Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Microsoft Windows Server

GELÖST

Best Practise Frage: WinXP Emb. zu Lager RDP Benutzer anlegen Frage

Mitglied: stoepsel2k

stoepsel2k (Level 1) - Jetzt verbinden

25.06.2013, aktualisiert 10:37 Uhr, 1413 Aufrufe, 3 Kommentare

Hi !

Ich habe eine Frage an euch, wie Ihr das lösen würdet.

Wir haben im Lager Geräte, die ein Windows Embedded haben. Wir haben via GPO so ziemlich alles verboten, auf diesen Geräten, was geht, also auch z.B. den Proxy auf localhost gesetzt, dass der IE nicht nutzbar ist.

Im Moment melden sich die Geräte lokal an und gehen dann via RDP auf unseren Terminalserver.

Nun, damit die GPO greift müssen wir ja die Geräte sich auch am AD anmelden lassen, für die Benutzerkonfiguration.

Jetzt haben wir 50 dieser Geräte und jedes Gerät müsste einen eigenen Login bekommen und einen weiteren Login für die RDP Sessions.

Wie würdet ihr es lösen. Für alle Geräte einen AutoLogin nach dem Motto LAGERGERAET + individuellen RDP Login oder jedem Gerät einen individuellen Login + RDP individuell Login.

Vorschläge ?


Ps.: Wir hatten gedacht evtl.e infach einen Benutzer an zu legen und alle Geräte sich damit am AD anmelden zu lassen. Den Benutzer via GPO an die Geräte verteilen. Die bauen sowieso sofort eine RDP Session mit individuellem Benutzer auf.
Sollte doch kein Problem sein, dass sich ein Benutzer auch 50x anmeldet oder ? Wir wollen nur vermeiden irgendwie, dass wir für 50 Geräte quasi 100 Accounts anlegen und jedes Gerät sich quasi 2x am AD anmeldet.
Mitglied: jsysde
28.06.2013 um 21:56 Uhr
N'Abend.

Wenn die Kisten sowieso nur direkt ne RDP-Connection zum Terminalserver aufbauen, was machen die dann überhaupt in der Domäne?
Gibt es bei XP Embedded keine "lokale Sicherheitsrichtlinie"?

Cheers,
jsysde
Bitte warten ..
Mitglied: stoepsel2k
01.07.2013 um 10:09 Uhr
Hi !

Wir haben es bei den lokalen Anmeldungen gelassen.

In der Domäne sind die Gerät, damit wir GPOS darauf ausführen können, bzgl. restriktionen oder ausführen von Befehlen von extern.
Bitte warten ..
Mitglied: manbar
04.07.2013 um 16:54 Uhr
Ich denke in der Domäne sind die ganz gut aufgehoben - da lassen die sich besser überwachen und zuschnüren.

Ich würde auch einen User darauf basteln der "LAGER" o.ä. heisst, und der sich per autologin anmeldet. Der darf dann nix ausser RDP starten. Und du sagtest ja dass den RDP-Sitzungen entsprechend andere User mitgegeben werden..
Bitte warten ..
Ähnliche Inhalte
Backup
Netzwerk Backup, best practises
Frage von acometBackup3 Kommentare

heya *, wir sind zurzeit auf der suche nach einer geeigneten backup lösung für das firmennetzwerk, da das steinalte ...

Windows Userverwaltung
AD Berechtigungsvergabe - best practise
gelöst Frage von chnie123Windows Userverwaltung6 Kommentare

Hallo Zusammen, ich beschreibe mal kurz meine Umgebung: - Ich habe mehrere User (u1, u2, u3, u4) - Diese ...

Windows Netzwerk
Best Practise - Große Softwarepakete ausbringen
Frage von breppeWindows Netzwerk6 Kommentare

Hallo, ich habe jetzt mal eine ganz "dumme" Frage: Wie haltet ihr Software auf euren Clients aktuell? Wir haben ...

Windows Server
Windows Server 2012 R2 Terminalserver best practise
gelöst Frage von itwahnWindows Server2 Kommentare

Hallo zusammen, ein Kunde von uns bekommt einen neuen Windows Server 2012 R2 als Terminalserverlösung mit ca. 25 Usern. ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 2 TagenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 3 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 3 TagenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 3 TagenSicherheit12 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Firewall
Penetrationstester-Labor - Firewalls
Frage von Oli-nuxFirewall10 Kommentare

Mich würde interessieren warum man beim Einrichten eines Penetrationstester-Labor (VMs) die Firewall der Systeme deaktivieren soll? Hat das nur ...

SAN, NAS, DAS
Wer kennt sich mit QNAP und CISCO aus ?
gelöst Frage von MachelloSAN, NAS, DAS9 Kommentare

Hallo Zusammen hier im Forum, Ich habe ein QNas 451+ und dieses NAS hat zwei GBit Lan Adapter die ...

Netzwerkgrundlagen
IPv6 Inter-VLAN Routing
gelöst Frage von clSchakNetzwerkgrundlagen9 Kommentare

Hi ich befasse mich gerade mit der Implementierung von IPv6 was bisher (in einem VLAN) korrekt funktioniert inkl. DNS ...

Windows Netzwerk
Zugriff auf den Desktop Ordner eines anderen Rechners in der gleichen Domäne
gelöst Frage von JensNomaWindows Netzwerk6 Kommentare

Guten Abend, ich war neulich mit unserem Admin am Tisch gesessen. Er an seinem Notebook angemeldet mit dem Domänen-Admin, ...