lionheart 12 Geschrieben 16. Oktober 2009 Melden Teilen Geschrieben 16. Oktober 2009 Hallo Leute! Ich konfiguriere gerade meinen ersten WTS 2008 und habe da so meine Probleme mit verschiedenen Funktionen. Nach meinem aktuellen Standpunkt konnte man unter WTS 2003 und früher die Berechtigungen - gerade im Startmenü und im Windows Explorer - wesentlich stärker per GPO einschränken. Grundsätzlich möchte ich den Usern einer bestimmten Gruppe lediglich eine Anwendung auf dem Desktop verfügbar machen. Der Windows Explorer, das Startmenü etc. dürfen keinen Zugriff auf andere Anwendungen, lokale Verzeichnisse / Laufwerke oder die Netzwerkumgebung zulassen. Leider scheitert es aktuell schon daran, dass ich den Bereich "Netzwerk" im Windows Explorer nicht ausblenden kann. Gibt es hierfür eine Möglichkeit per GPO? Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 16. Oktober 2009 Melden Teilen Geschrieben 16. Oktober 2009 Wenn es denn eh nur die eine Anwendung sein soll, wäre dann nicht TS Remote App sinnvoller? TS RemoteApp Step-by-Step Guide Christoph Zitieren Link zu diesem Kommentar
lionheart 12 Geschrieben 16. Oktober 2009 Autor Melden Teilen Geschrieben 16. Oktober 2009 Kann ich leider nicht umsetzen! Wir gewähren diesen Benutzer RDP-Zugriff über eine Webanwendung, die quasi als RDP-Gateway dient. Dort lassen sich jedoch lediglich einzelne Ports weiterleiten, aber keine Anwendungen veröffentlichen. Zitieren Link zu diesem Kommentar
lionheart 12 Geschrieben 19. Oktober 2009 Autor Melden Teilen Geschrieben 19. Oktober 2009 Hat keiner eine Idee? Gibts doch nicht... ;) Zitieren Link zu diesem Kommentar
Lasup 10 Geschrieben 13. November 2009 Melden Teilen Geschrieben 13. November 2009 Hier ist eine Lösung: :D ; Use this one for hiding the network icon in your explorer. CLASS MACHINE CATEGORY !!Custom CATEGORY !!ExplorerExtras POLICY !!HideNetworkInExplorer KEYNAME "SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum" EXPLAIN !!HideNetworkInExplorer_Help VALUENAME "{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}" VALUEON NUMERIC 1 VALUEOFF NUMERIC 0 END POLICY END CATEGORY END CATEGORY [strings] Custom="Custom Policies" ExplorerExtras="Windows Explorer Extra's" HideNetworkInExplorer="Hide Network Icon in Explorer 2008/Vista" HideNetworkInExplorer_Help="Enable this one to hide the icon, disable or unconfigure to show it..." Zitieren Link zu diesem Kommentar
AlexST 11 Geschrieben 10. Oktober 2010 Melden Teilen Geschrieben 10. Oktober 2010 (bearbeitet) Hallo, kann man diese ADM auch auf einen Nutzeranwenden, irgendwie klappt das bei mir nicht, betrifft immer die ganze Server. Grüße Alex bearbeitet 10. Oktober 2010 von AlexST Zitieren Link zu diesem Kommentar
Sunny61 812 Geschrieben 10. Oktober 2010 Melden Teilen Geschrieben 10. Oktober 2010 kann man diese ADM auch auf einen Nutzeranwenden, irgendwie klappt das bei mir nicht, betrifft immer die ganze Server. Probiers aus, tausch CLASS MACHINE gegen CLASS USER aus. Mehr als fehlschlagen kann es nicht. Alternativ hilft der Loopback Modus vermutlich. Zitieren Link zu diesem Kommentar
zip 10 Geschrieben 11. Oktober 2010 Melden Teilen Geschrieben 11. Oktober 2010 Sofern "alle" ausser die Admins diese einschränken haben sollen, könntest du ja eine lokale Gruppenrichtlinie erstellen und den Administratoren (nachdem du die Richtline angelegt hast) das leserecht auf c:\windows\system32\Grouppolicy nehmen. Vieleicht nicht die schönste lösung erfüllt aber seinen Zweck. Zitieren Link zu diesem Kommentar
Sunny61 812 Geschrieben 11. Oktober 2010 Melden Teilen Geschrieben 11. Oktober 2010 Sofern "alle" ausser die Admins diese einschränken haben sollen, könntest du ja eine lokale Gruppenrichtlinie erstellen und den Administratoren (nachdem du die Richtline angelegt hast) das leserecht auf c:\windows\system32\Grouppolicy nehmen. Lokale Einstellungen greifen sofort. Einsatz von Gruppenrichtlinien auf einer Workstation ohne Server Vieleicht nicht die schönste lösung erfüllt aber seinen Zweck. Lokale Lösungen sollte man IMHO nur einsetzen, wenn es nichts anderes gibt. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.