Lokale Recorcen bei Remotedesktoverb. auf Userebene zulassen
Einen schönen guten Abend!!
Ich suche jetzt schon seit tagen verzweifelt eine Möglichkeit die Berechtigung für die Remotedesktopverbindung auf Userebene zu steuern.
Also kurtz mein Problem:
Ich muß auf unserem W2K3 TS einigen Usern den zugriff mit lokalen Laufwerken und Druckern ermöglichen, aber die "normalen" Nutzer sollen (dürfen) diese möglichkeiten nicht haben!
Das allgemeine Ausschalten über -> Verwaltung -> Terminaldienstekonfiguration -> RDP-TP ist kein Problem, nur damit ist eine Vernwartung einer Softwarefirma auch leider hinnfällig.
Gibt es eine möglichkeit, diese Berechtigungen auf Userebene zu legen???
Herzlichen Dank für eure Hilfe!
Ich suche jetzt schon seit tagen verzweifelt eine Möglichkeit die Berechtigung für die Remotedesktopverbindung auf Userebene zu steuern.
Also kurtz mein Problem:
Ich muß auf unserem W2K3 TS einigen Usern den zugriff mit lokalen Laufwerken und Druckern ermöglichen, aber die "normalen" Nutzer sollen (dürfen) diese möglichkeiten nicht haben!
Das allgemeine Ausschalten über -> Verwaltung -> Terminaldienstekonfiguration -> RDP-TP ist kein Problem, nur damit ist eine Vernwartung einer Softwarefirma auch leider hinnfällig.
Gibt es eine möglichkeit, diese Berechtigungen auf Userebene zu legen???
Herzlichen Dank für eure Hilfe!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 16946
Url: https://administrator.de/contentid/16946
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
ich weiß nicht ob´s an mir liegt, aber bei 70% der Posts hier im Forum habe ich keinen blassen Schimmer was der Autor eigendlich will, oder ich muß den Beitrag 5x lesen.
Geht euch eigendlich auch so?
Der erste Satz leuchtet mir noch ein:
- Problem Berechtigung RDP auf userebene, so weit ok. Also gehts hier wohl darum manchen usern die Berechtigung für RDP zu geben, anderen nicht.
Dann fängts an. Wohin sollen sich diese nicht mehr verbinden dürfen sollen, zum Client-Server oder Client-Client?
Im 2ten Satz ist dann das Problem den Benutzern Druckerfreigaben zu geben, hallo !!! Was hat das mit RDP zu tun?
Im dritten wird von Terminaldiensten geredet. Jetzt ist meine Verwirrung komplett. Reden wir hier über Remotedesktopfreigaben oder über Terminal Server?
Mal ehrlich, liegst an mir? Sind nur puperitierende Teens hier im Forum unterwegs?
ich weiß nicht ob´s an mir liegt, aber bei 70% der Posts hier im Forum habe ich keinen blassen Schimmer was der Autor eigendlich will, oder ich muß den Beitrag 5x lesen.
Geht euch eigendlich auch so?
Der erste Satz leuchtet mir noch ein:
- Problem Berechtigung RDP auf userebene, so weit ok. Also gehts hier wohl darum manchen usern die Berechtigung für RDP zu geben, anderen nicht.
Dann fängts an. Wohin sollen sich diese nicht mehr verbinden dürfen sollen, zum Client-Server oder Client-Client?
Im 2ten Satz ist dann das Problem den Benutzern Druckerfreigaben zu geben, hallo !!! Was hat das mit RDP zu tun?
Im dritten wird von Terminaldiensten geredet. Jetzt ist meine Verwirrung komplett. Reden wir hier über Remotedesktopfreigaben oder über Terminal Server?
Mal ehrlich, liegst an mir? Sind nur puperitierende Teens hier im Forum unterwegs?
Das war auch nicht gegen dich gerichtet, nur allgemein hab ich hier immer das Gefühl das die postings so ungenau sind. Dein Post geht ja noch.
Gestern hatte jemand gepostet das sein FTP-Server nicht funktioniert. Hab ihn dann mal gefragt welche Farbe er hat, grün oder blauer Ftp-Server. Bisher noch keine Antwort ;)
Jetzt zu deinen Problem:
Das kannst du über Gruppenrichtlinien steuern.
Computerkonfiguration->Administrative Vorlagen->Windows Komponenten->Terminaldienste
dann findest du unter Client/Server-Datenumleitung die Richtlinien um den Benutzern genau das zu verbieten.
Gestern hatte jemand gepostet das sein FTP-Server nicht funktioniert. Hab ihn dann mal gefragt welche Farbe er hat, grün oder blauer Ftp-Server. Bisher noch keine Antwort ;)
Jetzt zu deinen Problem:
Das kannst du über Gruppenrichtlinien steuern.
Computerkonfiguration->Administrative Vorlagen->Windows Komponenten->Terminaldienste
dann findest du unter Client/Server-Datenumleitung die Richtlinien um den Benutzern genau das zu verbieten.
Da hast du recht. Die Richtlinie wird nur für Computer übernommen, nicht aber pro User. Ist eins der tollen Microsoft - "features"
Also mit den Gruppenrichtlinien auf dem Server geht es nicht.
Jetzt ist die Frage wie übernehme ich die Computereinstellungen pro Benutzer?
Jetzt wirds interessant, das würde ich auf gerne wissen.
Hier müßte man wohl etwas basteln um zu einem Ergebnis zu kommen. Spontan würde mir einfallen ein Script auf dem Gerät laufen zu lassen das die .adm Dateien bereitstellt, so ne art AD im Eigenbau, aber da gibt es sicher bessere Lösungen.
Ich mach mal einen neuen Thread im Windows Server Forum auf indem ich die Frage stelle, dann diskutieren wir dort weiter, sicher hatte das Problem jemand schon mal.
Also mit den Gruppenrichtlinien auf dem Server geht es nicht.
Jetzt ist die Frage wie übernehme ich die Computereinstellungen pro Benutzer?
Jetzt wirds interessant, das würde ich auf gerne wissen.
Hier müßte man wohl etwas basteln um zu einem Ergebnis zu kommen. Spontan würde mir einfallen ein Script auf dem Gerät laufen zu lassen das die .adm Dateien bereitstellt, so ne art AD im Eigenbau, aber da gibt es sicher bessere Lösungen.
Ich mach mal einen neuen Thread im Windows Server Forum auf indem ich die Frage stelle, dann diskutieren wir dort weiter, sicher hatte das Problem jemand schon mal.