Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Terminal Services User den Zugriff auf lokale Laufwerke verweigern

Frage Microsoft Windows Server

Mitglied: Patrickson

Patrickson (Level 1) - Jetzt verbinden

08.08.2006, aktualisiert 13:55 Uhr, 8627 Aufrufe, 4 Kommentare

Hallo,

ich würde gerne wissen, ob mir jemand sagen kann, wie man TS Usern den Zugriff auf lokale Laufwerke verweigern kann.
Leider finde ich keine Richtlinie, hab mich auch schon halb tot gegoogled.

Szenario: Kunden/Mitarbeiter connecten via Remotedesktopverbindung auf einen Server (W2k3). Alle benutzen Ihre eigenen Logindaten aus dem ADS.
Bestimmten Terminal Services Usern soll nun der Zugriff auf lokale Laufwerke des Servers verboten werden, optional vor ihnen versteckt werden.

Meine Frage: Ist es möglich. Wenn 'Ja' wie!?


Vielen Dank.
Mitglied: MonsterX
08.08.2006 um 12:39 Uhr
Eine spezielle Gruppe für diese Benutzer anlegen und auf den lokalen Partitionen einfach keine Rechte geben bzw. Lesen/Schreiben verbieten. Wobei die System-Partition dabei außen vor bleiben sollte, da man ansonsten nicht arbeiten kann.

Oder hab ich das Problem falsch verstanden?

MFG,
Denis Hierholzer
Bitte warten ..
Mitglied: Patrickson
08.08.2006 um 12:58 Uhr
Falsch verstanden nicht, nein.

Nur haben TS User standardgemäßig die Rechte der Gruppe "Benutzer".

Wenn ich die in eine spezielle Gruppe tue bringt das nichts.
Da einige von Ihnen Domänenbenutzer sind und auch sich an anderen Rechnern normal anmelden, hat das mit einer gesonderten Gruppe nicht viel Sinn.

Es müsste irgendwie in den GPO einzustellen sein, dass TS User z.B. keinen Zugriff auf den lokalen Datenträger D:/ haben.
Bitte warten ..
Mitglied: MonsterX
08.08.2006 um 13:24 Uhr
Doch, das sollte was bringen.

Beispiel:

Wir haben 4 User im AD: A, B, C, D
A und B sind TS User, weshalb wir diese User in die Gruppe "TS-Users" stecken.
Gleichzeitig sind alle User in der Gruppe "Benutzer", weshalb alle User die Rechte dieser Gruppe haben. Tragen wir jetzt aber die Gruppe TS-Users z.B. in Laufwerk D (kann jede beliebige Partition, nur nicht System-Partition sein) mit den Rechten "Read, Write - deny" ein, so haben User A und B keinen Zugriff mehr auf die entsprechende Partition, User C und D werden dadurch aber nicht eingeschränkt.
Dies ist der Fall, da das Verbieten "höherwertiger" (gebt mir nen besseren Begriff) ist als das Gewähren von Rechten.

Gruß,
Denis Hierholzer
Bitte warten ..
Mitglied: Patrickson
08.08.2006 um 13:55 Uhr
Hm ok.

Also, wenn das wirklich auf so einfachem Wege funktioniert, dann ist das Klasse.

Ich werde es ausprobieren und mich dann nochmal zu Wort melden.

Vielen Dank!
Bitte warten ..
Ähnliche Inhalte
Windows Server
Terminal Service Remote Desktop service
Frage von winlinWindows Server8 Kommentare

Hallo Leute Habe einen RD Server aufgebaut und ca 50 CALs aktiviert . Im AD steht der Server als ...

Windows Server
Terminal Service Printers Event1111
gelöst Frage von rocco61Windows Server3 Kommentare

Guten Morgen zusammen, mich nervt seit langen der Eventeintrag Terminalservice Printers EvenID1111. Das egal auf dem 2012 R2 oder ...

Windows Server
Windows Server 2012 R2 - Lokale Sicherheitsrichtlinie - Zugriff auf Netzwerk verweigern
Frage von MantokWindows Server7 Kommentare

Guten Abend zusammen, wir haben in unserem Firmennetz einen eigenen Server 2012 R2 (als virtuelle Maschine), welcher nicht in ...

Windows Server
Sicherheitseinstellungen Windows Terminal Services
gelöst Frage von BluegouchoWindows Server4 Kommentare

Hallo Kollegen, ist es beim Einsatz des Windows Terminal Servers auch möglich, den Client so zu konfigurieren, das ein ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 1 TagApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
gelöst Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement16 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...