cfrank 10 Geschrieben 8. April 2013 Melden Teilen Geschrieben 8. April 2013 Guten Morgen, Ich baue momentan an einem Testsystem, welches später in den Produktiven Betrieb übergehen soll. Dies beinhaltet momentan einen DC, zwei RDSH und ein RDG. Um nun den RDSH etwas abzusichern möchte ich einige Apps ausblenden, welche der "normale User" auf seiner Oberfläche nicht sehen soll. Bsp: auf dem Desktop ist in der Taskleste der Servermanager und die Power Shell hinterlegt - kann man via GPO entfernen (Angeheftete Programme nicht anzeigen). Im Startmenü sind die Kacheln für den Server-Manager, Verwaltung..... hinterlegt, diese möchte ich ebenso gerne entfernen (nicht für jeden User einzelln löschen) vorzugsweise via GPO. Ebenso soll der User die Apps der Verwaltung, Eingabeaufforderung, Windows Server Sicherung ect. nicht sehen können. Diese lassen sich offensichtlich nicht über die GPO ausblenden. Es reicht mir nicht nur den Zugriff darauf zu beschränken, die Apps sollen nicht sichtbar sein. Hat jemand hier eine Idee wie dieses Problem zu lösen ist? LG Chris Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 8. April 2013 Melden Teilen Geschrieben 8. April 2013 Hi, dann stelle doch einfach RemoteApps bereit anstelle den kompletten Desktop zu veröffentlichen. Gruß Jan Zitieren Link zu diesem Kommentar
cfrank 10 Geschrieben 8. April 2013 Autor Melden Teilen Geschrieben 8. April 2013 Hi Jan, Das hilft mir leider nicht wirklich weiter. Es gelten später für dieses System Sicherheitsauflagen, welche eingehalten werden müssen. Sicherlich könnte man auch einfach die Apps bereit stellen, ist in diesem Fall jedoch nicht gewollt. Also, noch eine andere Idee? Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 8. April 2013 Melden Teilen Geschrieben 8. April 2013 Hi, dann verschiebe die Elemente vom "All-User" Startmenü ins Startmenü des Adminusers. Bzw. verschieb die Elemente in einen geschützten Bereich und kopiere sie dann per GPO den administrativen Usern ins Startmenü. Gruß Jan Zitieren Link zu diesem Kommentar
cfrank 10 Geschrieben 11. April 2013 Autor Melden Teilen Geschrieben 11. April 2013 Hi, das hab ich mir auch so gedacht, funktioniert leider nicht bei allen Apps. Mal ehrlich, das konnte man bei älteren Versionen hervorragend mittels GPO steuern, warum wird das jetzt so vernachlässigt? (rhetorische Frage) Gruß Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.