fliberti 0 Geschrieben 6. April 2020 Melden Teilen Geschrieben 6. April 2020 Hallo, ich versuche in einer Arbeitsgruppen-Umgebung bei Anmeldung eines Benutzers ein Programm zu starten. Auf Windows 2008 Server konnte man in der Benutzerverwaltung unter Umgebung ein zu startendes Programm beim Anmelden angeben. Das geht auch mit Windows Server 2016 hat allerdings keine Wirkung. Die Remote App erfüllt diese Funktion. Wenn allerdings dennoch parallel dazu eine Anmeldung über Remote Desktop Connection möglich ist und hier der gesamte Desktop wiederum zur Verfügung gestellt wird, ist die Remote App leider keine Lösung. Hat jemand eine Idee entweder über Remote Desktop Connection ein Programm zu starten oder alternativ bei Verwendung der Remote App die Anmeldung über Remote Desktop Connection zu unterbinden? Friedel Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 6. April 2020 Melden Teilen Geschrieben 6. April 2020 Per Aufgabenplanung > bei der Anmeldung eines Users > Programm xxx starten. Zitieren Link zu diesem Kommentar
fliberti 0 Geschrieben 7. April 2020 Autor Melden Teilen Geschrieben 7. April 2020 Vielen Dank für den Tipp: Per Aufgabenplanung > bei der Anmeldung eines Users > Programm xxx starten. Funktioniert leider nicht! Friedel Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 7. April 2020 Melden Teilen Geschrieben 7. April 2020 Hast Du auch beim ausführenden Benutzer den richtigen eingetragen? %USERDNSDOMAIN%\%USERNAME% Findest Du zeitgleich Fehlermeldungen im Ereignisprotokoll? Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 7. April 2020 Melden Teilen Geschrieben 7. April 2020 Hi, funktionier es wenn du das per GPO konfigurierst: https://gpsearch.azurewebsites.net/#2495 Die Frage wäre aber, was du denn da tatsächlich erreichen / verhindern möchtest? Unter Umständen machst du dir da viel Mühe und erreichst unterm Strich tatsächlich wenig. Gruß Jan Zitieren Link zu diesem Kommentar
fliberti 0 Geschrieben 7. April 2020 Autor Melden Teilen Geschrieben 7. April 2020 Hallo Jan, Remote Desktop Benutzer sollen aus Sicherheitsgründen lediglich in einem Programm landen, welchen beim Schließen die Session wieder beendet. Nichts anderes als das ausführbare Programm soll erreichbar sein. Unter Windows Server 2008 funktioniert das perfekt. Die Remote Desktop App erfüllt meine Wünsche auch unter Windows Server 2026 perfekt. Allerdings können Benutzer sich trotzdem noch über die "remote Desktop Connection" einwählen und sehen hier Ihr Profil und was schlimmer ist, auch das vielbesungene Windows-Zeichen mit all seinen Funktionen. Friedel Zitieren Link zu diesem Kommentar
Sunny61 809 Geschrieben 7. April 2020 Melden Teilen Geschrieben 7. April 2020 vor 1 Stunde schrieb fliberti: Allerdings können Benutzer sich trotzdem noch über die "remote Desktop Connection" einwählen und sehen hier Ihr Profil und was schlimmer ist, auch das vielbesungene Windows-Zeichen mit all seinen Funktionen. Weshalb sollten sie das können? Dazu müssen sie ja die IPAdressen und/oder den Namen der RDP-Server kennen. Ansonsten geht alles nur über den Connection Broker. Zitieren Link zu diesem Kommentar
fliberti 0 Geschrieben 7. April 2020 Autor Melden Teilen Geschrieben 7. April 2020 Mein Auftraggeber wünscht sich, dass nach dem login lediglich das zu öffnende Benutzerprogramm bedient werden kann, sonst gar nichts. In der Server-Version 2008 öffnete sich wunschgemäß das Programm, ohne eine Möglichkeit etwas anderes machen zu können. Beendete man das Programm wurde auch automatisch die Session beendet. Einfach und unglaublich sicher! Friedel Zitieren Link zu diesem Kommentar
Nobbyaushb 1.484 Geschrieben 7. April 2020 Melden Teilen Geschrieben 7. April 2020 Dann erlaube nur den Start der remote-App und nicht den Login auf dem RDS Host Zitieren Link zu diesem Kommentar
MurdocX 957 Geschrieben 7. April 2020 Melden Teilen Geschrieben 7. April 2020 vor 23 Stunden schrieb fliberti: Die Remote App erfüllt diese Funktion. Wenn allerdings dennoch parallel dazu eine Anmeldung über Remote Desktop Connection möglich ist und hier der gesamte Desktop wiederum zur Verfügung gestellt wird, ist die Remote App leider keine Lösung. Schau mal ob das eine Lösung sein könnte: https://www.it-explorations.de/remoteapp-ignoriert-autostart/ Zitieren Link zu diesem Kommentar
fliberti 0 Geschrieben 7. April 2020 Autor Melden Teilen Geschrieben 7. April 2020 Dann erlaube nur den Start der remote-App und nicht den Login auf dem RDS Host Das wäre die Lösung. Doch wie kann ich einen user in der remote-app zulassen und denselben user das Login auf dem RDS Host unterbinden? Friedel Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 7. April 2020 Melden Teilen Geschrieben 7. April 2020 Funktioniert es denn, wenn du das auszuführende Programm per GPO konfigurierst? vor 7 Stunden schrieb fliberti: Remote Desktop Benutzer sollen aus Sicherheitsgründen lediglich in einem Programm landen, welchen beim Schließen die Session wieder beendet. vor 3 Stunden schrieb fliberti: Einfach und unglaublich sicher! Was macht das Programm denn und welche Dialoge bietet das Programm? Generell kann man meist mit sehr wenig Initiative aus einem solchen Programm ausbrechen. Daher ist das meistens nur gefühlte Sicherheit. vor 7 Stunden schrieb fliberti: Die Remote Desktop App erfüllt meine Wünsche auch unter Windows Server 2026 perfekt. Allerdings können Benutzer sich trotzdem noch über die "remote Desktop Connection" einwählen und sehen hier Ihr Profil und was schlimmer ist, auch das vielbesungene Windows-Zeichen mit all seinen Funktionen. Dafür würdest du bspw. Citrix Virtual Apps and Desktops benötigen. Da kannst du Desktop-Sessions zum Server deaktivieren und lediglich Applikationen publishen. Aber auch hier bleibt das Problem, dass man recht schnell ausbrechen kann. Dem kann man zwar entgegen wirken aber das hängt sehr schnell auch von der Anwendung ab. An welcher Stelle siehst du / sieht dein Auftraggeber denn welche Sicherheitsprobleme beim Start eines Desktops? Ggfs. wäre in Richtung Sicherheit in deinem Szenario AppLocker noch ein Ansatz. Zitieren Link zu diesem Kommentar
fliberti 0 Geschrieben 20. April 2020 Autor Melden Teilen Geschrieben 20. April 2020 Hallo, ich habe unsere Probleme gelöst. Zugang zum Netzwerk der Firma über VPN-Tunnel. Dann Remote-Desktop Aufruf mit der getunnelten lokalen Adresse der Firma. Friedel Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.