Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Terminalserver absichern

Mitglied: Jule

Jule (Level 1) - Jetzt verbinden

23.09.2004, aktualisiert 24.09.2004, 7960 Aufrufe, 4 Kommentare

Hi!

Wir setzen bei uns Windows 2000 Terminalserver ein und ich möchte gerne verhindern, dass die User sich auch auf andere Server anmelden können.
Wenn ich ihnen die Rechte soweit entziehe, dass sie ausschließlich ihre Sitzung öffnen können ist es nicht möglich einen 2. User am gleichen PC einzurichten (ihm fehlen ja die Berechtigungen) und ich will nicht jedes mal die Rechte ändern müssen.
Habt ihr ne Idee?
Mitglied: 1052
24.09.2004 um 11:34 Uhr
Also so richtig werde ich aus deiner Formulierung nicht schlau......

Sollen die User sich an allen Terminalserver anmelden können und z.B: nicht
an Fileserver, Domaincontroller ??

Oder sollen sie sich nur an einem Terminalserver anmelden können ?
Jedoch stellt sich mir dann hier die Frage wieso Du dann mehrere TS
hast ;)

Bitte definiere etwas genauer..... dann kann Dir event. geholfen werden
Bitte warten ..
Mitglied: Jule
24.09.2004 um 12:41 Uhr
Die User sollen sich nur auf einem (den ich eingerichtet habe) anmelden.
Es gibt bei uns Server auf denen der Client aus administrativen Gründen ist, auf diese die User aber nicht drauf dürfen!

Also der User soll sich nur auf einen Server anmelden dürfen. Jedoch muss die Möglichkeit bleiben weitere User am gleichen AP einzurichten.
Bitte warten ..
Mitglied: 1052
24.09.2004 um 13:33 Uhr
hmmm.......


Beispiel:

Wir haben einen Server A da soll sich ein Benutzer nicht anmelden dürfen.
Wir haben einen Server B, da darf sich der Benutzer via Terminaldienste anmelden.



Lösung:

Erstelle im AD eine Sicherheitsgrupe nologon und weiße diese einem User zu.

Erstelle im AD eine OU für Server A und definiere für diese OU eine eingene GPO.
Bewege den Server aus Computers in diese OU, nur so greift diese GPO dann auch
auf dem System.

Definiere in der GPO unter Computerkonfiguration -> Windows-Einstellungen ->
Lokale Richtlinien -> Zuweisen von Benutzerrechten, die Einstellung Anmeldung über
Terminaldienste verweigern. Stelle hier die Benutzergruppe nologin ein.

Nun kann sich der User, der in der Sicherheitsgruppe nologon befindet, nicht mehr an Server
A anmelden. Sollen mehrere Server für die Anmeldung gesperrt werden, so mußt Du nun
nur noch diese Server in diese OU packen.

Server B ist nun immernoch wie sonst eingestellt. Hier darf sich der Benutzer weiterhin anmelden.
Für diese Server würde ich jedoch auch eine eigene OU und GPO erstellen.

Hoffe das hilft....

Cya
Bitte warten ..
Mitglied: Jule
24.09.2004 um 14:05 Uhr
Danke!

Werde es mal ausprobieren!
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Vlan1 absichern?
Frage von Herbrich19LAN, WAN, Wireless3 Kommentare

Hallo, Ich habe mehrere vlans und jetzt stellt sich die Frage was ich am besten mit den vlan1 machen ...

Windows Server
RDS Optimal absichern
gelöst Frage von RemoteserverneulingWindows Server6 Kommentare

Hallo zusammen, mein Chef möchte das ich unseren WS2012 R2 RDS Optimal schütze. Seine Hauptsorgen sind 1. Angriffe durch ...

Apache Server
Apache Server absichern
gelöst Frage von atomiqueApache Server6 Kommentare

Guten Tag zusammen! ich beschäftige mich nun schon eine kleine Weile mit dem Thema Apache Webserver. Meine Testumgebung ist ...

Debian
Debian 8.6 Absichern?
Frage von Motte990Debian14 Kommentare

Hallo Leute zurzeit befasse ich mit Debian 8.6 in einer Vmware Umgebung. Zum Einsatz kommen Debian 8.6 mit apache2 ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 12 StundenErkennung und -Abwehr1 Kommentar

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Vmware
VMware Updates gegen L1 Lücke
Information von sabines vor 19 StundenVmware

Für die Vmware Produkte vCenter Server, ESXi, Workstation und Fusion stehe Updates bereit um die L1 Lücke zu schließen. ...

Drucker und Scanner
HP-MF-Drucker per Fax angreifbsr
Information von Lochkartenstanzer vor 2 TagenDrucker und Scanner3 Kommentare

Endlich eine sinnvolle Verwendung für Faxe: Damit kann man offensichtlich den Drucker übernehmen. lks

Router & Routing

Das pfSense Buch ist jetzt für jeden kostenlos zu beziehen

Tipp von magicteddy vor 3 TagenRouter & Routing2 Kommentare

Bisher war das Buch nur für zahlende Unterstützer verfügbar, jetzt steht für Jedermann kostenlos zur Verfügung. Siehe auch The ...

Heiß diskutierte Inhalte
Microsoft
VPN Verbindung kann nicht aufgebaut werden
Frage von AlexderITlerMicrosoft35 Kommentare

Hallo, Ich möchte an einem unserer PCs in unserer Tochterfirma eine VPN zu unserem Netzwerk einrichten. Das schlägt allerdings ...

Windows Server
Domäne einsilbig mit nur einem Namen benannt - sowie AD und MX auf einer VM Kardinalsfehler?
Frage von TomTestWindows Server27 Kommentare

Hallo liebe Freunde gepflegter Probleme, seit kurzem soll ich eine Domäne verwalten die zuvor von einem IT-Dienstleister erstellt und ...

Datenbanken
MySQL Datenbank Import Aufgabe für mehrere .csv dateien
gelöst Frage von Marcel1989Datenbanken19 Kommentare

Hi, ich komm nicht weiter. Ich hab auf einem Windows Server 2012 r2 eine MariaDB/MySQL laufen. Nun soll diese ...

DNS
Gibt es eine Art DNS Proxy?
Frage von icepietDNS15 Kommentare

Hallo Nerds, Ich würde gerne folgendes machen: ts.domain.de:3389 soll auf 1.2.3.4:3389 auflösen ts2.domain.de:3389 soll auf 1.2.3.4:3390 auflösen Gibt es ...