Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Win7-prof. PC sicher einrichten

Frage Microsoft Windows 7

Mitglied: Raven90

Raven90 (Level 1) - Jetzt verbinden

22.01.2015 um 14:10 Uhr, 927 Aufrufe, 6 Kommentare

Hallo zusammen,

ich habe einen Win7-prof. PC, der nur über VPN angesprochen werden soll. Sobald sich der Hauptbenutzer (Standarduser) darauf einloggt, soll er lediglich eine Anwendung vom Server starten und den Explorer nutzen können.
Jedoch, wenn der Admin sich anmeldet, soll der alle Berechitungen besitzen.

Ich habe es schon mal mit einem Jugendkonto versucht. Allerdings kann ich die besagte Anwendung nicht vom Server starten, da der Server erst gemountet wird.

Habt ihr ein paar Anregungen wie ich dieses Problem lösen könnte?
Im Unternehmen haben wir auch Zenworks im Einsatz. Vielleicht hilft mir dort eine Richtlinie weiter.

Liebe Grüße
Raven90
Mitglied: DerWoWusste
22.01.2015 um 14:20 Uhr
Hi.

Erstelle eine MLGPO nur für die Gruppe Users und arbeite darin mit Software restriction policies, womit man nur bestimmte Anwendungen erlauben kann (Whitelisting).
Bitte warten ..
Mitglied: aqui
22.01.2015, aktualisiert um 14:25 Uhr
Du solltest dir bewusst sein das du Winblows generell nie sicher einrichten kannst ! Das sollte dir immer bewusst sein, das Problem ist schon das OS selber.
Für deine Anforderung hast du auch einen völlig falschen Ansatz. Dafür solltest du immer einen Thin Client auf dem Rechner installieren wenns sicher sein soll und per RDP an den Server koppeln. Oder bei euch wenn ihr schon XEN einsetzt mit einem Citrix Client. Bei einem vollständigen Windows ist das Drama ja schon gelaufen.... !
Sowie dort CD-Rom oder USB offen ist bootet einer ein Live Linux und schon ist dein PC ausgehebelt. Klingt eher nach einem halbgaren Konzept...?!
Bitte warten ..
Mitglied: DerWoWusste
22.01.2015, aktualisiert um 14:36 Uhr
@aqui
Moin...
das Problem ist schon das OS selber...Sowie dort CD-Rom oder USB offen ist bootet einer ein Live Linux und schon ist dein PC ausgehebelt.
Das fällt unter "üble Nachrede" Damit kommst Du nicht durch, jeder gesicherte Rechner ist verschlüsselt, da bringen alternative Boot-Medien nichts. Aber lassen wir diesen Thread nicht zur Grundsatzdiskussion werden.
Bitte warten ..
Mitglied: Raven90
27.01.2015 um 14:51 Uhr
Ich weiß, dass Windows 7 nicht optimal ist. Aber das ist nun eben die Ausgangssituation, die ich von meinem Teamleiter erhalten habe. Wir nutzen auch den Citrix Client. Nur wenn man sich über den Client sich verbindet, soll nur Explorer und eine Anwendung möglich sein.
Bitte warten ..
Mitglied: DerWoWusste
27.01.2015 um 14:58 Uhr
Ja, das sagtest Du bereits. Was sagst Du denn zu dem Vorschlag, hast Du Fragen dazu?
Bitte warten ..
Mitglied: Raven90
03.02.2015 um 09:13 Uhr
Haben jetzt eine Richtlinie über ZENworks eingerichtet, die alles blockt. Muss nur noch gucken, wie ich eine whitelist definiert bekomme.
Vielen Dank für die Hilfe.
Bitte warten ..
Neuester Wissensbeitrag
Exchange Server

WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007

Tipp von DerWoWusste zum Thema Exchange Server ...

Ähnliche Inhalte
Windows 7
Netlogon unter Dienste nicht vorhanden (WIN7 Prof SP1) (5)

Frage von Mikbutze zum Thema Windows 7 ...

Grafikkarten & Monitore
PC startet, aber kein Bild (3)

Frage von Linuxguru zum Thema Grafikkarten & Monitore ...

Windows 7
Dateien umbenennen Unterschiede in Win7 und XP (3)

Frage von mani55 zum Thema Windows 7 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Windows Server
SBS 2011 Standard virtualisieren (13)

Frage von HeinrichM zum Thema Windows Server ...

Backup
Datensicherung ARCHIV (12)

Frage von fautec56 zum Thema Backup ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...