Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

WinServer2008R2 - User sollen nur ein Programm ausführen duerfen

Frage Microsoft Windows Server

Mitglied: StefanMUC

StefanMUC (Level 1) - Jetzt verbinden

03.03.2013 um 21:58 Uhr, 2870 Aufrufe, 11 Kommentare

Mehrere User sollen auf einem Windows Server 2008 R2 (ohne Active Directory)
- nur ein Programm ausführen dürfen
- keinen Zugriff auf die allgemeinen Laufwerke haben.

Was muss ich für diese Gruppe einstellen?
Mitglied: DerWoWusste
03.03.2013 um 22:22 Uhr
Moin.

Was hast Du bereits versucht, was hindert Dich, es alleine zu lösen?
Sieh die Rückfrage bitte als kleinen Ansporn an
Bitte warten ..
Mitglied: StefanMUC
03.03.2013 um 22:41 Uhr
ich habe die Gruppenrichtlinienverwaltung inzwischen nachinstalliert. Bei deren Start kommt jedoch die Fehlermeldung "Melden Sie sich zur Verwaltung der Gruppenrichtlinien mit einem Domänenbenutzerkonto am Computer an". Anschließend
"Gruppenrichtlinienverwaltung wird geladen" mit Dauerladebalken. Ich habe mit angemeldet mit Computername\Administrator

Wie komme ich in diese Gruppenrichtlinienverwaltung?
Bitte warten ..
Mitglied: DerWoWusste
03.03.2013, aktualisiert um 22:45 Uhr
Was hat denn die Gruppenrichtlinienverwaltung mit Deinem Problem zu tun?
Wie soll ich/wir die letzte Frage beantworten, wenn Du noch nicht einmal ausdrücklich sagst, dass Du die Gruppenrichtlinienverwaltung als Domänenadmin startest, geschweige denn, wo Du sie startest ?
Bitte warten ..
Mitglied: StefanMUC
03.03.2013 um 22:53 Uhr
Über die Suchmaschinensuche bin ich mehrmals darauf gestoßen, dass mein Problem "User sollen nur ein Programm ausführen dürfen" durch die Gruppenrichtlinienverwaltung gelöst würde. Deshalb habe ich diese unter Systemsteuerung/Server-Manager/Features nachinstalliert.

Anscheinend bin ich den falschen Weg gegangen. Welchen würdest Du empfehlen?
Bitte warten ..
Mitglied: DerWoWusste
03.03.2013 um 23:03 Uhr
Das Vorgehen musst Du mal erklären. Leider sieht es so aus, als hättest Du noch keinen rechten Plan von der Materie, da werden Tipps auch nicht viel bringen und Dir etwas fertiges Vorzusetzen ist gerade beim Thema Absicherung kritisch zu sehen.

Du kannst
A die NTFS-Rechte auf die Programme anpassen oder
B Software-Restriction-Policies oder Applocker verwenden.

Bitte, falls Du eines oder beides nicht kennst, mach Dich erst mal ausgiebig schlau bis zur nächsten Frage.
Bitte warten ..
Mitglied: mupan7
03.03.2013 um 23:07 Uhr
Schau dir dies mal an:

http://www.administrator.de/forum/windows-server-2003-shellersatz-und-e ...

Wenn (WENN!) deine bisherige Fragestellung alles verrät, brauchst du dich um die Explorer-als-Dateibrowser-Diskussion gar nicht kümmern.

Für einen besonders ausgeprägten Willen, deine Aufgabe selbst zu lösen, spricht deine Frageweise wirklich nicht.
Bitte warten ..
Mitglied: Dani
03.03.2013 um 23:16 Uhr
Moin,
dass Du die Gruppenrichtlinienverwaltung als Domänenadmin startest
Mehrere User sollen auf einem Windows Server 2008 R2 (ohne Active Directory)
Wie soll das gehen...

Ich nehme an du hast Remotedesktophost installiert hast und die User via RDP auf den Server gehen?! Schau dir RDS RemoteApp an. Somit sieht der User nur noch die Anwendung und keinen Desktop.


Grüße,
Dani
Bitte warten ..
Mitglied: DerWoWusste
03.03.2013 um 23:22 Uhr
Bevor es konfus wird, sollte das Vorhandensein eines ADs generell erst mal verneint/bejaht werden.
Dass der Server-in-question kein AD beinhaltet, tut ja nichts zur Sache.
Bitte warten ..
Mitglied: StefanMUC
03.03.2013 um 23:27 Uhr
Zitat von Dani:
Ich nehme an du hast Remotedesktophost installiert hast und die User via RDP auf den Server gehen?! Schau dir RDS RemoteApp an.
Somit sieht der User nur noch die Anwendung und keinen Desktop.

Ja, User gehen via RDP drauf. "Leider" sind auch MAC-User dabei, somit dürfte RDS RemoteApp nicht die Lösung sein.
Bitte warten ..
Mitglied: StefanMUC
03.03.2013 um 23:30 Uhr
Bevor es konfus wird, sollte das Vorhandensein eines ADs generell erst mal verneint/bejaht werden.
Dass der Server-in-question kein AD beinhaltet, tut ja nichts zur Sache.

Es ist EIN Windows Server 2008 R2 mit rein lokalen Benutzern, es ist KEIN Active Directory eingerichtet. Die User (Windows + MAC) sollen sich per Remote Desktop am Server anmelden und dann nur ein einziges Programm ausführen können.
Bitte warten ..
Mitglied: DerWoWusste
03.03.2013 um 23:41 Uhr
Ok, kein AD nirgendwo. Dann frage Dich, was die Gruppenrichtlinienverwaltung voraussetzt - richtig, ein AD!
Es sei denn, Du nimmst die lokale Gruppenrichtlinienverwaltung am Server selbst - die braucht aber nicht nachinstalliert werden, sondern ist immer da - startbar über gpedit.msc.

Und darunter findest Du auch das von mir in B genannte - Möglichkeit A bleibt auch ohne AD bestehen. Einfach mal einlesen in die Techniken und bei weiteren Fragen danach wieder kommen.
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...