fawe91
Goto Top

RDS unter Windows Server 2016

Moin Moin,

folgendes Problem: Im Rahmen meines Abschlussporjektes zum Fisi, habe ich eine RDS-Farm unter Server 2016 erstellt.

Soweit läuft auch alles wie gewollt, allerdings bin ich nun auf folgendes Problem gestoßen:

Melde ich mich mit meinem Test-User an, ist dieser durch Gruppenrichtlinien stark eingeschränkt. Aber leider steht ihm immer noch die Möglichkeit zur Verfügung, via rechtsklick im Startmenü an Speicherorte zu gelangen, an dir er aber nicht gelangen darf.

2019-08-07 11_21_50-

Wie kann ich dafür Sorgen, dass der Eintrag "Speicherort öffnen" aus dem Kontextmenü verschwindet?

der User soll nachwievor die Möglichkeit haben, mit rechtsklick auf dem Desktop Dokumente zu erzeugen, also ein komplettes Unterbinden des Kontextmenüs ist keine Option. Ebenso soll der User via Rechtsklick sich sein Startmenü basteln dürfen.

Ich habe bislang nur eine GPO gefunden die komplett das Aufrufen eines Kontextmenü verbietet, was aber wie gesagt nicht der gewünschte Effekt ist.

Hoffe jemand weiß einen Rat und bedanke mich im Voraus.

Content-Key: 482523

Url: https://administrator.de/contentid/482523

Printed on: April 18, 2024 at 20:04 o'clock

Member: DerWoWusste
DerWoWusste Aug 07, 2019 at 09:58:11 (UTC)
Goto Top
Moin.

Wenn Du verhindern willst, dass er bestimmte Pfade erreicht, musst Du sehr tief ansetzen.
Sag doch zunächst einmal genauer was er (warum?) nicht erreichen soll, und was erreichbar bleiben muss.
Member: maxblank
Solution maxblank Aug 07, 2019 at 09:58:58 (UTC)
Goto Top
Servus,

was passiert, wenn du auf „Speicherorte öffnen“ klickst?

Ich würde das über NTFS-Berechtigungen regeln.

Gruß
Maxblank
Member: GrueneSosseMitSpeck
GrueneSosseMitSpeck Aug 07, 2019 at 11:21:25 (UTC)
Goto Top
normale User lassen sich ggf damit austricksen, indem man die Windows Kontextmenüs customized.
Member: FaWe91
FaWe91 Aug 07, 2019 at 11:50:23 (UTC)
Goto Top
Wir verwenden ein dynamisches startmenü, das dem user im Startmenü nur die Verknüpfungen angezeigt werden, für die er auch die Berechitgungen hat. Klickt der User nun auf Speicherort öffnen, so gelangt er in das Verzechnis von unserem Netzwerklaufwerk, auf dem die Verküpfungen abgelegt sind und da darf er einfach nicht hingelangen.
Member: DerWoWusste
Solution DerWoWusste Aug 07, 2019 at 12:17:08 (UTC)
Goto Top
Ändere die NTFS-Berechtigungen für die Verknüpfungen.
Member: maxblank
maxblank Aug 07, 2019 at 14:06:22 (UTC)
Goto Top
Genau so, hatte ich in der zweiten Antwort bereits geschrieben.
Member: NordicMike
Solution NordicMike Aug 07, 2019 at 15:32:52 (UTC)
Goto Top
Richtig. Du kannst dem User alles weg nehmen, das hindert ihn aber nicht daran im Explorer den Speicherort bzw den Pfad direkt einzutippen, so kann er „alles“ öffnen ohne irgendwas im Menü oder im Kontextmenü zu sehen.

Deshalb, über NTFS Berechtigungen einschränken.
Member: maxblank
maxblank Aug 07, 2019 at 15:50:15 (UTC)
Goto Top
Zusätzlich kann man auch die Eingabe im Explorer blockieren bzw. das es sich öffnet - aber das nur am Rande. 😉