spsman
Goto Top

Zugrif Terminal Server per GPO

Hallo,

ich darf nun einen Terminal Server für unser ERP-Programm einrichten.

Auf diesen Terminal Server (WS2016) soll per Sicherheitsgruppen der Zugriff freigegeben werden. Unser DC ist ein WS2012R2.
Ich habe schon gelesen das man mittels Einstellungen (komme grad nicht auf den Fachbegriff) für User lokal an der Workstation und im TS verschiedene Berechtigungen anwenden kann.

Nun Suche ich ich eine Anleitung oder Stichworte zum Thema Remote Desktop Zugriff per GPO steuern.

Oder geht es tatsächlich "so einfach":
im AD eine Gruppe für TS Benutzer anlegen
alle User die auf dem TS arbeiten sollen müssen in die Gruppe
dann die Gruppe auf dem TS in die lokale Gruppe der Remotedesktopbenutzer einfügen


Ich freue mich auf eure Links!

Gruß Rob

Content-Key: 634197

Url: https://administrator.de/contentid/634197

Printed on: April 25, 2024 at 04:04 o'clock

Member: SlainteMhath
SlainteMhath Dec 21, 2020 at 13:31:57 (UTC)
Goto Top
Moin,

ja genau so geht's. Optional kann man der AD-Gruppe auch per GPO die Anmeldung per RDP auf dem Server erlauben.

lg,
Slainte
Member: tech-flare
tech-flare Dec 21, 2020 updated at 14:33:35 (UTC)
Goto Top
Normalerweise macht man das beim Terminalserver nicht über GPO, sondern definiert dies über den Session Broker für die RDS Farm im Server Manager

Gruss
Member: SPSman
SPSman Dec 21, 2020 at 19:25:30 (UTC)
Goto Top
Ok,
Es eht um 5-10 von 30 Usern die aus den Server zugreifen sollen. ein RDS Farm wird wohl nicht geben^^
Member: tech-flare
tech-flare Dec 21, 2020 updated at 23:18:55 (UTC)
Goto Top
Zitat von @SPSman:

Ok,
Es eht um 5-10 von 30 Usern die aus den Server zugreifen sollen. ein RDS Farm wird wohl nicht geben^^

Das war vorher nicht geschrieben

Und den Broker solltest du dennoch haben, selbst mit einem Server

Gruß
Member: Bingo61
Bingo61 Dec 22, 2020 at 08:49:02 (UTC)
Goto Top
Hallo,
schon mal was von einer OU gelesen?
Einer OU kannst GPO zuweisen und damit die Zugriffe steuern.
In die OU kannst Gruppen oder User einbringen
06_terminal-server-ou-merge
Member: tech-flare
tech-flare Dec 22, 2020 at 09:03:24 (UTC)
Goto Top
In die OU kannst Gruppen oder User einbringen
Und auch Computer ;)
Member: SPSman
SPSman Jan 13, 2021 at 08:20:32 (UTC)
Goto Top
Hi,

jetzt muss ich doch nochmal nachhaken.

Ich habe im DC einen User. wie kann ich verschiedene Berechtigungen auf seiner Workstation und auf den Terminal Server realisieren? Ich hatte das mal gefunden, aber leider nicht abgespeichert.

Danke im Voraus.
Member: SlainteMhath
SlainteMhath Jan 13, 2021 at 08:43:04 (UTC)
Goto Top
Über Mitgliedschaft in AD Gruppen, die Mitglied der lokalen Gruppen am TS bzw Client sind z.b.
Oder du legst die Rechte per GPO fest und weist dort dann die entsprechenden Gruppe zu.

Oder du stellst deine Frage nochmal etwas genauer face-smile
Member: SPSman
SPSman Jan 13, 2021 at 08:56:48 (UTC)
Goto Top
Hi,

danke. Also die User bekommen an Ihrem Laptop per GPO Netzlaufwerke und haben sonst keine Einschränkungen. Wenn sie Sich jetzt mit dem User am TS anmelden sollen Sie nur ein Netzlaufwerk bekommen und eigentlich nur ein Programm ausführen dürfen. zumindest sollten sie nix installieren dürfen.

Grüße
Member: SlainteMhath
SlainteMhath Jan 13, 2021 at 09:30:17 (UTC)
Goto Top
Du brauchst in der OU wo der/die Terminalserver liegen eine (oder mehrere) GPOs bei denen die Loopback Verarbeitung aktiviert ist. Dann kannst du in diesen GPOs auch den Benutzerteil konfigurieren und der wird dann beim Anmelden am Server gezogen.

zumindest sollten sie nix installieren dürfen.
Das dürten sie nur, wenn is Adminrechte am Server hätten - was ja hoffentlich nicht der Fall ist. Oder?!
Member: SPSman
SPSman Jan 13, 2021 at 12:10:28 (UTC)
Goto Top
Hi,

Nein sie sind nur in dem WS lokal Admins

Noch zusätzlich mal soll dieser Link genannt werden:

statt-loopback-benutzer-richtlinien-auf-eine-gruppe-von-computern-filtern

Danke und Gruß
Member: SlainteMhath
SlainteMhath Jan 13, 2021 at 12:33:20 (UTC)
Goto Top
Nein sie sind nur in dem WS lokal Admins
Schlimm genug :O

Und ob jetzt loopback oder Computer-Filter ist gescmhackssache.. Ergebnis is das gleich