Jump to content

GPO Terminalserver - Was mache ich falsch ?


Direkt zur Lösung Gelöst von Sunny61,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen zusammen,

 

habe ein kleines Problem, bei dem ich zurzeit leider alleine nicht weiterkomme.

 

Etwas Hintergrund:

 

Wir haben in der Firma zwei Intranet-Stations mit jeweils einem IGEL-Thinclient dran.

 

Habe für jeden Thinclient einen Benutzer erstellt, intranet1 & intranet2.

 

Diese melden sich am Terminalserver über Citrix an, und dort habe ich nur die Anwendung Internet-Explorer freigegeben, die sich auch gleich nach der Citrix-Anwendung im Vollbildmodus öffnet.

 

Für die Terminalserver gibt es eine OU "Terminalserver", dort befinden sich die Terminalserver drin.

 

Dieser OU sind schon einige GPO zugeordnet, z.B. "TerminalserverEinschränkungen" und Loopback.

 

Diese greifen für alle authentifizierten Benutzer, die sich am Terminalserver anmelden.

 

 

 

Nun möchte ich gerne eine GPO für die zwei Benutzer erstellen, die eine Änderung im Internet-Explorer der Proxyeinstellungen verhindert.

 

Wie bin ich vorgegangen:

 

Erst einmal intranet1 & intranet2 in eine erstelle OU "Proxyeinstellungen_verboten" verschoben.

 

Dann in der Gruppenrichtlinienverwaltung eine neue GPO erstellt, die "Änderungen der Proxyeinstellungen " sowie "Menü - Extras- Menüoption "Internetoptionen" deaktivieren".

 

Beides sind Benutzerkonfigurationen.

 

Diese GPO habe ich mit meiner OU Verknüpft, wo sich die beiden User intranet drin befinden.

 

Dieses GPO ist mit der OU "Terminalserver" verknüpft.

 

Unten in der Sicherheitsfilterung ist meine OU "Proxyeinstellungen_verboten" eingetragen.

 

Gleichzeitig habe ich noch die OU "Proxyeinstellungen_verboten" in der Sicherheitsfilterung bei der GPO "Loopback" mit eingetragen.

 

 

Habe nach dem erstellen auf jedem TS noch einen gpupdate /force angewendet.

 

Leider greift die Gruppenrichtlinie überhaupt nicht.

 

 

Wo könnte mein Fehler liegen? Komme leider echt nicht weiter..

 

Was am Thinclient ankommt, kann ich leider aufgrund fehlender Konsole auch nicht rausbekommen..

 

 

Wenn iihr noch Angaben benötigt, bitte bescheid sagen.

 

 

Besten Dank für eure Hilfe!

 

Liebe Grüße

 

wuurian

 

 

 

 

Edit://

 

Habe gerade ein Gruppenrichtlinienergebniss ausprobiert, dort wird mir unter der Zusammenfassung angezeigt:

 

Abgelehnte Gruppenrichtlinienobjekte

 

Unter Namen wird mir auch nicht der Name angzeigt, sondern nur die ID {ECC usw.}

 

Grund: abgelehnt, Zugriff nicht möglich.

 

 

Wo ist mein Fehler?

bearbeitet von wuurian
Link zu diesem Kommentar

Hallo,

 

wenn ich jetzt aber die Authentifizierten Benutzer bei der Delegierung mit hinzufüge, dann greift die GPO ja bei allen Benutzern, die sich am TS anmelden.

 

Ich glaube das Problem ist folgendes:

 

In der Gruppenrichtlinienverwaltung ist die OU "Terminalserver", wo sich alle TS befinden.

 

Dort drunter sind die GPO`s.

 

Unter anderem auch TerminalserverEinschränkungen, dort ist die Delegierung -> Alle Authentifizierten Benutzer -> die sich am TS anmelden.

 

Dort befindet sich auch meine Regel "ProxyEinstellung_verbieten".

 

Wenn ich da jetzt die Authentifizierten Benutzer mit reinhaue, greift es ja für alle Benutzer, soll aber nur für meine Gruppe greifen.

 

 

Stehe auf dem Schlauch..

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...