alkaline
Goto Top

Server 2008 RemoteApp

Hallo,

ich habe einen Terminalserver mit Server 2008 als Betriebssystem aufgebaut und in meine Domäne gesetzt. Der DC ist auch Server 2008.

Ich habe eine Applikation auf dem Terminal als Remote App zur Verfügung gestellt. Das klappt alles sehr gut und ein anmelden an den Terminal Desktop ist nicht mehr nötig. Um mir die ?komplexe? Sicherheitskonfiguration des Desktops zu ersparen, würde ich dies gerne ganz verbieten. Wie kann ich jetzt einstellen, dass die Terminaluser nur noch die Remote App benutzen dürfen, den Remote Desktop aber nicht mehr?

Viele Dank für jede Hilfe und Grüße

Content-Key: 117121

Url: https://administrator.de/contentid/117121

Printed on: April 19, 2024 at 16:04 o'clock

Member: gnarff
gnarff Jun 01, 2009 at 15:52:33 (UTC)
Goto Top
Wenn Du RemoteDesktop u.U. fuer andere Zwecke noch benutzen willst, dann waere es doch wohl das Einfachste in den Richtlinien alle Benutzer bis auf Dich zu entfernen.
Ansonsten kann man RDP-Sitzungen unterbinden, indem man unter
Computer Configuration\Policies\Administrative Templates\Windows Components\Terminal Services\Remote Desktop Connection Client die Funktionen:
- Allow .rdp files from unknown publishers
und
- Allow .rdp files from valid publishers and user's default .rdp settings
verbietet.

Das funktioniert aber nur, wenn die eingesetze RemoteApp nicht des Remote Desktop Protokolls bedient sondern eines Propietaeren.
Da Du wahrscheinlich diese Applikation via TS Remote App zur Verfuegung gestellt hast, nehme ich mal an, dass die obige Loesung nicht funktionieren wird.

Also bliebe nur noch der Weg, die rdp bzw. msi-installer files deinen Anforderungen entsprechend zu bearbeiten und entsprechende Gruppenrichtlinien zu erstellen.

Saludos
gnarff
Member: EUDatabase
EUDatabase Jun 24, 2009 at 14:12:23 (UTC)
Goto Top
oder vieleicht ganz einfach bei den entsprechenden Benutzern ein Batch mit dem Logout-Befehl als Shell einstellen face-smile
Ist ein wenig gemein, aber äußerst wirkungsvoll.

Gruß Mike