fawe91
Goto Top

RDS unter Windows Server 2016

Moin Moin,

folgendes Problem: Im Rahmen meines Abschlussporjektes zum Fisi, habe ich eine RDS-Farm unter Server 2016 erstellt.

Soweit läuft auch alles wie gewollt, allerdings bin ich nun auf folgendes Problem gestoßen:

Melde ich mich mit meinem Test-User an, ist dieser durch Gruppenrichtlinien stark eingeschränkt. Aber leider steht ihm immer noch die Möglichkeit zur Verfügung, via rechtsklick im Startmenü an Speicherorte zu gelangen, an dir er aber nicht gelangen darf.

2019-08-07 11_21_50-

Wie kann ich dafür Sorgen, dass der Eintrag "Speicherort öffnen" aus dem Kontextmenü verschwindet?

der User soll nachwievor die Möglichkeit haben, mit rechtsklick auf dem Desktop Dokumente zu erzeugen, also ein komplettes Unterbinden des Kontextmenüs ist keine Option. Ebenso soll der User via Rechtsklick sich sein Startmenü basteln dürfen.

Ich habe bislang nur eine GPO gefunden die komplett das Aufrufen eines Kontextmenü verbietet, was aber wie gesagt nicht der gewünschte Effekt ist.

Hoffe jemand weiß einen Rat und bedanke mich im Voraus.

Content-ID: 482523

Url: https://administrator.de/contentid/482523

Ausgedruckt am: 25.11.2024 um 04:11 Uhr

DerWoWusste
DerWoWusste 07.08.2019 um 11:58:11 Uhr
Goto Top
Moin.

Wenn Du verhindern willst, dass er bestimmte Pfade erreicht, musst Du sehr tief ansetzen.
Sag doch zunächst einmal genauer was er (warum?) nicht erreichen soll, und was erreichbar bleiben muss.
maxblank
Lösung maxblank 07.08.2019 um 11:58:58 Uhr
Goto Top
Servus,

was passiert, wenn du auf „Speicherorte öffnen“ klickst?

Ich würde das über NTFS-Berechtigungen regeln.

Gruß
Maxblank
GrueneSosseMitSpeck
GrueneSosseMitSpeck 07.08.2019 um 13:21:25 Uhr
Goto Top
normale User lassen sich ggf damit austricksen, indem man die Windows Kontextmenüs customized.
FaWe91
FaWe91 07.08.2019 um 13:50:23 Uhr
Goto Top
Wir verwenden ein dynamisches startmenü, das dem user im Startmenü nur die Verknüpfungen angezeigt werden, für die er auch die Berechitgungen hat. Klickt der User nun auf Speicherort öffnen, so gelangt er in das Verzechnis von unserem Netzwerklaufwerk, auf dem die Verküpfungen abgelegt sind und da darf er einfach nicht hingelangen.
DerWoWusste
Lösung DerWoWusste 07.08.2019 um 14:17:08 Uhr
Goto Top
Ändere die NTFS-Berechtigungen für die Verknüpfungen.
maxblank
maxblank 07.08.2019 um 16:06:22 Uhr
Goto Top
Genau so, hatte ich in der zweiten Antwort bereits geschrieben.
NordicMike
Lösung NordicMike 07.08.2019 um 17:32:52 Uhr
Goto Top
Richtig. Du kannst dem User alles weg nehmen, das hindert ihn aber nicht daran im Explorer den Speicherort bzw den Pfad direkt einzutippen, so kann er „alles“ öffnen ohne irgendwas im Menü oder im Kontextmenü zu sehen.

Deshalb, über NTFS Berechtigungen einschränken.
maxblank
maxblank 07.08.2019 um 17:50:15 Uhr
Goto Top
Zusätzlich kann man auch die Eingabe im Explorer blockieren bzw. das es sich öffnet - aber das nur am Rande. 😉