harald99
Goto Top

RDP Ausnahmen per GPO

Hallo!

Ich brauche eine besondere Gruppenrichtlinie, um hier lokal RDP einzuengen, aber gleichzeitig den Domain-Admin ausklammert.

Im Moment habe ich auf Computerebene die Verbotseinträge gesetzt, wie z. B. Zwischenablage verboten.
Diese Regeln gelten für alle PC.

Content-Key: 7825530420

Url: https://administrator.de/contentid/7825530420

Printed on: May 7, 2024 at 01:05 o'clock

Member: Inf1d3l
Inf1d3l Jul 12, 2023 at 10:30:28 (UTC)
Goto Top
Ich kenne deine Umgebung nicht, aber nach draußen sperrt man RDP per Firewall und intern gibt es normalerweise keinen Grund, RDP zu sperren.
Member: DerWoWusste
DerWoWusste Jul 12, 2023 at 10:36:43 (UTC)
Goto Top
Moin.

Es klingt, als wolltest Du pro Benutzer Dinge blocken.
Die RDP-Einstellnugen, die Du setzen möchtest, sind jedoch alle auf Computerebene zu setzen.

Auch ist schwer davon abzuraten, den Domänneadmin per RDP auf irgendetwas anderem als dem DC zu nutzen.
Member: Harald99
Harald99 Jul 12, 2023 at 10:36:52 (UTC)
Goto Top
Es gibt nicht ums Netzwerk, sondern einige Optionen.
Member: Hubert.N
Solution Hubert.N Jul 12, 2023 at 10:40:07 (UTC)
Goto Top
Moin

Zitat von @Harald99:
Im Moment habe ich auf Computerebene die Verbotseinträge gesetzt, wie z. B. Zwischenablage verboten.
Diese Regeln gelten für alle PC.

Das ist so "by Design" und Du wirst daran auch nichts ändern können.

Willst Du Richtlinien haben, die nur für bestimmte Benutzer gelten sollen, dann musst Du eben Benutzerrichtlinen erstellen und die Übernahme der Richtlinie entsprechend einschränken.

Gruß
Member: Inf1d3l
Inf1d3l Jul 12, 2023 at 10:45:29 (UTC)
Goto Top
Mit GPP kann man per Zielgruppenadressierung auch auf Computer-Ebene Benutzer ausschließen.
Member: Harald99
Harald99 Jul 12, 2023 at 10:54:22 (UTC)
Goto Top
Ich kenn die GPP von Netzlaufwerk-Zuordnungen, aber bei anderen Regeln habe ich keine GPP gesehen.
Member: Hubert.N
Hubert.N Jul 12, 2023 at 11:07:04 (UTC)
Goto Top
... wenn es das Deaktivieren der Zwischenablage auf einem RDP-Server geht, dann macht man das über die Eigenschaften der Bereitstellung.

Zitat von @Inf1d3l:
Mit GPP kann man per Zielgruppenadressierung auch auf Computer-Ebene Benutzer ausschließen.
Da kannst Du auf jeden Fall mehr als ich kann face-smile Bei meinen Servern geht das nicht.
Member: Harald99
Harald99 Jul 12, 2023 at 11:15:19 (UTC)
Goto Top
Zitat von @Hubert.N:

... wenn es das Deaktivieren der Zwischenablage auf einem RDP-Server geht, dann macht man das über > die Eigenschaften der Bereitstellung.

Was meinst du damit? Ich meinte übrigens keinen Terminalserver, sondern Desktop-Windows.
Member: user3086
user3086 Jul 12, 2023 at 11:29:59 (UTC)
Goto Top
Ist das hier nicht so beschrieben wie du vor hast?

Zwischenablage bei RDP verbieten für non AD PCs
Member: Harald99
Harald99 Jul 12, 2023 at 12:01:01 (UTC)
Goto Top
Zitat von @user3086:

Ist das hier nicht so beschrieben wie du vor hast?

Zwischenablage bei RDP verbieten für non AD PCs

So in etwa, aber als Fire and Forget-Sache. User nachpflegen wollte ich nicht.
Member: Hubert.N
Hubert.N Jul 12, 2023 at 13:15:30 (UTC)
Goto Top
Zitat von @Hubert.N:
Willst Du Richtlinien haben, die nur für bestimmte Benutzer gelten sollen, dann musst Du eben Benutzerrichtlinien erstellen und die Übernahme der Richtlinie entsprechend einschränken.

Schrieb ich schon oben, dass man es übe eine Benutzerrichtline regeln muss.

Zitat von @Harald99:
So in etwa, aber als Fire and Forget-Sache. User nachpflegen wollte ich nicht.

Musst Du ja auch nicht. Du konfigurierst einmalig die Richtlinie (Stichwort "Loopbackverarbeitung"), verbindest eine entsprechende Sicherheitsgruppe, die die Einstellung übernimmt und fertig ist die Sache.
Wenn Du das für alle Benutzer haben willst, dann musst Du halt eine Benutzergruppe nehmen, in der alle Benutzer ohnehin drin sind und der Admin nicht.

Gruß