onster
Goto Top

RDP Client bzw. mstsc.exe auf Terminalserver verbieten

Guten Morgen liebe Community,

ich habe mich hier jetzt Mal angemeldet um eine Frage zu stellen.
Bisher konnte ich alle Probleme durch "stilles" Mitlesen beheben bzw. viele neue & interessante Einblicke gewinnen.

Aktuell stehe ich aber vor einem Problem, dass ich noch nicht lösen kann und hoffe somit auf eure Hilfe.

Ich habe ich mehrere Terminalserver Windows Server 2016 im Einsatz, auf welche sich die Anwender per RDP über einen Session Broker anmelden.
Somit wird RDP von den lokalen PCs aus genutzt.
Nun möchte ich allerdings das "weiterspringen" per RDP vom Terminalserver aus verbieten.

Leider finde ich keine GPO dazu um die mstsc.exe auf dem Terminalservern in der Computerkonfiguration zu deaktivieren.
In der Benutzerkonfiguration gibt es die Einstellung "Ausführen von Anwendungen verhindern", jedoch würde ich den Usern doch dann die Möglichkeit der RDP-Verbindung zum Terminalserver nehmen, oder sehe ich das falsch?

Vielen Dank im Voraus.

Content-ID: 4097637844

Url: https://administrator.de/contentid/4097637844

Ausgedruckt am: 16.11.2024 um 09:11 Uhr

3063370895
Lösung 3063370895 29.09.2022 aktualisiert um 10:06:59 Uhr
Goto Top
Neue GPO erstellen und auf die OU der Terminalserver verlinken,

Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Sicherheitseinstellungen -> Rechtsklick auf Richtlinien für Softwareeinschränkung -> Neue Richtlinien für Softwareinschränkung erstellen -> Zusätzliche Regeln -> Recktsklick -> Neue Pfadregel

Pfad C:\Windows\system32\mstsc.exe
8l7jhcklpm


Alternativ kann man sich den Loopbackverarbeitungsmodus anschauen.
Kaffeepause07
Lösung Kaffeepause07 29.09.2022 um 13:03:36 Uhr
Goto Top
Hi,

als erste direkte Idee würde ich einfach in der Windows Firewall ausgehend RDP verbieten.
Da kannst du dann auch gezielt sagen in welche Richtung RDP erlaubt sein soll und in welche Netzbereiche nicht.

Grüße
Onster
Onster 29.09.2022 um 15:00:33 Uhr
Goto Top
Hallo,

vielen Dank für die Infos!
Habe beide Tipps umgesetzt und es funktioniert.

Vielen Dank.