erichwanker
Goto Top

RDP User Laufwerk sperren und einschränken

Hallo,

ich hab mir einen dedizierten Server bei ionos gemietet. (win Server 2019)

Einen Administrator gibt es bereits


Jetzt möchte ich gerne einen weiteren RDP Nutzer anlegen, der aber nichts "anstellen" darf (nichts verändern oder installieren)

Dieser User soll nicht auf Laufwerk C und D zugreifen können, sondern nur auf eine einzige Ordnerstrucktur (Beispiel: D:\Username)

Der User soll aber alle Programme starten können ( Browser, Calc, Notepad ect..) aber nicht die Systemsteuerung oder so Sachen..


Wie kann ich so einen User anlegen (brauch ich eine Lizenz ? - woher bekomme ich die, was kostet die?)
Wie kann ich einen User nach meinen Wünschen einschränken (gibt es da Templates? .. woher? wie werden die instaliert?)


Vielen Dank für Hinweise

Erich

Content-ID: 666395

Url: https://administrator.de/forum/rdp-user-laufwerk-sperren-und-einschraenken-666395.html

Ausgedruckt am: 11.04.2025 um 23:04 Uhr

tomolpi
tomolpi 04.05.2021 aktualisiert um 21:37:08 Uhr
Goto Top
Hallo Erich,

oha...
Erstmal
brauch ich eine Lizenz ? - woher bekomme ich die, was kostet die?
was du suchst, ist ein Terminal-Server bzw. RDS. Dafür brauchst du eigene RDS-CALs. Was die kostet, erfährst du bei einem Distributor deines Vertrauens.
Ich würde dir aber raten, dir bei diesem Projekt einen lokalen Dienstleister/Experten zu suchen. Gerade bei
ich hab mir einen dedizierten Server bei ionos gemietet. (win Server 2019)
werden wir hier meistens schon misstrauisch, denn RDP-Server hängt man NIE so ins Netz, da gehört immer eine Firewall bzw. VPN davor. Hast du soetwas?

Auch
Wie kann ich einen User nach meinen Wünschen einschränken (gibt es da Templates? .. woher? wie werden die instaliert?)
deutet nicht gerade auf eine große Erfahrung in Serveradministration deinerseits hin - das ist nicht böse gemeint! Es wäre wahrscheinlich wirklich am Besten, wenn du dir professionelle Hilfe für Installation und Administration holst...

LG

tomolpi
ukulele-7
ukulele-7 04.05.2021 aktualisiert um 15:22:58 Uhr
Goto Top
Einen RDP Zugang für den Admin kannst du auf jedem Windows anlegen. Einen Benutzer mit RDP Zugriff gibt es aber nur auf RD Session Hosts, die meist von einem Broker verwaltet werden, die User liegen in der AD. Du hast also schon mal mindestens 3 Rollen für die i.d.R. 3 dedizierte Windows Maschinen betrieben werden.

Die User brauchen jeweils RDS-CALs und Windows CALs.

C: muss der User sehen, auch wenn er dort normalerweise nichts ablegen kann.
SlainteMhath
SlainteMhath 04.05.2021 aktualisiert um 16:09:01 Uhr
Goto Top
Moin,

@tomolpi
.... das ist böse gemeint! ...
Ich glaube da fehlt ein "nicht", oder? :D

lg,
Slainte
tomolpi
tomolpi 04.05.2021 um 21:37:55 Uhr
Goto Top
Zitat von @SlainteMhath:

Moin,

@tomolpi
.... das ist böse gemeint! ...
Ich glaube da fehlt ein "nicht", oder? :D
Ohman, natürlich. Danke!
Ich hab's korrigiert.
lg,
Slainte
Schönen Abend
tomolpi
ErichWanker
ErichWanker 05.05.2021 um 11:05:36 Uhr
Goto Top
OK ... ich hab was (denke ich) brauchbares gefunden:

https://stackoverflow.com/questions/63022048/how-do-i-restrict-a-remote- ...

LiGrü
Erich