onster
Goto Top

RDP Client bzw. mstsc.exe auf Terminalserver verbieten

Guten Morgen liebe Community,

ich habe mich hier jetzt Mal angemeldet um eine Frage zu stellen.
Bisher konnte ich alle Probleme durch "stilles" Mitlesen beheben bzw. viele neue & interessante Einblicke gewinnen.

Aktuell stehe ich aber vor einem Problem, dass ich noch nicht lösen kann und hoffe somit auf eure Hilfe.

Ich habe ich mehrere Terminalserver Windows Server 2016 im Einsatz, auf welche sich die Anwender per RDP über einen Session Broker anmelden.
Somit wird RDP von den lokalen PCs aus genutzt.
Nun möchte ich allerdings das "weiterspringen" per RDP vom Terminalserver aus verbieten.

Leider finde ich keine GPO dazu um die mstsc.exe auf dem Terminalservern in der Computerkonfiguration zu deaktivieren.
In der Benutzerkonfiguration gibt es die Einstellung "Ausführen von Anwendungen verhindern", jedoch würde ich den Usern doch dann die Möglichkeit der RDP-Verbindung zum Terminalserver nehmen, oder sehe ich das falsch?

Vielen Dank im Voraus.

Content-Key: 4097637844

Url: https://administrator.de/contentid/4097637844

Printed on: April 25, 2024 at 04:04 o'clock

Mitglied: 3063370895
Solution 3063370895 Sep 29, 2022 updated at 08:06:59 (UTC)
Goto Top
Neue GPO erstellen und auf die OU der Terminalserver verlinken,

Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Sicherheitseinstellungen -> Rechtsklick auf Richtlinien für Softwareeinschränkung -> Neue Richtlinien für Softwareinschränkung erstellen -> Zusätzliche Regeln -> Recktsklick -> Neue Pfadregel

Pfad C:\Windows\system32\mstsc.exe
8l7jhcklpm


Alternativ kann man sich den Loopbackverarbeitungsmodus anschauen.
Member: Kaffeepause07
Solution Kaffeepause07 Sep 29, 2022 at 11:03:36 (UTC)
Goto Top
Hi,

als erste direkte Idee würde ich einfach in der Windows Firewall ausgehend RDP verbieten.
Da kannst du dann auch gezielt sagen in welche Richtung RDP erlaubt sein soll und in welche Netzbereiche nicht.

Grüße
Member: Onster
Onster Sep 29, 2022 at 13:00:33 (UTC)
Goto Top
Hallo,

vielen Dank für die Infos!
Habe beide Tipps umgesetzt und es funktioniert.

Vielen Dank.