Remote Benutzer darf nur ein Programm starten
Hallo alle miteinander!
Meine Frage geht in den Bereich Remote Desktop.
Welche Möglichkeiten gibt es, einen Remote Desktop Benutzer nur ein einziges Programm zur Verfügung zu stellen?
Prinzipiell gibt es verschiedene Nutzer, die auf dementsprechend verschiedene Programme zugreifen dürfen.
Das kann eine Gruppe sein, aber auch einzelne Benutzer.
Die Voraussetzung ist eine Domäne und AD, alles fertig eingerichtet unter Server2003.
Hat jemand eine Idee??
Danke im voraus.
Meine Frage geht in den Bereich Remote Desktop.
Welche Möglichkeiten gibt es, einen Remote Desktop Benutzer nur ein einziges Programm zur Verfügung zu stellen?
Prinzipiell gibt es verschiedene Nutzer, die auf dementsprechend verschiedene Programme zugreifen dürfen.
Das kann eine Gruppe sein, aber auch einzelne Benutzer.
Die Voraussetzung ist eine Domäne und AD, alles fertig eingerichtet unter Server2003.
Hat jemand eine Idee??
Danke im voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 30215
Url: https://administrator.de/contentid/30215
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
7 Kommentare
Neuester Kommentar
hi,
derjenige, welcher mit seinen rechten auch in der gruppe remotedesktopbenutzer mitglied ist kann sich via remoute anmelden (und hat genau seine sonstigen rechte). allein der admin ist automatisch in dieser gruppe, auch wenn es nicht angezeigt wird.
wenn es also geht, das ein lokaler benutzer nur ein programm ausführen kann (was ich nicht weis), dann muss dieser nur noch mitglied in der oben genannten gruppe werden.
start: ausführen > lusrmgr.msc
gruß torsten
derjenige, welcher mit seinen rechten auch in der gruppe remotedesktopbenutzer mitglied ist kann sich via remoute anmelden (und hat genau seine sonstigen rechte). allein der admin ist automatisch in dieser gruppe, auch wenn es nicht angezeigt wird.
wenn es also geht, das ein lokaler benutzer nur ein programm ausführen kann (was ich nicht weis), dann muss dieser nur noch mitglied in der oben genannten gruppe werden.
start: ausführen > lusrmgr.msc
gruß torsten
hi
naja du könntest dich mit den verschiedenen möglichkeiten von policies für terminalserver auseinander setzen.
da kannst du genau definieren was ein TS-user ausführen darf und was nicht.
allerdings weiß ich jetzt nicht, ob es möglich ist, pro user-gruppe verschiedene berechtigung/policies dafür zu definieren.
j.
naja du könntest dich mit den verschiedenen möglichkeiten von policies für terminalserver auseinander setzen.
da kannst du genau definieren was ein TS-user ausführen darf und was nicht.
allerdings weiß ich jetzt nicht, ob es möglich ist, pro user-gruppe verschiedene berechtigung/policies dafür zu definieren.
j.
Gruß aus dem Jahre 2017, fast 2018. Der Tipp mit dem AD hat mir bei einer TS Anmeldung von einem Win10 Thick Client geholfen. Funktioniert also immernoch das ganze und ist top wenn man kein Citrix o.Ä. im Einsatz hat
Es gibt nämlich embeddet Clients, die genau diese Einstellung schon bei der RDP Einrichtung mitgeben. Tauscht man den aber gegen einen Fat Client aus, gibt es den Menüpunkt "Umgebung" oder auf englisch "Programs" eben nicht mehr. Konnte man sich das nicht am original Client anschauen, sucht man nach einem Austausch natürlich wie blöde allesmögliche im RDS TS etc. ab.
Nur so fürs Protokoll.
Es gibt nämlich embeddet Clients, die genau diese Einstellung schon bei der RDP Einrichtung mitgeben. Tauscht man den aber gegen einen Fat Client aus, gibt es den Menüpunkt "Umgebung" oder auf englisch "Programs" eben nicht mehr. Konnte man sich das nicht am original Client anschauen, sucht man nach einem Austausch natürlich wie blöde allesmögliche im RDS TS etc. ab.
Nur so fürs Protokoll.