ineffect
Goto Top

RPD Client - Programmstart

Guten Tag,

Ich brauche folgenden Rat von euch.

Ich habe einen Benutzer, der von Zuhause aus per RDP auf ein Client zugreifen soll. Dabei soll sich bei der RDP Verbindung nur Outlook öffnen.

Der Benutzer darf auf diesem Pc nur mit Outlook arbeiten und nichts am Pc verändern. Sobald er Outlook geschlossen hat, soll sich auch die RDP Verbindung wieder trennen.

Der Client besitzt Windows 10.

Ich weiß das es mit früheren Windows- und Server Versionen ging, aber leider finde ich keine Optionen mehr bzw. Optionen die auch funktionieren.

MfG

Content-Key: 500103

Url: https://administrator.de/contentid/500103

Printed on: April 23, 2024 at 08:04 o'clock

Member: Momo1412
Momo1412 Oct 01, 2019 updated at 08:30:24 (UTC)
Goto Top
Moin Moin,

wenn es darum geht, dass der Anwender nur ein Programm ausführen soll, macht man das mit RemoteApps / Terminal Server, was bei MS zumindest aber nur unter einem Server OS funktioniert.

Mir ist (keine legale) Möglichkeit bekannt, das auch unter Windows 10 hinzubekommen.

Gruß
Momo
Member: Hubert.N
Hubert.N Oct 01, 2019 at 08:35:40 (UTC)
Goto Top
Member: StefanKittel
StefanKittel Oct 01, 2019 at 08:36:02 (UTC)
Goto Top
Moin,

wenn Du Lust auf Fummeln hast:
- Batch-Datei im Autostart
- explorer.exe killen
- outlook.exe starten und warten auf Ende
- shutdown.exe -L starten

Oder halt einen RDP-Server aufsetzten.
Member: emeriks
emeriks Oct 01, 2019 updated at 09:01:27 (UTC)
Goto Top
Hi,
am Rande:
Respektive VBA und Datei-Öffnen-Dialog macht sowas sowieso nur Sinn, wenn man nur das Ausführen explizit erlaubter Anwendungen einrichtet. z.B. mittels GPO und den
  • Softwareeinschränkungen (Safer Rules) oder
  • AppLocker oder
  • der einfachen Richtlinien "nur zugelassene Anwendungen ausführen" erlauben

E.
Member: em-pie
em-pie Oct 01, 2019 at 09:43:55 (UTC)
Goto Top
Moin,

keine Ahnung, ob das noch mit Windows 10 funktioniert, aber denkbar wären folgende GPO-Einstellungen:
Benutzerkonfiguration -> Richtlinien -> Administrative Vorlagen -> System -> Dateiname für Benutzeroberfläche
Hier als Wert die outlook.exe hinterlegen


Benutzerkonfiguration -> Richtlinien -> Administrative Vorlagen -> System -> System\STRG+ALT+ENTF 
Hier dann Optionen setzen, dass quasi nur Abmelden und PWd-Setzen möglich ist. Kommen die an den TaskManager dran, könnten die u.U. auch den Explorer wieder starten.

Das wäre zumindest für rund 80% der "normalen" User sicherlich schon ausreichend.

Gruß
em-pie
Member: GrueneSosseMitSpeck
GrueneSosseMitSpeck Oct 01, 2019 at 13:49:49 (UTC)
Goto Top
wenn der User auf dem Client schon vorneweg von den Rechten so beschänkt wurde daß er nur Outlook starten kann, dann hat er auch beim RDP Zugriff nicht mehr Rechte.

Ansostnen würde ich mal über OWA nachdenken...
Member: emeriks
emeriks Oct 02, 2019 at 06:12:13 (UTC)
Goto Top
Zitat von @GrueneSosseMitSpeck:
Ansostnen würde ich mal über OWA nachdenken...
Sofern Exchange im Einsatz ...