Jump to content

tnetwork

Members
  • Gesamte Inhalte

    5
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von tnetwork

  1. Moin,

    unsere User sollen zukünftig nur noch auf W2K3 Terminalservern mit vielen installieren Programmen arbeiten.

     

    Ich hab jetzt also folgende Anforderung:

    ich möchte je Anwendung eine Sicherheitsgruppe haben. Die Mitglieder dieser Gruppe dürfen die zugehörige Anwendung nutzen, alle anderen nicht.

     

    Die Umsetzung:

     

    Variante1:

    Erst per Gruppenrichtlinie Softwareeinschränkung als Standard Nicht erlaubt auswählen.

    Untergeordnet je Anwendung eine GPO für jede "Anwendungsgruppe" (s.o.) eine Richtline mit der Ausnahme für das jeweilige Programm einrichten.

    Problem: Ich habe die Vermutung, dass z.b. die GPO für Programm1 die GPO für Programm2 überschreibt. Also ein User ist in den Gruppen Programm 1 und Programm2, kann Programm2 aber nicht öffnen, weil die andere GPO für Programm1 Programm2 nict kennt.

     

    Variante2:

    Auf den jeweilien Programmverzeichnissen lege ich für die Anwendungsgruppen per NTFS-Berechtigungen an. Das wird mit sicherheit funktionieren, allerdings muss ich dieses dann auf allen Terminalservern separat anlegen.

     

    Hat jemand von euchh sonmal ein ähnliches Szenario gehabt? Wo gibt es eine gute Anleitung?

×
×
  • Neu erstellen...