menace
Goto Top

RDS Terminalserver Farm - Zugriff auf Software pro User beschränken möglich?

Hallo zusammen,

wir betreiben aktuell eine RDS Farm mit einem Connection Broker und 5 Host Servern. Es ist eine Collection konfiguriert, welche die User nutzen.
Auf den Servern ist unterschiedliche Software installiert, welche nicht von allen Usern genutzt wird, bzw. genutzt werden soll.
Kann man den Zugriff auf die einzelnen Programme irgendwie beschränken, sodass immer nur die User die Software sehen bzw. darauf zugreifen können, welche diese auch nutzen?

Content-Key: 545812

Url: https://administrator.de/contentid/545812

Printed on: April 19, 2024 at 21:04 o'clock

Mitglied: 142970
142970 Feb 11, 2020 updated at 07:17:54 (UTC)
Goto Top
Member: emeriks
emeriks Feb 11, 2020 updated at 08:11:01 (UTC)
Goto Top
Hi,
entweder über AppLocker oder die alten Safer Rules. Beides kann man über GPO konfigurieren, sodass das für alle TS-Host gleich gilt.

AppLocker
Computerkonfiguration -- Richtlinien -- Windows-Einstellungen -- Anwednungssteuerungsrichtlinien

"Safer Rules" = "Richtlinien für Softwareeinschränkungen"
Benutzerkonfiguration -- Richtlinien -- Windows-Einstellungen -- Sichrheitseinstellungen -- Richtlinien für Softwareeinschränkungen

Sei aber mit beiden vorsichtig und teste das erst einmal in einer Testumgebung.

E.
Member: menace
menace Feb 11, 2020 at 08:08:36 (UTC)
Goto Top
alles klar, besten Dank. Werde mir das einmal ansehen.
Member: DerWoWusste
DerWoWusste Feb 11, 2020 at 08:41:15 (UTC)
Goto Top
Wenn Du von einer Collection sprichst, dann meinst Du ja veröffentlichte RemoteApps. Da kannst Du bereits mit der Sichtbarkeit ansetzen.
Mitglied: 142970
142970 Feb 11, 2020 updated at 08:45:14 (UTC)
Goto Top
Zitat von @DerWoWusste:

Wenn Du von einer Collection sprichst, dann meinst Du ja veröffentlichte RemoteApps. Da kannst Du bereits mit der Sichtbarkeit ansetzen.
Hindert die Leute dann aber nicht daran z.B. über Datei-Öffnen Dialoge andere Programme zu starten wenn sie es darauf anlegen.
Member: DerWoWusste
DerWoWusste Feb 11, 2020 at 14:56:59 (UTC)
Goto Top
Hindert die Leute dann aber nicht daran z.B. über Datei-Öffnen Dialoge andere Programme zu starten wenn sie es darauf anlegen.
Das ist richtig. Nur ist durch die Frage nicht klar geworden, ob es überhaupt um Schutz geht, oder doch eher um Übersichtlichkeit.

Wenn es nicht um Sichtbarkeit geht, sondern um Zugriffseinschränkungen, dann NTFS-Rechte setzen, oder Applocker verwenden (und zusätzlich schon innerhalb der Collection beschränken, wer was zu sehen bekommt).