smartino 11 Geschrieben 25. April 2013 Melden Teilen Geschrieben 25. April 2013 Hallo zusammen, ich möchte auf unserem Terminalserver per GPO die Ausführung von mehreren Anwendungen verhindern aber für unterschiedliche AD Gruppen freigeben. Dazu habe ich mir eine GPO gebastelt, die tut, was sie soll. Unter Deligierung verhindere ich für manche Usergruppen die Übernahme der GPO. Soweit zur Theorie und soweit funktioniert das auch in der Praxis. Aber immer nur für eine App/GPO. Bastle ich mehrere GPOs (für jede App eine), schieße ich mir ins Knie, denn in HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun, darf in dem Key "1" immer nur eine GPO sich eintragen. Wie löse ich das Problem? Bin ratlos und erstmal mit meinem Latein am Ende. Grüße, Thomas Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 25. April 2013 Melden Teilen Geschrieben 25. April 2013 (bearbeitet) Hallo, wurde mal geschaut: Benutzerkonfiguration, Richtlinien, Windows-Einstellungen, Sicherheitseinstellungen, Richtlinien für Softwarebeschränkungen? Oder Benutzerkonfiguration, Einstellungen, Windows-Einstellungen, Anwendungen? Was ist mit AD-Gruppen gemeint, Sicherheitsgruppen? Um welches Betriebssystem handelt es sich? bearbeitet 25. April 2013 von lefg Zitieren Link zu diesem Kommentar
4077 30 Geschrieben 26. April 2013 Melden Teilen Geschrieben 26. April 2013 Applocker könnte für Dich interessant sein, wenn der Server Windows 2008 R2 oder neuer ist. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 26. April 2013 Melden Teilen Geschrieben 26. April 2013 (bearbeitet) Applocker könnte für Dich interessant sein, wenn der Server Windows 2008 R2 oder neuer ist. Wo findet der TO Applocker? http://www.tecchannel.de/server/windows/2038395/mit_applocker_windows_programme_per_richtlinien_sperren/ http://technet.microsoft.com/de-de/library/dd723686%28WS.10%29.aspx AppLocker bietet wohl mehr als die Regeln zur Softwareeinschränkung: http://technet.microsoft.com/de-de/library/ee424367(v=ws.10).aspx bearbeitet 26. April 2013 von lefg Zitieren Link zu diesem Kommentar
smartino 11 Geschrieben 26. April 2013 Autor Melden Teilen Geschrieben 26. April 2013 AppLocker war die Lösung. Erst habe ich noch ziemlich gegrübelt, weil es ja eine Computerrichtlinie ist, die ich nicht wie Userrichtlinien für die Übernahme pro User/Gruppe einschränken kann aber nach ein wenig gefummel und denken, hat das dann auch geklappt. Ich kann jetzt verschiedene Anwendungen auf unserer TS Farm gezielt für verschiedene Benutzergruppen freigeben, einfach, indem ich sie in die entsprechende AD Gruppe schiebe. In Verbindung mit personalisierten Startmenüs genau das, was ich brauchte. Vielen Dank :-) Thomas Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.