RDP Ausnahmen per GPO
Hallo!
Ich brauche eine besondere Gruppenrichtlinie, um hier lokal RDP einzuengen, aber gleichzeitig den Domain-Admin ausklammert.
Im Moment habe ich auf Computerebene die Verbotseinträge gesetzt, wie z. B. Zwischenablage verboten.
Diese Regeln gelten für alle PC.
Ich brauche eine besondere Gruppenrichtlinie, um hier lokal RDP einzuengen, aber gleichzeitig den Domain-Admin ausklammert.
Im Moment habe ich auf Computerebene die Verbotseinträge gesetzt, wie z. B. Zwischenablage verboten.
Diese Regeln gelten für alle PC.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7825530420
Url: https://administrator.de/contentid/7825530420
Ausgedruckt am: 25.11.2024 um 05:11 Uhr
11 Kommentare
Neuester Kommentar
Moin
Das ist so "by Design" und Du wirst daran auch nichts ändern können.
Willst Du Richtlinien haben, die nur für bestimmte Benutzer gelten sollen, dann musst Du eben Benutzerrichtlinen erstellen und die Übernahme der Richtlinie entsprechend einschränken.
Gruß
Zitat von @Harald99:
Im Moment habe ich auf Computerebene die Verbotseinträge gesetzt, wie z. B. Zwischenablage verboten.
Diese Regeln gelten für alle PC.
Im Moment habe ich auf Computerebene die Verbotseinträge gesetzt, wie z. B. Zwischenablage verboten.
Diese Regeln gelten für alle PC.
Das ist so "by Design" und Du wirst daran auch nichts ändern können.
Willst Du Richtlinien haben, die nur für bestimmte Benutzer gelten sollen, dann musst Du eben Benutzerrichtlinen erstellen und die Übernahme der Richtlinie entsprechend einschränken.
Gruß
... wenn es das Deaktivieren der Zwischenablage auf einem RDP-Server geht, dann macht man das über die Eigenschaften der Bereitstellung.
Zitat von @Inf1d3l:
Mit GPP kann man per Zielgruppenadressierung auch auf Computer-Ebene Benutzer ausschließen.
Da kannst Du auf jeden Fall mehr als ich kann Bei meinen Servern geht das nicht.Mit GPP kann man per Zielgruppenadressierung auch auf Computer-Ebene Benutzer ausschließen.
Zitat von @Hubert.N:
Willst Du Richtlinien haben, die nur für bestimmte Benutzer gelten sollen, dann musst Du eben Benutzerrichtlinien erstellen und die Übernahme der Richtlinie entsprechend einschränken.
Willst Du Richtlinien haben, die nur für bestimmte Benutzer gelten sollen, dann musst Du eben Benutzerrichtlinien erstellen und die Übernahme der Richtlinie entsprechend einschränken.
Schrieb ich schon oben, dass man es übe eine Benutzerrichtline regeln muss.
Musst Du ja auch nicht. Du konfigurierst einmalig die Richtlinie (Stichwort "Loopbackverarbeitung"), verbindest eine entsprechende Sicherheitsgruppe, die die Einstellung übernimmt und fertig ist die Sache.
Wenn Du das für alle Benutzer haben willst, dann musst Du halt eine Benutzergruppe nehmen, in der alle Benutzer ohnehin drin sind und der Admin nicht.
Gruß