Dieser Beitrag ist schon älter. Bitte vergewissern Sie sich, dass die Rahmenbedingungen oder der enthaltene Lösungsvorschlag noch dem aktuellen Stand der Technik entspricht.

w2k3 Terminal Server Rechte einschränken

Mitglied: 8435
Hallo,

Ich möchte an einem Terminal Server, die Benutzer soweit einschränken, dass diese nur noch bestimmte Programme starten können.
Gibt es ein Tool mit dem ich das auf einfache Art machen kann? Ich habe leider noch keine tieferen Erfahrungen mit der Rechtevergabe, um das zu manuell lösen.

OS: virtuelles W2k3
Umfeld: Über den Terminal Server soll auf einen VMware Server verbunden werden. Der TS überbrückt dabei eine langsame Internetverbindung.
Ziel: Am liebsten wäre mir, dass sich der User nur ein und auslogen kann, und die VMware Konsole und den ie starten kann. Mehr muss er nicht machen. Der Administator hingen sollte noch volle Rechte haben

Danke für eure Ideen.
Gruß Thomas

P.S. für ein detailliertes Step by Step Howto, wie ich das ohne Tool erledigen kann bin ich natürlich auch dankbar.

Content-Key: 5709

Url: https://administrator.de/contentid/5709

Ausgedruckt am: 19.06.2021 um 22:06 Uhr

6 Kommentare
Mitglied: 4420
Du kannst den einzelnen User ja die Benutzerrechte wegnehmen und Ihnen dann nur noch Gastrechte einräumen! Geht soweit ich weiß unter Active Directory Benutzer- und Gruppenverwaltung!!!

Um das Ganze dann noch weiter einzuschränken, hab ich noch über die Registry z.B. den Zugriff zum Arbeitsplatz, zur Systemsteuerung usw. gesperrt, indem ich die ganzen Symbole einfach ausgeblendet habe!!

(Hier mal ne Beispielseite: http://www.all-about-pc.de/windows/tipp_anzeigen.asp?Windows&37 )

Da müsstest du mal googeln und nach "Arbeitsplatz ausblenden" suchen! Da gibt es Seiten, auf denen ne Anleitung steht, wie man einzelne Optionen im Startmenü und im Desktop über die Registry ausblenden kann! Dann kann man nur noch auf die Programme direkt zugreifen, die eine Verknüpfung auf dem Desktop haben.

Ne genaue Anleitung wäre zu langwierig! Ich hab das auch vor kurzem installiert! Ist schwer zu erklären! Aber falls du nichts findest, kannst du gerne nochmals nachfragen!!
Mitglied: LarsJakubowski
Hallo,

also in einem Unternehmesnetzwerk würde ich nicht mit Regestry Hacks arbeiten.
Hier bietet das Active Directory genug Möglichkeiten, um die Rechte zu verteilen.

Über entsprechende Policys, also RIchtlinien kannst Du fast alles steuern.

Lars
Mitglied: 4420
Warum würdest du nicht mit Registryänderungen arbeiten???
Gibt es da irgendwelche Probleme mit??

Klar kann man auch über das Active Directory arbeiten!! Hast du da vielleicht mal ne Übersicht parat was man da alles machen kann??
Mitglied: LarsJakubowski
Wenn man in der Regestry arbeitet, dann ist es für manche Admins meist schwer nachzuvollziehen. Oder auch problematisch, wenn man sich dann auf Fehlersuche begibt, weil was nicht funktioniert, etc.
Die Liste der Gründe könnte man schon lang machen.

Ne Übersicht habe ich leider nicht. Ich mache erarbeite mir immer ein Konzept für das AD mit Gruppen, Ou`s etc. Das stimme ich mit der Geschäftsleitung ab.

Dann fange ich an die User in die Gruppen zu sortieren und arbeite dann OU für OU ab. und dann die Policys für die OU`s arbeite ich auch immer von oben nach ab.

Das läuft meiner Erfahrung nach am besten.

Wichtig ist halt immer das Konzept und was man machen will.

Lars
Mitglied: 8435
Hallo,

danke erstmal für eure Antworten :-) face-smile

Der Terminal Server ist in der Firmendomain aufgenommen. Auf das AD habe ich keine Rechte. Der Server stellt eine Verbindung ins Testnetzwerk da. auf den Desktop des TS habe ich ein shortcut zu den virutellen Test Maschinen gelegt.

Auf dem TS habe ich volle Adminrechte.

Ich möchte nun alles sperren ausser den shortcuts auf dem desktop, falls das local möglich ist.

grundsätzlich ist wohl der Weg über das AD der bessere (aus den schon genannten Gründen), da ich mich darin aber noch nicht auskenne und auch nicht die rechte Rechte habe darin zu Arbeiten, bleibt wohl nur der Weg über die Registry.

Gruß T.
Mitglied: LarsJakubowski
Thomas, schreib dem TK doch mal ne persönliche nachricht.
Ich glaube so Registry hacks sind mehr sein Ding. Ich mag mehr das AD ;-) face-wink

Lars
Heiß diskutierte Beiträge
Netzwerke
Kassen freezen ohne ersichtlichen Grund
Ronic1Vor 13 StundenFrageNetzwerke12 Kommentare

Hallo Zusammen, ich schreibe heute zum ersten Mal in diesem Forum. Also weißt mich bitte auf etwaige Fehler meinerseits hin. Wie ich in anderen Beiträgen ...

Microsoft
Wird die durch den DHCP zugewiesene IP-Adresse in der Ereignisanzeige gespeichert?
stephan.csVor 1 TagFrageMicrosoft6 Kommentare

Guten Morgen zusammen, leider bin ich mit meiner Recherche bis jetzt nicht weiter gekommen. Darum die Frage Wir haben folgende Situation: - Windows 10 Clients ...

Installation
Setup mit automatischen Klicks
akadawaVor 1 TagFrageInstallation9 Kommentare

Moin, ich habe eine Installation welche ich gerne über das Softwarecenter vom SCCM installieren lassen möchte. Leider lassen die Parameter der Setup.exe es nicht zu, ...

Windows Netzwerk
PRTG Probe erkennt Lancom Router nicht mehr
gelöst blackarchVor 1 TagFrageWindows Netzwerk6 Kommentare

Hallo zusammen, die o.g. Probe ist auf dem Server eines Standortes installiert und lief bis dato problemlos. Gestern fiel nun der Ping für den Router ...

Windows 10
PDF Datei wird falsch angezeigt
ben1300Vor 1 TagFrageWindows 107 Kommentare

Hallo zusammen, habe hier eine PDF Datei, welche auf einem Macbook (Big Sur) und einem Windows 10 Prof. x64 Client problemlos dargestellt wird. Nun kommt ...

TK-Netze & Geräte
Starface mit NGN verliert Gateway
FabezzVor 13 StundenFrageTK-Netze & Geräte9 Kommentare

Guten Morgen zusammen, ich hoffe dass ich das richtige Thema getroffen habe. In unserer Firma wurde beschlossen dass die in die Tage gekommene Openscape ausgetauscht ...

Linux
Jitsi hinter HAProxy
Fenris14Vor 1 TagFrageLinux3 Kommentare

Hallo, ich versuche momentan einen Jitsi Meet Server zu installieren. Leider will es mir nicht gelingen. Die eigentliche Installation geht relativ schnell und leicht, aber ...

Exchange Server
Exchange 2013: Clientverhalten bei Restore älterer Serverversion
gelöst malungoVor 1 TagFrageExchange Server4 Kommentare

Liebe Admins, gegeben ist ein Server mit virtualisiertem Exchange 2013 in einem 5-Mann-Betrieb. Der Exchange wird nur für interne Kalender und als Archivablage von Mails ...