Jump to content

Programmzugriff auf Terminalserver


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich konnte mit eurer Hilfe bereits den Zugriff der Domänenuser auf den Terminalserver ermöglichen, jetzt habe ich ein anderes problem.

 

Die User können scheinbar keien vom Administrator installierten Programme verwenden.

 

SOS2003 als Domänenconroller, TTS in dieser Domäne, Administrator hat auf TS Programm installiert, wenn ich als User zugreifen will meint er die datei ist schreibgeschützt.

 

Ich nehme an da fehlen die Berechtigungen.

 

Bitte kann mir jemand verraten welche Berechtigungen nötig sind.

 

Danke!

 

Michael

Link zu diesem Kommentar

HI,

 

wenn Du z.B. als Admin das Programm nach c:\programme\app1 installiert hast, gibt es viele Programme die im Verzeichnis c:\programme\app1 rechte brauchen. Daher würde ich als ersten Test mal versuchen dem user im verzeichnis app1 erstmal volle rechte geben, und dann ggf. abspecken.

 

Gibt aber auch Programme die gerne in HKLM rum schreiben, da kann ein User natürlich auch nur lesen.

Da gibt es ein Programm von sysinternals womit man Reg-Zugriffe loggen kann um dann dem Regschlüssel die Rechte erweitern (wenn man ihn gefunden- ggf ja Software\app1).

 

gruß

Link zu diesem Kommentar

hallo dustin781,

 

danke, das hat geklappt.

ich habe jedem user (wir sind zum glück nur 3) zugriff auf die entsprechenden verzeichnisse gewährt.

 

ein problemchen hätte ich noch:

 

die user dürfen über das netzwerk auf freigegebene verzeichnisse nicht zugreifen.

ich habe alles durchsucht, finde aber h´keine entsprechende richtlinie.

kannst du mir bitte hier auch noch helfen, das wäre großartig.

mit dem TS und SBS habe ich mich offenbar etwas übernommen.

 

bei NT war das alles viel einfacher ;-)

 

danke!

 

michael

Link zu diesem Kommentar

Hi,

 

das ist schön das es jetzt klappt. Aber nur als Tipp. Ich würde niemals Usern rechte auf Verzeichnisse geben, sondern immer Gruppen. Wenn jemand geht hast du nachher tode SID im NTFS oder so. Und wenn Du mehrere Sachen einstellen musstes wie z.B. Reg, NTFS und ggf. noch eine INI im Windows, dann hast du viel arbeit wenn es einen neuen gibt.

 

dann würde ich lieber eine gruppe mit dem namen der Anwendung machen und darüber die Rechte verteilen. Damit hast Du alle Probleme die ich gerade beschrieben habe umgangen.

Weil neuer User -> kopie von anderen User und fertig / oder einfach in die Gruppe aufnehmen und gut.

 

Wenn auf die Freigaben dürfen, wie schon beschrieben auch über die Rechte.

ggf. eine Gruppe machen die nicht auf die verzeichnisse zugreifen darf und verweigern einstellen (ACHTUNG, verweigern hat Vorrang! vorzugriff erlaubt).

 

Ich mache eigenltich immer Freigabe jeder voll, und den rest über NTFS.. und wenn die user da keine Rechte haben ist auch ok.

 

 

mfg

Dustin781

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...