Jump to content

per GPO Ausführung von Anwendungen blocken


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

ich möchte auf unserem Terminalserver per GPO die Ausführung von mehreren Anwendungen verhindern aber für unterschiedliche AD Gruppen freigeben. Dazu habe ich mir eine GPO gebastelt, die tut, was sie soll. Unter Deligierung verhindere ich für manche Usergruppen die Übernahme der GPO. Soweit zur Theorie und soweit funktioniert das auch in der Praxis. Aber immer nur für eine App/GPO. Bastle ich mehrere GPOs (für jede App eine), schieße ich mir ins Knie, denn in HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun, darf in dem Key "1" immer nur eine GPO sich eintragen.

 

Wie löse ich das Problem?

 

Bin ratlos und erstmal mit meinem Latein am Ende.

 

Grüße, Thomas

Geschrieben (bearbeitet)

Hallo,

 

wurde mal geschaut: Benutzerkonfiguration, Richtlinien, Windows-Einstellungen, Sicherheitseinstellungen, Richtlinien für Softwarebeschränkungen?

 

Oder Benutzerkonfiguration, Einstellungen, Windows-Einstellungen, Anwendungen?

 

Was ist mit AD-Gruppen gemeint, Sicherheitsgruppen?

 

Um welches Betriebssystem handelt es sich?

bearbeitet von lefg
Geschrieben (bearbeitet)

Applocker könnte für Dich interessant sein, wenn der Server Windows 2008 R2 oder neuer ist.

 

Wo findet der TO Applocker?

 

http://www.tecchannel.de/server/windows/2038395/mit_applocker_windows_programme_per_richtlinien_sperren/

 

http://technet.microsoft.com/de-de/library/dd723686%28WS.10%29.aspx

 

AppLocker bietet wohl mehr als die Regeln zur Softwareeinschränkung: http://technet.microsoft.com/de-de/library/ee424367(v=ws.10).aspx

bearbeitet von lefg
Geschrieben

AppLocker war die Lösung. Erst habe ich noch ziemlich gegrübelt, weil es ja eine Computerrichtlinie ist, die ich nicht wie Userrichtlinien für die Übernahme pro User/Gruppe einschränken kann aber nach ein wenig gefummel und denken, hat das dann auch geklappt.

 

Ich kann jetzt verschiedene Anwendungen auf unserer TS Farm gezielt für verschiedene Benutzergruppen freigeben, einfach, indem ich sie in die entsprechende AD Gruppe schiebe. In Verbindung mit personalisierten Startmenüs genau das, was ich brauchte.

 

Vielen Dank :-)

Thomas

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...