Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

w2k3 Terminal Server Rechte einschränken

Frage Microsoft

Mitglied: 8435

8435 (Level 1)

17.01.2005, aktualisiert 18.01.2005, 8158 Aufrufe, 6 Kommentare

Hallo,

Ich möchte an einem Terminal Server, die Benutzer soweit einschränken, dass diese nur noch bestimmte Programme starten können.
Gibt es ein Tool mit dem ich das auf einfache Art machen kann? Ich habe leider noch keine tieferen Erfahrungen mit der Rechtevergabe, um das zu manuell lösen.

OS: virtuelles W2k3
Umfeld: Über den Terminal Server soll auf einen VMware Server verbunden werden. Der TS überbrückt dabei eine langsame Internetverbindung.
Ziel: Am liebsten wäre mir, dass sich der User nur ein und auslogen kann, und die VMware Konsole und den ie starten kann. Mehr muss er nicht machen. Der Administator hingen sollte noch volle Rechte haben

Danke für eure Ideen.
Gruß Thomas

P.S. für ein detailliertes Step by Step Howto, wie ich das ohne Tool erledigen kann bin ich natürlich auch dankbar.
Mitglied: TK8782
17.01.2005 um 18:46 Uhr
Du kannst den einzelnen User ja die Benutzerrechte wegnehmen und Ihnen dann nur noch Gastrechte einräumen! Geht soweit ich weiß unter Active Directory Benutzer- und Gruppenverwaltung!!!

Um das Ganze dann noch weiter einzuschränken, hab ich noch über die Registry z.B. den Zugriff zum Arbeitsplatz, zur Systemsteuerung usw. gesperrt, indem ich die ganzen Symbole einfach ausgeblendet habe!!

(Hier mal ne Beispielseite: http://www.all-about-pc.de/windows/tipp_anzeigen.asp?Windows&37 )

Da müsstest du mal googeln und nach "Arbeitsplatz ausblenden" suchen! Da gibt es Seiten, auf denen ne Anleitung steht, wie man einzelne Optionen im Startmenü und im Desktop über die Registry ausblenden kann! Dann kann man nur noch auf die Programme direkt zugreifen, die eine Verknüpfung auf dem Desktop haben.

Ne genaue Anleitung wäre zu langwierig! Ich hab das auch vor kurzem installiert! Ist schwer zu erklären! Aber falls du nichts findest, kannst du gerne nochmals nachfragen!!
Bitte warten ..
Mitglied: LarsJakubowski
18.01.2005 um 09:44 Uhr
Hallo,

also in einem Unternehmesnetzwerk würde ich nicht mit Regestry Hacks arbeiten.
Hier bietet das Active Directory genug Möglichkeiten, um die Rechte zu verteilen.

Über entsprechende Policys, also RIchtlinien kannst Du fast alles steuern.

Lars
Bitte warten ..
Mitglied: TK8782
18.01.2005 um 11:47 Uhr
Warum würdest du nicht mit Registryänderungen arbeiten???
Gibt es da irgendwelche Probleme mit??

Klar kann man auch über das Active Directory arbeiten!! Hast du da vielleicht mal ne Übersicht parat was man da alles machen kann??
Bitte warten ..
Mitglied: LarsJakubowski
18.01.2005 um 11:52 Uhr
Wenn man in der Regestry arbeitet, dann ist es für manche Admins meist schwer nachzuvollziehen. Oder auch problematisch, wenn man sich dann auf Fehlersuche begibt, weil was nicht funktioniert, etc.
Die Liste der Gründe könnte man schon lang machen.

Ne Übersicht habe ich leider nicht. Ich mache erarbeite mir immer ein Konzept für das AD mit Gruppen, Ou`s etc. Das stimme ich mit der Geschäftsleitung ab.

Dann fange ich an die User in die Gruppen zu sortieren und arbeite dann OU für OU ab. und dann die Policys für die OU`s arbeite ich auch immer von oben nach ab.

Das läuft meiner Erfahrung nach am besten.

Wichtig ist halt immer das Konzept und was man machen will.

Lars
Bitte warten ..
Mitglied: 8435
18.01.2005 um 14:26 Uhr
Hallo,

danke erstmal für eure Antworten

Der Terminal Server ist in der Firmendomain aufgenommen. Auf das AD habe ich keine Rechte. Der Server stellt eine Verbindung ins Testnetzwerk da. auf den Desktop des TS habe ich ein shortcut zu den virutellen Test Maschinen gelegt.

Auf dem TS habe ich volle Adminrechte.

Ich möchte nun alles sperren ausser den shortcuts auf dem desktop, falls das local möglich ist.

grundsätzlich ist wohl der Weg über das AD der bessere (aus den schon genannten Gründen), da ich mich darin aber noch nicht auskenne und auch nicht die rechte Rechte habe darin zu Arbeiten, bleibt wohl nur der Weg über die Registry.

Gruß T.
Bitte warten ..
Mitglied: LarsJakubowski
18.01.2005 um 14:29 Uhr
Thomas, schreib dem TK doch mal ne persönliche nachricht.
Ich glaube so Registry hacks sind mehr sein Ding. Ich mag mehr das AD

Lars
Bitte warten ..
Ähnliche Inhalte
Webbrowser
Internet Explorer für Terminal Server einschränken
Frage von FlashOverWebbrowser4 Kommentare

Hallo zusammen. Im Rahmen eines Security Projektes soll ein Terminal Server (MS TS 2008 oder bald RemoteApp 2012 R2) ...

Windows Userverwaltung
Ordner-Rechte für Dom.Admin einschränken?
Frage von kilobyteWindows Userverwaltung13 Kommentare

Hallo, wir haben einen Win 2012er fileserver und die Anforderung der Geschäftsleitung lautet: Ordner und Dateien der Geschäftsleitung für ...

Windows Userverwaltung
RDP-User-Rechte einschränken
Frage von KalmannWindows Userverwaltung3 Kommentare

Moin, ich stecke hier gerade zwischen den Wahnvorstellungen verschiedener Geschäftsführer und frag mich wie ich das umsetzen soll. Würde ...

Windows Server
DomainAdmin-Rechte Einschränken
gelöst Frage von deb10er0Windows Server5 Kommentare

Hi wir haben einen Benutzer, welcher DomainAdmin-Rechte besitzt. Er soll nun aber nur das Recht besitzen um Software installieren ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 104 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
Frage von HelloWorldBatch & Shell16 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...

Hardware
Fujitsu Workstation mit K80 und Quadro P5000, Fehlermeldung: Connect Power Adapter
Frage von MachelloHardware7 Kommentare

Hallo Zusammen, ich benötige euren Rat da ich ratlos bin. Folgende Konfiguration im Büro: Fujitsu Workstation Celcius R940 Power ...