Jump to content

Sicherer Terminal Server?!


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen

 

Wir müssen in der DMZ einen Terminal Server in Betrieb nehmen. Von der Firewall her, wird relativ viel dicht gemacht. Dennoch habe ich bedenken (vor allem wegen den User), dass auf dem Server zuviel "offen" ist. Was macht ihr alles am TS dicht? Und wie?

 

Danke für eure Inputs!

 

Gruss,

TDM

Geschrieben

Nein das mache ich generell nicht !

 

Ich arbeite generell nur mit Gruppenrichtlinien, und denke damit das System

weitestgehend genug abdichten zu können.

Allerdings habe ich hier auch ein XP <-> Windows 2003 Server Umgebung.

 

Generell verwende ich im TS Firefox als Browser. Da ich die Mange an verwendetem

Arbeitsseicher bei Fuchs begrenzen kann

 

user_pref("browser.cache.memory.capacity", 4096);

 

Ich denke einen TS einzurichten ist immer etwas sehr individuelles.

Es kommt stark auf deine Bedürfnisse an, schildere doch etwas deine Umgebung

und dein Ziel !

 

subby

  • 4 Wochen später...
Geschrieben

Guten Abend/Nacht zusammen

 

Also, ich habe den TS soweit realisiert, +- nach der Anleitung von gruppenrichtlinien.de. Einige Sachen sind mir aber dennoch aufgefallen, vielleicht hat jemand von euch noch einen Input:

 

1- Wenn "My Documents" (oder ähnliches) eingeblendet ist, steht die Adressleiste zur Verfügung, so kann (bei mir) zwar nicht in ein anderes Verzeichnis gewechselt werden, jedoch lässt sich eine Internet Seite öffnen. Wie kann ich das unterbinden?

 

2- Wie blende ich die Adressleiste im Explorer aus? Bezieht sich auch auf das obenstehende Problem...

 

3- Wenn "restricet access for drive c:" gewählt wird, kann man einzelne Verzeichnisse wieder öffnen? BSP. das Temp-Verzeichnis?

 

4- last but not least - Funktioniert bei der GPO Berechtigungsvergabe (also auf wen die Richtlinie angewandt werden muss), das AGDLP Prinzip auch? Oder ist es hier nicht zu empfehlen?

 

Soweit so gut, ich teste mal weiter. Danke vielmals für eure Inputs,

 

Liebe Grüsse,

TDM

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...