Wolke2k4 11 Geschrieben 17. August 2018 Melden Teilen Geschrieben 17. August 2018 Hallo zusammen, ich hab schon einiges zum Thema recherchiert und gefunden aber ich will hier noch mal in der Runde nachfragen. Mir geht es darum, die Einstellungen App für W2K16 RDS Server für die Nutzer zu beschneiden. Das man den generellen Zugriff sperren kann ist mir bekannt aber mir geht es darum gezielte Menüpunkte zu deaktivieren bzw. für die Nutzer übrig zu lassen. Für Windows 10 gibt es eine enstprechende Einstellung in der GPO "Sichtbarkeit von Einstellungsseiten". Das wäre das ideale Werkzeug auch für den RDS Betrieb aber soweit ich das verstanden habe, gibt es diese Möglichkeit für den 2016 Server nicht... :-( Gibt es andere Möglichkeiten in dem Bereich was zu implementieren? Gruß und Danke Wolke Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 17. August 2018 Melden Teilen Geschrieben 17. August 2018 Hi, die Einstellung "Sichtbarkeit von Einstellungsseiten" greift erst ab 1709. Selbst wenn du 1709 installieren könntest / dürftest ist so ein Server-Core-Only Release doof für RDS. Die Einstellung setzt ja nur folgenden Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer REG_SZ SettingsPageVisibility mit dem Wert showonly:<was auch immer> bzw. hide: <was auch immer>. Ggfs. klappt es, wenn du den REG_SZ SettingsPageVisibility mal in HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer erstellst. Als Wert zum testen evtl. "showonly:windowsupdate". Ansonsten kenne ich auch nur ganz oder gar nicht. Gruß Jan Zitieren Link zu diesem Kommentar
Wolke2k4 11 Geschrieben 17. August 2018 Autor Melden Teilen Geschrieben 17. August 2018 Leider funktioniert das beim Server nicht! Ich habe das mal auf einem Win10 Client in der Registry verglichen. Da gibt es insgesamt 4 Stellen, wo dieser Wert dann gesetzt wird. 2 davon kann ich analog auf dem Server OS setzen aber ohne Erfolg... HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer --> wird automatisch nach erstellen des ersten Eintrags erstellt. Die anderen beiden Werte auf dem Client kommen von der GPO Einstellung. Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 17. August 2018 Melden Teilen Geschrieben 17. August 2018 vor 5 Minuten schrieb Wolke2k4: HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer --> wird automatisch nach erstellen des ersten Eintrags erstellt. Hast du es mal, wie "von mir beschrieben", im nicht Policies Zweig versucht: HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer -> HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer Und wie gesagt, ab Windows Server 2016 1709 (https://docs.microsoft.com/en-us/windows-server/get-started/get-started-with-1709) sollte es auch der Server übernehmen. Zitieren Link zu diesem Kommentar
Wolke2k4 11 Geschrieben 17. August 2018 Autor Melden Teilen Geschrieben 17. August 2018 Sorry, hatte ich glatt überlesen. Habs aber eben noch mal getestet, keine Funktion, wenn ich es hier HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer eintrage. Da es den 1709 ja nur als Core gibt, brauchen wir darüber nicht zu diskutieren... :-( Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.