion.png
...