Benutzer mit stark eingeschränkten Rechten zum Programmstart
Hallo,
wie erstelle ich mir am cleversten einen Benutzer für einen Server 2008 SBS, welcher sich über die Terminaldienste anmelden kann, aber im Idealfall nur ein einziges Programm (Branchensoftware) in ihrer Sitzung starten können soll. Sonst sollte der Benutzer keine Daten sehen und verändern dürfen.
Welches Vorgehen bietet sich hierfür an?
wie erstelle ich mir am cleversten einen Benutzer für einen Server 2008 SBS, welcher sich über die Terminaldienste anmelden kann, aber im Idealfall nur ein einziges Programm (Branchensoftware) in ihrer Sitzung starten können soll. Sonst sollte der Benutzer keine Daten sehen und verändern dürfen.
Welches Vorgehen bietet sich hierfür an?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 165653
Url: https://administrator.de/forum/benutzer-mit-stark-eingeschraenkten-rechten-zum-programmstart-165653.html
Ausgedruckt am: 22.12.2024 um 19:12 Uhr
8 Kommentare
Neuester Kommentar
Hi,
Würde eine GPO konfigurieren und diese so weit es geht voll einschränken. Was nicht über GPO geht kannst du immer noch über Regedit machen. z.B Internet Explorer Icon oder Media Player.
Die Verknüpfung zur Software kannst du dann z.B über vb script kopieren oder einfach mit dem Administrator ins All Users Profile legen.
Was macht der Server? Nur TS oder DC,...?
lg
Würde eine GPO konfigurieren und diese so weit es geht voll einschränken. Was nicht über GPO geht kannst du immer noch über Regedit machen. z.B Internet Explorer Icon oder Media Player.
Die Verknüpfung zur Software kannst du dann z.B über vb script kopieren oder einfach mit dem Administrator ins All Users Profile legen.
Was macht der Server? Nur TS oder DC,...?
lg
Es ist aber auch möglich über den RDP Client eine SOftware zum starten zuzuweisen und anch Beendigung desselben meldet der Rechner sich automatisch ab.
SO habe ich in meinem früheren Arbeisteben das immer mit den WTS-Programmen gemacht, ob der SBS sich da anders verhält , als ein herkömmlicher WTS wiess ich zwar nicht, aber es kann ja sein, dass der nicht fpür Terminalsessions ausgelegt ist (wegen Lizenzen).
Gruß
Carsten
SO habe ich in meinem früheren Arbeisteben das immer mit den WTS-Programmen gemacht, ob der SBS sich da anders verhält , als ein herkömmlicher WTS wiess ich zwar nicht, aber es kann ja sein, dass der nicht fpür Terminalsessions ausgelegt ist (wegen Lizenzen).
Gruß
Carsten
Mahlzeit
@elknipso,
auf einem SBS sind nur RDP-Verbindungen für administrative Zwecke erlaubt.
Da der SBS ein DC ist, sind standardmäßig auch nur Anmeldungen von Domänenadmins möglich.
Du musst hier einiges konfigurieren, damit sich dein eingeschränkter User überhaupt am SBS remote anmelden kann.
Die RDP-Datei kann anschließend schon so bearbeitet werden, wie es von Carsten beschrieben wurde. Auch kann man dafür sorgen, dass der Benutzer die Einstellungen nicht verändert.
Aber auch wenn der User mit einem automatisch gestarteten Programm auf dem TS ist, kann er über Tastenkombinationen oder das Kontextmenü der Maus andere Programme öffnen/starten.
Das muss ebenfalls unterbunden werden.
@elknipso,
auf einem SBS sind nur RDP-Verbindungen für administrative Zwecke erlaubt.
Da der SBS ein DC ist, sind standardmäßig auch nur Anmeldungen von Domänenadmins möglich.
Du musst hier einiges konfigurieren, damit sich dein eingeschränkter User überhaupt am SBS remote anmelden kann.
Die RDP-Datei kann anschließend schon so bearbeitet werden, wie es von Carsten beschrieben wurde. Auch kann man dafür sorgen, dass der Benutzer die Einstellungen nicht verändert.
Aber auch wenn der User mit einem automatisch gestarteten Programm auf dem TS ist, kann er über Tastenkombinationen oder das Kontextmenü der Maus andere Programme öffnen/starten.
Das muss ebenfalls unterbunden werden.