fragnachit
Goto Top

Software auf Terminalserver nur für bestimmte Usern installieren

Hallo,

wir haben eine TS-Umgebung mit Windows Server 2019 installiert und uns stellt es sich die Frage
ob es möglich sei, Programme nur für bestimmte User zu installieren, sodass sich z. B. Programme,
die nicht für alle Relevant sind, nicht im Autostart befinden und somit nicht öffnen.

Welche Möglichkeiten werden mir hierfür geboten?

Freue mich über jegliche Antworten.

Vielen Dank im Voraus!

Content-ID: 5605970472

Url: https://administrator.de/forum/software-auf-terminalserver-nur-fuer-bestimmte-usern-installieren-5605970472.html

Ausgedruckt am: 15.04.2025 um 05:04 Uhr

tech-flare
tech-flare 24.01.2023 um 15:35:04 Uhr
Goto Top
Hallo,

du kannst die Software doch aus dem Systemautostart entfernen und nur in den User Autostart verknüpfen.
FragNachIT
FragNachIT 24.01.2023 um 15:52:10 Uhr
Goto Top
Wo genau kann ich das machen?

Wenn ich mich nämlich auf den Terminalserver mit einem User mit Admin-Rechten verbinde,
kann ich im Task-Manager den Reiter "Autostart" nicht finden wie sonst.

Oder bin ich im Task-Manager falsch?
Mr-Gustav
Lösung Mr-Gustav 24.01.2023 um 16:21:26 Uhr
Goto Top
1
shell:startup 

unter Ausführen ( Windows Taste + R
Hubert.N
Hubert.N 24.01.2023 um 16:23:01 Uhr
Goto Top
Moin

erst mal solltest Du herausfinden, wo sich das Programm im Autostart ablegt. Dann kannst Du Dir eigentlich erst Gedanken machen, wie Du die dann los wirst.

Gruß
Doskias
Doskias 24.01.2023 um 16:33:40 Uhr
Goto Top
Moin,

ich weiß ja nicht wie dein TS aufgebaut ist, aber nur weil es nicht autostart ist, kann der User das Programm im Regelfall dennoch manuell öffnen.

Wenn du zum Beispiel möchtest, dass der User Office nicht öffnen kann, dann kannst du alternativ auch den Zugriff auf den Pfad (O365 zum Beispiel: C:\Program Files\Microsoft Office\root\Office16) einfach Leserechte Verweigern.

Oder wenn du möchtest, dass Word nicht ausgeführt werden kann, via GPO Richtline -> Administrative Vorlage -> System -> Angegebenen Windows-Anwendungen nicht ausführen: WINWORD.EXE eintragen. Das ganze muss dann natürlich noch mit entsprechenden Sicherheitsfiltern/Delegierungen der richtigen Benutzergruppe zugeordnet werden. An der Stelle dann aber bitte WMI-Filter oder Loopback-Verarbeitung nicht vergessen.

Gruß
Doskias
nEmEsIs
nEmEsIs 24.01.2023 um 16:55:05 Uhr
Goto Top
Hi

Schau dir FSLogix an.
Damit kannst du Software auf einem TS berechtigen, das der Anwender dies nicht sieht oder eben doch und das über AD Gruppen steuern.
Dies geht ohne das Profilmanagement und nennt sich FSLogix AppMasking.

https://learn.microsoft.com/en-us/fslogix/implement-application-masking- ...

Mit freundlichen Grüßen Nemesis
FragNachIT
FragNachIT 30.01.2023 um 09:38:49 Uhr
Goto Top
Vielen Dank für alle Antworten.

Das hat uns schon geholfen und war vollkommen ausreichend.

Grüße