Jump to content

per GPO Ausführung von Anwendungen blocken


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich möchte auf unserem Terminalserver per GPO die Ausführung von mehreren Anwendungen verhindern aber für unterschiedliche AD Gruppen freigeben. Dazu habe ich mir eine GPO gebastelt, die tut, was sie soll. Unter Deligierung verhindere ich für manche Usergruppen die Übernahme der GPO. Soweit zur Theorie und soweit funktioniert das auch in der Praxis. Aber immer nur für eine App/GPO. Bastle ich mehrere GPOs (für jede App eine), schieße ich mir ins Knie, denn in HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun, darf in dem Key "1" immer nur eine GPO sich eintragen.

 

Wie löse ich das Problem?

 

Bin ratlos und erstmal mit meinem Latein am Ende.

 

Grüße, Thomas

Link zu diesem Kommentar

Hallo,

 

wurde mal geschaut: Benutzerkonfiguration, Richtlinien, Windows-Einstellungen, Sicherheitseinstellungen, Richtlinien für Softwarebeschränkungen?

 

Oder Benutzerkonfiguration, Einstellungen, Windows-Einstellungen, Anwendungen?

 

Was ist mit AD-Gruppen gemeint, Sicherheitsgruppen?

 

Um welches Betriebssystem handelt es sich?

bearbeitet von lefg
Link zu diesem Kommentar

Applocker könnte für Dich interessant sein, wenn der Server Windows 2008 R2 oder neuer ist.

 

Wo findet der TO Applocker?

 

http://www.tecchannel.de/server/windows/2038395/mit_applocker_windows_programme_per_richtlinien_sperren/

 

http://technet.microsoft.com/de-de/library/dd723686%28WS.10%29.aspx

 

AppLocker bietet wohl mehr als die Regeln zur Softwareeinschränkung: http://technet.microsoft.com/de-de/library/ee424367(v=ws.10).aspx

bearbeitet von lefg
Link zu diesem Kommentar

AppLocker war die Lösung. Erst habe ich noch ziemlich gegrübelt, weil es ja eine Computerrichtlinie ist, die ich nicht wie Userrichtlinien für die Übernahme pro User/Gruppe einschränken kann aber nach ein wenig gefummel und denken, hat das dann auch geklappt.

 

Ich kann jetzt verschiedene Anwendungen auf unserer TS Farm gezielt für verschiedene Benutzergruppen freigeben, einfach, indem ich sie in die entsprechende AD Gruppe schiebe. In Verbindung mit personalisierten Startmenüs genau das, was ich brauchte.

 

Vielen Dank :-)

Thomas

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...