kubelkubel
Goto Top

Windows 2008 Terminalserver Remote App für Benutzer zulassen, normale RDP-Connection (mstsc) aber nur für Administratoren erlauben?

Hallo, ich hab da mal ein Problem - vieleicht könnt Ihr helfen.

gibt es bei Windows 2008 eine Möglichkeit, ohne Fremdsoftware wie Citrix zu verwenden, den normalen Terminalserver User NUR die RemoteApps über die Website zu erlauben den normalen login per mstsc am Desktop des Terminalservers aber zu untersagen.
Der Terminalserverdesktop (Login) soll nur den admins möglich sein.

Ist euch da etwas bekannt?

Besten Dank schon einmal für die Antworten.

Gruß

Content-Key: 163500

Url: https://administrator.de/contentid/163500

Printed on: April 24, 2024 at 09:04 o'clock

Member: DerWoWusste
DerWoWusste Mar 28, 2011 at 18:57:23 (UTC)
Goto Top
Member: Kubelkubel
Kubelkubel Mar 29, 2011 at 06:12:45 (UTC)
Goto Top
Bäääng.....
DER WO WUSSTE!! face-smile

Danke...ist zwar nicht das was ich mir erhofft hatte, aber ne klare Aussage......

Besten Dank noch einmal.
Mitglied: 106543
106543 Jul 13, 2012 at 06:54:30 (UTC)
Goto Top
Hallo Leute face-smile

ich reiß dieses Thema mal wieder auf sry face-smile
ich habe dasselbe Problem wie Kubelkubel:
ich möchte über Remote-App meinen Usern erlauben zuzugreifen, aber per mstsc das Ganze verbieten.
Allerdings ist hier die Problematik, dass die Remote-App praktisch der Server-Desktop ist den wir auf einer Website veröffentlicht haben face-smile
Irgendeine Idee wie man das machen könnte ?
Muss auch keine 1A Super-Lösung sein. Eine Umgehungslösung würde schon reichen ^^

Grüße Exzellius
Member: DerWoWusste
DerWoWusste Jul 13, 2012 at 09:11:15 (UTC)
Goto Top
Beschreib mal genauer, was Deine Remoteapp anbietet, was beschränkt gehört.
Mitglied: 106543
106543 Jul 13, 2012 at 10:34:40 (UTC)
Goto Top
Hallo DerWoWusste,

die RemoteApp bietet einen normalen Desktop für die User, soll heißen es ist ein Desktop wie wenn ich mich per mstsc verbinden würde. Natürlich ist der Desktop per GPOs recht eingeschränkt, damit die User keine Schäden am Server verursachen können. Außerdem ist die Remote-App in eine Website eingebunden. Aber im Endeffekt ist es eine mstsc-Verbindung, die in eine Website eingepflegt ist.
Nun soll verhindert werden, dass sich die User Remote Anmelden können, wenn sie auf ihrem lokalen PC mstsc in die Ausführen-Leiste eingeben, aber der Zugriff über die Remote-App soll weiterhin erlaubt sein.
*Puuh* hoffe das war deutlich ^^

Grüße Exzellius
Member: DerWoWusste
DerWoWusste Jul 13, 2012 at 10:37:22 (UTC)
Goto Top
Ich verstehe nicht, warum Dir dann die verlinkte Lösung nicht reicht.
Mitglied: 106543
106543 Jul 13, 2012 at 11:00:18 (UTC)
Goto Top
Hallo DerWoWusste,

das hat den Grund, dass die gesamte Serverfarm zu einem sher großen Unternehmen gehört face-smile
Da kann ich nicht einfach Änderungen in den GPOs vornehmen oder ähnliches.

Grüße Exzellius
Member: DerWoWusste
DerWoWusste Jul 13, 2012 at 11:17:40 (UTC)
Goto Top
Du suchst also eine Lösung, für die Du nichts ändern musst, weil Du nichts ändern darfst? Die genannte Anpassung der Shell ist doch ein Kinderspiel.
Mitglied: 106543
106543 Jul 13, 2012 at 11:20:55 (UTC)
Goto Top
Hallo DerWoWusste

Zitat von @DerWoWusste:
Die genannte Anpassung der Shell ist doch ein Kinderspiel.
Natürlich könnte ich eine Shell als Login-Script reinpacken, die die User automatisch "logofft", aber dabei würde vermutlich das Problem auftreten, dass die User die sich über die Remote-App anmelden, auch disconnected werden face-smile

Nochmal meine Grüße
Exzellius
Member: DerWoWusste
DerWoWusste Jul 13, 2012 at 11:49:09 (UTC)
Goto Top
Zur weiteren Beratung musst Du nun Details zur RemoteApp nennen - was wird da gestartet?
Mitglied: 106543
106543 Jul 13, 2012 updated at 11:56:14 (UTC)
Goto Top
Eine normale Remote-Desktop-Sitzung face-smile mit der Einschränkung dass diese in einer Website läuft.
Member: DerWoWusste
DerWoWusste Jul 13, 2012 at 12:13:06 (UTC)
Goto Top
Auch wenn es eigentlich heißt: "geht nicht, gibt's nicht" - ich glaub nicht, dass das geht.
Mitglied: 106543
106543 Jul 13, 2012 at 12:16:22 (UTC)
Goto Top
Dachte ich mir schon weil das Ganze ja auf das selbe Protokoll zurückgreift face-smile
Naja danke für die Mühe

Grüße Exzellius