nilsvlehn
Goto Top

Gruppenrichtlinie einschränken auf lokale Desktops

Hallo Gemeinde,

ich betreue ein größeres Netzwerk mit vielen Terminal-Server Farmen.

Ich benötige eure Hilfe.
Ich habe einen Benutzer, der bekommt von mir eine Remote-Verbindung per GPO zugewiesen auf den Desktop.

Wenn der User sich auf seiner Remote-Verbindung anmeldet, bekommt er die Remote-Verbindung nochmal in seiner Remote-Session hinterlegt.

Es soll aber so sein, dass die Verknüpfung nur auf lokalen Maschinen hinterlegt werden soll.
Wisst ihr vielleicht wie ich dies bewerkstelligen kann?

Content-Key: 6934154555

Url: https://administrator.de/contentid/6934154555

Printed on: May 6, 2024 at 02:05 o'clock

Mitglied: 3063370895
Solution 3063370895 Apr 27, 2023 updated at 09:53:08 (UTC)
Goto Top
Hi,

ja, das geht mit dem Loopback-Verarbeitungsmodus
oder (einfacher) mit WMI-Filter
Wenn z.B. deine PCs alle "DomainPCxxx" heißen und die Terminalserver "TSx" dann erstelle einen WMI-Filter

SELECT NAME FROM Win32_ComputerSystem WHERE (Name LIKE 'DomainPC%')    
und verknüpfe dein GPO mit dem erstellten WMI-Filter
(Alles in der Gruppenrichtlinienverwaltung zu finden)
Dann wird dieses (User-)GPO nur auf Computer angewendet, deren Name mit DomainPC beginnt.

Noch eine Möglichkeit wäre, einer Sicherheitsgruppe, bei der alle Terminalserver Mitglied sind,
das Lesen des GPOs zu verweigern.

-Thomas
Member: ukulele-7
ukulele-7 Apr 27, 2023 at 10:07:13 (UTC)
Goto Top
+1 für WMI Filter
Member: Doskias
Doskias Apr 27, 2023 at 10:07:59 (UTC)
Goto Top
Moin,

wenn dein Clients nicht identisch heißen, dann kannst du mit dem WMI Filter mittels WHERE NOT auch die TS von der GPO ausschließen. Der WMI Filter müsste dann etwa so aussehen:
SELECT NAME FROM Win32_ComputerSystem WHERE NOT (Name LIKE 'TS_Server%')  

Gruß
Doskias
Member: NilsvLehn
NilsvLehn Apr 27, 2023 at 10:36:57 (UTC)
Goto Top
danke für den Tipp...

so was kannte ich aus dem SCCM... das es hier auch so geht, wusste ich noch nicht
Member: jsysde
jsysde Apr 27, 2023 at 13:48:03 (UTC)
Goto Top
Moin.

Zitat von @NilsvLehn:
[...]so was kannte ich aus dem SCCM... das es hier auch so geht, wusste ich noch nicht
WMI ist WMI - egal, wo es angewendet wird. face-wink

Cheers,
jsysde