Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Terminalbenutzer auf Server einschränken

Frage Microsoft Windows Server

Mitglied: crack24

crack24 (Level 2) - Jetzt verbinden

16.07.2013 um 09:35 Uhr, 1570 Aufrufe, 5 Kommentare

Hallo,

wir haben in der Produktion einen Thinclient der eine Terminalverbindung zum Server aufbaut und dort ein Programm startet. Allerdings hat er damit auch Zugriff auf Arbeitsplatz, Laufwerke, Internet Explorer etc. Bisher ist das noch keinem aufgefallen, für mich ist das aber ein enormes Sicherheitsrisiko.

Wie ich kann diesen Benutzer, der für die Terminalsitzung benutzt wird, entsprechend einschränken? Geht das mit den Gruppenrichtlinien?

Viele Grüße
crack
Mitglied: flow.ryan
16.07.2013 um 09:42 Uhr
Hallo,

natürlich geht das mit Gruppenrichtlinien:

http://www.gruppenrichtlinien.de/artikel/remote-desktop-server-terminal ...

Da sollte soweit alles erklärt sein. Bitte denke daran, den Loopback-Modus zu aktivieren und den betreffenden Benutzer in eine eigene Gruppe zu packen, auf die die Richtlinie wirken soll... Dort kannst du dann alles mögliche einstellen.

Gruß,
Florian
Bitte warten ..
Mitglied: DerWoWusste
16.07.2013, aktualisiert um 10:45 Uhr
Hi.

Um ein wenig genauer beraten zu können, sag bitte, was daran "enorm riskant" ist. Was befürchtest Du genau?
Bitte warten ..
Mitglied: crack24
16.07.2013, aktualisiert um 10:28 Uhr
Ich befürchte, dass der Benutzer auf C: Daten löschen kann (was aber dann wahrscheinlich eher eine Berechtigungsfrage ist), im Internet surfen kann und Programme installiert. Zumindest die letzten beide Punkte sind doch Fälle für die Gruppenrichtlinien oder?
Bitte warten ..
Mitglied: DerWoWusste
16.07.2013 um 10:37 Uhr
Auf c: kann er nichts löschen, außer in seinem eigenen Profil - kein Problem vorhanden. Ebenso kann er keine Programme installieren.
Im Internet surfen - das zu unterbinden ist nicht ganz leicht. Du könntest den Gatewayeintrag am TS entfernen, wenn dieser für Routing usw. nicht gebraucht wird - dann kann niemand mehr ins Internet vom TS aus.

Pauschal per GPO zu sagen: "kein Internetzugang für die Benutzer" geht nicht mit GPOs.
Bitte warten ..
Mitglied: crack24
16.07.2013 um 10:40 Uhr
Ok dan mache ich es über den Gatewayeintrag. Danke für den Tip.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Server 2012 Servermanager für Terminalbenutzer ausblenden.
gelöst Frage von animatus75Windows Server1 Kommentar

Hallo zusammen, Ich hab mir aus langeweile einen Server 2012 installiert, dieser fungiert als domsrv. In einer HyperVRolle läuft ...

Windows Server
Meldung :unerwartetes Herunterfahren: für terminalbenutzer ausblenden
gelöst Frage von xXEddiXxWindows Server3 Kommentare

Hallo, wir hatten letztens einen Blitzschlag und da sind unsere ESX-Server kurz ausgefallen, auf denen laufen auch die Termianlserver. ...

Webbrowser
Internet Explorer für Terminal Server einschränken
Frage von FlashOverWebbrowser4 Kommentare

Hallo zusammen. Im Rahmen eines Security Projektes soll ein Terminal Server (MS TS 2008 oder bald RemoteApp 2012 R2) ...

Windows Server
Speicher für Benutzergruppe einschränken
gelöst Frage von tobivanWindows Server4 Kommentare

Hallo, wir nutzen WS2008R2 mit Windows 7 Clients, verbindlichen Profilen und Ordnerumlenkung. Ist es möglich, allen Benutzern einer Benutzergruppe ...

Neue Wissensbeiträge
Mac OS X

MacOS wo ist die Tilde ?

Tipp von Alchimedes vor 8 StundenMac OS X1 Kommentar

Hallo, ich hab eine MacOS qwertz Keyboard auf US Layout umgestellt da die Sonderzeichen besser erreichbar sind. Leider fehlt ...

Datenschutz

Weitere Informationen zum Sicherheitsproblem BeA

Information von Penny.Cilin vor 15 StundenDatenschutz

Im folgenden ein weiterer Bericht über die Sicherheitsprobleme von Bea. Fataler Konstruktionsfehler im besonderen elektronischen Anwaltspostfach Gruss Penny

Windows 10

Systemdienste behalten nach Win10 inplace-Upgrade nicht die ggf. modifizierte Startart bei

Tipp von DerWoWusste vor 17 StundenWindows 103 Kommentare

Stellt Euch vor, Ihr habt ein Win10 System und modifiziert dort die Startart von Systemdiensten. Zum Beispiel wollt Ihr ...

Microsoft Office

Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei

Anleitung von SarekHL vor 20 StundenMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...

Heiß diskutierte Inhalte
Netzwerke
NTFS-Berechtigung
Frage von Daoudi1973Netzwerke23 Kommentare

Hallo zusammen und frohes neues Jahr (Sorry, ich bin spät dran) Meine Frage: 1- Ich habe einen Ordner im ...

Batch & Shell
AD-Abfrage in Batchdatei und Ergebnis als Variable verarbeiten
gelöst Frage von Winfried-HHBatch & Shell19 Kommentare

Hallo in die Runde! Ich habe eine Ergänzungsfrage zu einem alten Thread von mir. Ausgangslage ist die Batchdatei, die ...

Windows 10
Netbook erkennt Soundkarte nicht - keinerlei Info zum Hersteller und Modell vom Netbook und Hardware bekannt
Frage von fyrb38Windows 1018 Kommentare

Guten Tag, meine Schwester reist in einigen Wochen für ein paar Monate ins Ausland und hat sich dafür ein ...

Microsoft Office
Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei
Anleitung von SarekHLMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...