type02
Goto Top

Frage zu Berechtigungen auf einem Terminalserver ohne AD

auf Terminalserver soll ein User angelegt werden der nur die Berechtigung hat ein bestimmtes Programm zu starten.

Hallo beisammen,

ich bräuchte auf einem Termianlserver mit Windows Server 2008 ohne AD einen User der keine Berechtigungen hat. D.h. er soll nur ein bestimmtes Programm starten dürfen, aber nicht auf lokale Laufwerke zugreifen oder etwas anderes verstellen dürfen.
Ist sowas ohne AD überhaupt möglich?

MfG, Adrian

Content-ID: 166729

Url: https://administrator.de/forum/frage-zu-berechtigungen-auf-einem-terminalserver-ohne-ad-166729.html

Ausgedruckt am: 23.12.2024 um 23:12 Uhr

BigBaLu
BigBaLu 23.05.2011 um 12:29:29 Uhr
Goto Top
Meiner Einschätzung nach (habe solch ein Szenario noch nicht gemacht) würde das funktionieren. Man arbeitet hier halt nur mit Arbeitsgruppen, d. h. mit Berechtigungen wirds sehr umständlich und schwierig. Aber dieses Szenario ist ohne AD möglich
BigBaLu
BigBaLu 23.05.2011 um 12:30:11 Uhr
Goto Top
Ich empfehle die Domäne ^^

Gruß,
BaLu
Type02
Type02 23.05.2011 um 12:50:15 Uhr
Goto Top
Danke BaLu für die schnelle Antwort. Wir wollen eigentlich vermeiden einen DC zu platzieren. Würde alles nur verkomplizieren und unnötige Kosten generieren. Daher werde ich mich mal damit beschäftigen und hoffe das ich einen Weg finde.

Bin über jede Hilfe Dankbar!

MfG, Adrian
BigBaLu
BigBaLu 23.05.2011 um 12:54:14 Uhr
Goto Top
Wieso eig ohne AD? Ich finde, dass AD ein Sparfaktor ist, denn die anfallende Arbeitszeit über Arbeitsgruppen alles zu verteilen ist hoch! Lieber anfangs etwas mehr Geld ausgeben für die Standard- anstatt die Webversion und man hat nachher keine Probleme mehr...

Leider kann ich keinen Bezug auf dein Szenario nehmen, da du dieses noch nicht genau geschildert hast ;)

Gruß,
BaLu
Type02
Type02 23.05.2011 um 13:07:59 Uhr
Goto Top
Weil meistens nur ein Netzwerk mit 3-10 Clients besteht und bis auf die Netzlaufwerke normal keine Beschränkungen nötig sind. Meistens läuft auf dem Server nur ein branchenspezifisches Programm und die Netzlaufwerke sowie die Sicherung. Die Emails haben wir schon seit einiger Zeit als Online Exchange Konten ausgelagert.
In diesem speziellen Fall bekommt der Kunde einen neuen Server, auf dem eine Branchensoftware läuft, auf die auch gewisse Kunden per VPN Zugriff haben werden. Diese dürfen aber auf keinen Fall Zugriff auf andere Daten auf dem Server haben und natürlich auch nicht auf den Server an sich.

MfG, Adrian
cardisch
cardisch 23.05.2011 um 13:20:35 Uhr
Goto Top
Hallo

Relativ einfach geht das, wenn man in den Optionen des RDP Client ein zu startendes Programm festlegt.
Beendet man dieses, wird die Verbindung auch mit getrennt.
Das noch als deffault.rdp gespeichert, dann hast du, was du wolltest (zumindest aus meiner Sicht)..

Gruß

Carsten
Type02
Type02 23.05.2011 um 15:13:51 Uhr
Goto Top
Hallo Carsten,

werd ich testen. Vielen Dank
Type02
Type02 24.05.2011 um 16:31:49 Uhr
Goto Top
Hallo,
ich hab das Szenario jetzt mal nachgestellt. Leider startet das in der RDP Konfig angegebe Programm nicht. Hab verschiedene getestet aber es rührt sich nichts. Auch im Taskmanager ist es nicht gelistet.

Hat da jmd. einen heißen Tipp? Berechtigungsproblem? User ist allerdings admin und Terminaluser.

Schon mal danke.

MfG. Adrian
link611
link611 25.05.2011 um 11:52:24 Uhr
Goto Top
ist es n 2008er?

Wie wäre es mit RemoteApp?