Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Terminal Server bestimmte User einschränken

Mitglied: quattrophilip

quattrophilip (Level 1) - Jetzt verbinden

21.03.2012 um 09:09 Uhr, 7195 Aufrufe, 10 Kommentare

Hallo Liebe IT - Freunde,

Folgendes Problem wir werden morgen einen alten Server ablösen der als Bewerber-Terminal fungiert.
Jetzt möchten wir die Rolle auf den Terminal Server verschieben.

Die "normalen" User sollen so arbeiten wie bis jetzt.

Bewerber User dürfen gar keine Berechtigungen auf den Terminal Server haben hier soll nur ein IE gestartet werden.

Also ich lege eine Gruppe an dort kommen alle Bewerber - User rein.
Danach wird eine GPO auf die Gruppe delegiert aber wie kann ich die User so einschränken???

Danke im Voraus.

Lg aus Austria
Mitglied: kontext
21.03.2012 um 09:26 Uhr
Hallo Austria,

ich verstehe deine Frage nicht ganz ...
... du legst die GPO auf die Gruppe (OU) (z.b. Bewerbung)

Jeder User der in der Gruppe (OU) ist zieht dann diese GPO's ...
... warum willst du die User dann nochmals einschränken?

Gruß
zanko (ebenfalls aus Austria) ;)
Bitte warten ..
Mitglied: quattrophilip
21.03.2012 um 09:30 Uhr
Naja ich möchte damit nur die Gruppe Bewerber einschränken.

User "normal" soll sich anmelden bei denn soll sich einfach nichts ändern.
User "Bewerber" melden sich an hat gar nix nur einen offenen IE.

Die frage soll sich darauf beziehen wie ich das per GPO umsetze ;)

lg
Bitte warten ..
Mitglied: DerWoWusste
21.03.2012 um 09:32 Uhr
Moin.

Du kannst keine GPOs an Gruppen binden. GPOs bindet man an OUs bzw. den domain head. Gruppen nutzt man zur Sicherheitsfilterung (Google den Begriff zusammen mit GPO, um eine Vorstellung davon zu bekommen).
Du kannst eine OU eröffnen und da alle Bewerber reinstecken und daran die GPO binden.
Bitte warten ..
Mitglied: kontext
21.03.2012 um 09:32 Uhr
Ah Alles klar ...
... naja ich würde 2 OU's im AD machen
  • Bewerber
  • Normal

Danach die GPO's auf die jeweiligen OU's legen
Quick & dirty ;)

Oder du hinterlegst bei der GPO ein Filter (welcher User, etc)

LG
Bitte warten ..
Mitglied: quattrophilip
21.03.2012 um 10:27 Uhr
Ok herzlichen dank für eure Ratschläge.

Aber gibts es eine Richtlinie dafür , wie ich das umsetze ??

lg
Bitte warten ..
Mitglied: DerWoWusste
21.03.2012 um 10:29 Uhr
Was meinst Du damit?
Bitte warten ..
Mitglied: quattrophilip
21.03.2012 um 11:44 Uhr
Naja das meine Bewerber "null" Zugriff auf das System haben nur das ein IE gestartet wird.
Bitte warten ..
Mitglied: DerWoWusste
21.03.2012 um 11:56 Uhr
Der IE hat einen Speichern-Dialog. Der User hat ein Benutzerprofil, worauf er immer Schreibzugriff haben muss. Er kann also über den IE Dinge speichern. Null Zugriff wird nie gehen.
Falls es ein 2008er R2 ist, kannst Du vieles mit Applocker für bestimmte Gruppen als nicht startbar markieren und natürlich im Dateisystem per NTFS Dinge zu machen. Policies können weiteres ausblenden - was Du davon benötigst, hast Du nicht genannt, somit bleibt nur als möglicher Tipp, die GPO-Referenz zu lesen: http://www.microsoft.com/download/en/details.aspx?id=9409

Meine ehrliche Meinung: Das meiste Abschließen und Aussperren bringt null komma gar nichts. Definiere doch erstmal, was es zu schützen gilt mit dieser Maßnahme. Wenn es nur ist, dass die Nutzer nichts anklicken sollen, was sie eh nicht ändern können - wozu? Du wirst immer Nutzer haben, die Ihre Zeit mit etwas anderem als Arbeiten rumbringen, daran ändern Policies nichts.
Bitte warten ..
Mitglied: quattrophilip
21.03.2012 um 12:02 Uhr
Hallo Folgendes,

Das werden "fremde" Leute sein die was ihre Daten auf dem System eintippen.
Gibt es ein paar User z.B: bewerber.linz.....

Leider verwenden wir nur Windows Server 2003 also 2008r2 nicht.


Die Gruppe bewerber sollte dann auf den Terminal Server einen sehr eingeschränkte Zugriff haben , jetzt war
meine Frage wie weit ich hier die User beschränken kann.
Aber danke mal für deine Antwort werde mich melden wenn ich ein bisschen "gespielt" habe.

Gut dann werde ich mich morgen in meiner Testumgebung ein bisschen spielen.

lg
Bitte warten ..
Mitglied: quattrophilip
05.04.2012 um 15:04 Uhr
Hallo Leute,

Wollte mich bedanken für eure Hilfe.
Konnte dies super über die GPO einschränken

schönen tag

lg
Bitte warten ..
Ähnliche Inhalte
Webbrowser

Internet Explorer für Terminal Server einschränken

Frage von FlashOverWebbrowser4 Kommentare

Hallo zusammen. Im Rahmen eines Security Projektes soll ein Terminal Server (MS TS 2008 oder bald RemoteApp 2012 R2) ...

Tipps & Tricks

Zugang zum www für einige User Einschränken

gelöst Frage von Kab3lsalatTipps & Tricks5 Kommentare

Ich suche eine Lösung, um einige PCs in einem Firmennetz in Ihrem Zugang zum www einzuschränken. Dieses soll über ...

Sicherheit

IPad Air 2 User einschränken

Frage von thomasreischerSicherheit24 Kommentare

Hallo zusammen, wir werden ab September bei uns genau ein Tablet benötigen. Diesbezüglich habe ich mir bereits das Galaxy ...

RedHat, CentOS, Fedora

SSH auf bestimmte IPs für bestimmte User

gelöst Frage von NavigatoRedHat, CentOS, Fedora7 Kommentare

Hallo zusammen, ich möchte auf einem CentOS7 für bestimmte OS-Benutzer den Zugriff per SSH nur auf bestimmte IP's erlauben. ...

Neue Wissensbeiträge
Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 9 StundenHumor (lol)2 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 22 StundenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 22 StundenSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 1 TagMicrosoft3 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Heiß diskutierte Inhalte
Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server45 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Router & Routing
ISC DHCP 2 Subnetze
gelöst Frage von janosch12Router & Routing19 Kommentare

Hallo, ich betreibe bei mir im Netzwerk einen ISC DHCP Server auf Debian, der DHCP verwaltet aktuell ein /24 ...

Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware16 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...