stefanmuc
Goto Top

WinServer2008R2 - User sollen nur ein Programm ausführen duerfen

Mehrere User sollen auf einem Windows Server 2008 R2 (ohne Active Directory)
- nur ein Programm ausführen dürfen
- keinen Zugriff auf die allgemeinen Laufwerke haben.

Was muss ich für diese Gruppe einstellen?

Content-Key: 202699

Url: https://administrator.de/contentid/202699

Printed on: April 25, 2024 at 05:04 o'clock

Member: DerWoWusste
DerWoWusste Mar 03, 2013 at 21:22:59 (UTC)
Goto Top
Moin.

Was hast Du bereits versucht, was hindert Dich, es alleine zu lösen?
Sieh die Rückfrage bitte als kleinen Ansporn an face-smile
Member: StefanMUC
StefanMUC Mar 03, 2013 at 21:41:47 (UTC)
Goto Top
ich habe die Gruppenrichtlinienverwaltung inzwischen nachinstalliert. Bei deren Start kommt jedoch die Fehlermeldung "Melden Sie sich zur Verwaltung der Gruppenrichtlinien mit einem Domänenbenutzerkonto am Computer an". Anschließend
"Gruppenrichtlinienverwaltung wird geladen" mit Dauerladebalken. Ich habe mit angemeldet mit Computername\Administrator

Wie komme ich in diese Gruppenrichtlinienverwaltung?
Member: DerWoWusste
DerWoWusste Mar 03, 2013 updated at 21:45:39 (UTC)
Goto Top
Was hat denn die Gruppenrichtlinienverwaltung mit Deinem Problem zu tun?
Wie soll ich/wir die letzte Frage beantworten, wenn Du noch nicht einmal ausdrücklich sagst, dass Du die Gruppenrichtlinienverwaltung als Domänenadmin startest, geschweige denn, wo Du sie startest face-smile ?
Member: StefanMUC
StefanMUC Mar 03, 2013 at 21:53:22 (UTC)
Goto Top
Über die Suchmaschinensuche bin ich mehrmals darauf gestoßen, dass mein Problem "User sollen nur ein Programm ausführen dürfen" durch die Gruppenrichtlinienverwaltung gelöst würde. Deshalb habe ich diese unter Systemsteuerung/Server-Manager/Features nachinstalliert.

Anscheinend bin ich den falschen Weg gegangen. Welchen würdest Du empfehlen?
Member: DerWoWusste
DerWoWusste Mar 03, 2013 at 22:03:02 (UTC)
Goto Top
Das Vorgehen musst Du mal erklären. Leider sieht es so aus, als hättest Du noch keinen rechten Plan von der Materie, da werden Tipps auch nicht viel bringen und Dir etwas fertiges Vorzusetzen ist gerade beim Thema Absicherung kritisch zu sehen.

Du kannst
A die NTFS-Rechte auf die Programme anpassen oder
B Software-Restriction-Policies oder Applocker verwenden.

Bitte, falls Du eines oder beides nicht kennst, mach Dich erst mal ausgiebig schlau bis zur nächsten Frage.
Member: mupan7
mupan7 Mar 03, 2013 at 22:07:10 (UTC)
Goto Top
Schau dir dies mal an:

Windows Server 2003 - Shellersatz und Explorer als Dateibrowser

Wenn (WENN!) deine bisherige Fragestellung alles verrät, brauchst du dich um die Explorer-als-Dateibrowser-Diskussion gar nicht kümmern.

Für einen besonders ausgeprägten Willen, deine Aufgabe selbst zu lösen, spricht deine Frageweise wirklich nicht.
Member: Dani
Dani Mar 03, 2013 at 22:16:39 (UTC)
Goto Top
Moin,
dass Du die Gruppenrichtlinienverwaltung als Domänenadmin startest
Mehrere User sollen auf einem Windows Server 2008 R2 (ohne Active Directory)
Wie soll das gehen... face-smile

Ich nehme an du hast Remotedesktophost installiert hast und die User via RDP auf den Server gehen?! Schau dir RDS RemoteApp an. Somit sieht der User nur noch die Anwendung und keinen Desktop.


Grüße,
Dani
Member: DerWoWusste
DerWoWusste Mar 03, 2013 at 22:22:06 (UTC)
Goto Top
Bevor es konfus wird, sollte das Vorhandensein eines ADs generell erst mal verneint/bejaht werden.
Dass der Server-in-question kein AD beinhaltet, tut ja nichts zur Sache.
Member: StefanMUC
StefanMUC Mar 03, 2013 at 22:27:26 (UTC)
Goto Top
Zitat von @Dani:
Ich nehme an du hast Remotedesktophost installiert hast und die User via RDP auf den Server gehen?! Schau dir RDS RemoteApp an.
Somit sieht der User nur noch die Anwendung und keinen Desktop.

Ja, User gehen via RDP drauf. "Leider" sind auch MAC-User dabei, somit dürfte RDS RemoteApp nicht die Lösung sein.
Member: StefanMUC
StefanMUC Mar 03, 2013 at 22:30:57 (UTC)
Goto Top
Bevor es konfus wird, sollte das Vorhandensein eines ADs generell erst mal verneint/bejaht werden.
Dass der Server-in-question kein AD beinhaltet, tut ja nichts zur Sache.

Es ist EIN Windows Server 2008 R2 mit rein lokalen Benutzern, es ist KEIN Active Directory eingerichtet. Die User (Windows + MAC) sollen sich per Remote Desktop am Server anmelden und dann nur ein einziges Programm ausführen können.
Member: DerWoWusste
DerWoWusste Mar 03, 2013 at 22:41:55 (UTC)
Goto Top
Ok, kein AD nirgendwo. Dann frage Dich, was die Gruppenrichtlinienverwaltung voraussetzt - richtig, ein AD!
Es sei denn, Du nimmst die lokale Gruppenrichtlinienverwaltung am Server selbst - die braucht aber nicht nachinstalliert werden, sondern ist immer da - startbar über gpedit.msc.

Und darunter findest Du auch das von mir in B genannte - Möglichkeit A bleibt auch ohne AD bestehen. Einfach mal einlesen in die Techniken und bei weiteren Fragen danach wieder kommen.