8435
Goto Top

w2k3 Terminal Server Rechte einschränken

Hallo,

Ich möchte an einem Terminal Server, die Benutzer soweit einschränken, dass diese nur noch bestimmte Programme starten können.
Gibt es ein Tool mit dem ich das auf einfache Art machen kann? Ich habe leider noch keine tieferen Erfahrungen mit der Rechtevergabe, um das zu manuell lösen.

OS: virtuelles W2k3
Umfeld: Über den Terminal Server soll auf einen VMware Server verbunden werden. Der TS überbrückt dabei eine langsame Internetverbindung.
Ziel: Am liebsten wäre mir, dass sich der User nur ein und auslogen kann, und die VMware Konsole und den ie starten kann. Mehr muss er nicht machen. Der Administator hingen sollte noch volle Rechte haben

Danke für eure Ideen.
Gruß Thomas

P.S. für ein detailliertes Step by Step Howto, wie ich das ohne Tool erledigen kann bin ich natürlich auch dankbar.

Content-Key: 5709

Url: https://administrator.de/contentid/5709

Printed on: April 20, 2024 at 02:04 o'clock

Mitglied: 4420
4420 Jan 17, 2005 at 17:46:37 (UTC)
Goto Top
Du kannst den einzelnen User ja die Benutzerrechte wegnehmen und Ihnen dann nur noch Gastrechte einräumen! Geht soweit ich weiß unter Active Directory Benutzer- und Gruppenverwaltung!!!

Um das Ganze dann noch weiter einzuschränken, hab ich noch über die Registry z.B. den Zugriff zum Arbeitsplatz, zur Systemsteuerung usw. gesperrt, indem ich die ganzen Symbole einfach ausgeblendet habe!!

(Hier mal ne Beispielseite: http://www.all-about-pc.de/windows/tipp_anzeigen.asp?Windows&37 )

Da müsstest du mal googeln und nach "Arbeitsplatz ausblenden" suchen! Da gibt es Seiten, auf denen ne Anleitung steht, wie man einzelne Optionen im Startmenü und im Desktop über die Registry ausblenden kann! Dann kann man nur noch auf die Programme direkt zugreifen, die eine Verknüpfung auf dem Desktop haben.

Ne genaue Anleitung wäre zu langwierig! Ich hab das auch vor kurzem installiert! Ist schwer zu erklären! Aber falls du nichts findest, kannst du gerne nochmals nachfragen!!
Member: LarsJakubowski
LarsJakubowski Jan 18, 2005 at 08:44:10 (UTC)
Goto Top
Hallo,

also in einem Unternehmesnetzwerk würde ich nicht mit Regestry Hacks arbeiten.
Hier bietet das Active Directory genug Möglichkeiten, um die Rechte zu verteilen.

Über entsprechende Policys, also RIchtlinien kannst Du fast alles steuern.

Lars
Mitglied: 4420
4420 Jan 18, 2005 at 10:47:35 (UTC)
Goto Top
Warum würdest du nicht mit Registryänderungen arbeiten???
Gibt es da irgendwelche Probleme mit??

Klar kann man auch über das Active Directory arbeiten!! Hast du da vielleicht mal ne Übersicht parat was man da alles machen kann??
Member: LarsJakubowski
LarsJakubowski Jan 18, 2005 at 10:52:52 (UTC)
Goto Top
Wenn man in der Regestry arbeitet, dann ist es für manche Admins meist schwer nachzuvollziehen. Oder auch problematisch, wenn man sich dann auf Fehlersuche begibt, weil was nicht funktioniert, etc.
Die Liste der Gründe könnte man schon lang machen.

Ne Übersicht habe ich leider nicht. Ich mache erarbeite mir immer ein Konzept für das AD mit Gruppen, Ou`s etc. Das stimme ich mit der Geschäftsleitung ab.

Dann fange ich an die User in die Gruppen zu sortieren und arbeite dann OU für OU ab. und dann die Policys für die OU`s arbeite ich auch immer von oben nach ab.

Das läuft meiner Erfahrung nach am besten.

Wichtig ist halt immer das Konzept und was man machen will.

Lars
Mitglied: 8435
8435 Jan 18, 2005 at 13:26:19 (UTC)
Goto Top
Hallo,

danke erstmal für eure Antworten face-smile

Der Terminal Server ist in der Firmendomain aufgenommen. Auf das AD habe ich keine Rechte. Der Server stellt eine Verbindung ins Testnetzwerk da. auf den Desktop des TS habe ich ein shortcut zu den virutellen Test Maschinen gelegt.

Auf dem TS habe ich volle Adminrechte.

Ich möchte nun alles sperren ausser den shortcuts auf dem desktop, falls das local möglich ist.

grundsätzlich ist wohl der Weg über das AD der bessere (aus den schon genannten Gründen), da ich mich darin aber noch nicht auskenne und auch nicht die rechte Rechte habe darin zu Arbeiten, bleibt wohl nur der Weg über die Registry.

Gruß T.
Member: LarsJakubowski
LarsJakubowski Jan 18, 2005 at 13:29:35 (UTC)
Goto Top
Thomas, schreib dem TK doch mal ne persönliche nachricht.
Ich glaube so Registry hacks sind mehr sein Ding. Ich mag mehr das AD face-wink

Lars