Jump to content

Remotedesktop für 2.Admin sperren?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

diese leider schon. Es gibt zu diesen Diensten auch keine Doku... Es gibt aber bei Benutzern die Möglichkeit, eine Anmeldung auf das Herkunfts-System zu beschränken (steht in den Benutzereigenschaften / Karteireiter "Konto" / Button "Anmelden..."); damit wäre der Zugriff über das Netzwerk schonmal eingeschränkt und man kommt mit diesem Admin-Namen nicht mehr rein. Nur eben der Zugriff auf den Remote-Desktop fehlt noch. Gibts da nicht ne GPO oder sowas?

 

cu,

cjmatsel

Link zu diesem Kommentar

solange sie halt Admins sind, können sie eben alle Rechte sich wieder geben :Y

 

Oder haben diese Admins dann auch lokal keinen Zugriff mehr? Wenn ja, würde es halt über die Nutzereinstellungen gehen.

 

Ansonsten würde ich einfach eins machen:

 

RDP komplett deaktivieren und UltraVNC oder RAdmin installieren. Da kannst dann unabhängige Zugangsdaten einrichten.

Link zu diesem Kommentar

Gefunden! Als GPO unter computerkonfiguration / Windows-Einstellungen / Lokale Richtlinien / Zuweisen von Benutzerrechten / Anmelden über Terminaldienste verweigern

Wenn sich der Dienstleister-Admin die Rechte nach der lokalen Anmeldung wieder gibt, kann man das problemlos feststellen. Somit ist aber gewährleistet, dass der Dienstleister physikalisch vor Ort sein muss, um diese Rechte zu erhalten ;-)

 

cu,

cjmatsel

Link zu diesem Kommentar
Gefunden! Als GPO unter computerkonfiguration / Windows-Einstellungen / Lokale Richtlinien / Zuweisen von Benutzerrechten / Anmelden über Terminaldienste verweigern

Wenn sich der Dienstleister-Admin die Rechte nach der lokalen Anmeldung wieder gibt, kann man das problemlos feststellen. Somit ist aber gewährleistet, dass der Dienstleister physikalisch vor Ort sein muss, um diese Rechte zu erhalten ;-)

 

cu,

cjmatsel

 

 

Naja Admin ist Admin ist Admin. Wenn er weiß was er tut, dann bekommst du davon nichts mit. Aber egal, du hast ja deine Lösung gefunden. Ich würde den Dienstleister-Admin eher mal damit beauftragen, herauszufinden wieso die Dienste nur unter einem Adminaccount funktionieren.

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...