Jump to content

W2k3-Terminalserver ohne AD - wie absichern?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wir haben hier einen W2k3-Terminalserver für unsere Kunden stehen, die sich via VPN darauf verbinden.

Aus Sicherheitsgründen ist der Terminalserver nicht in unserer Domäne, er ist also Standalone.

 

Was gibt es jetzt für Möglichkeiten den Server abzusichern? Gruppenrichtlinien fallen ja flach.

 

Ich würde gerne z.B. über die Lokalen Richtlinien alle Desktopsymbole ausblenden, die Systemsteuerung, das Ausführen von Anwendungen verhindern etc etc.

 

Wenn ich das aber so mache dann gilt das doch auch für das lokale Administrator-Konto oder ? Das sollte halt nicht so sein ...der Admin sollte alles dürfen und alle Icons etc. sehen, nur die Benutzer nicht.

 

Könnt ihr mir ein paar Tips geben wie man am besten vorgehen könnte ?

 

Danke schonmal :)

Link zu diesem Kommentar

So, wollte nochmal Rückmeldung geben ...

 

Also die Möglichkeit die in dem MS-Artikel beschrieben wird hat nur unzureichend funktioniert. Das Admin-Konto hat trotzdem sporadisch alle einstellungen übernommen.

 

Habs dann so gemacht wie in dem anderen Thread beschrieben

 

- Dem Admin-Konto den Zugriff verweigert auf \System32\Grouppolicy\User

- Ein zweites Admin-Konto erstellt mit Vollzugriff auf \System32\Grouppolicy\User

 

Mit dem zweiten Admin-Konto alle Einstellungen konfiguriert.

 

Siehe da, die Einstellungen gelten für alle Benutzer ausser für den 1.Admin.

 

Funzt perfekt .. :) Danke nochmal!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...