erichwanker
Goto Top

RDP User Laufwerk sperren und einschränken

Hallo,

ich hab mir einen dedizierten Server bei ionos gemietet. (win Server 2019)

Einen Administrator gibt es bereits


Jetzt möchte ich gerne einen weiteren RDP Nutzer anlegen, der aber nichts "anstellen" darf (nichts verändern oder installieren)

Dieser User soll nicht auf Laufwerk C und D zugreifen können, sondern nur auf eine einzige Ordnerstrucktur (Beispiel: D:\Username)

Der User soll aber alle Programme starten können ( Browser, Calc, Notepad ect..) aber nicht die Systemsteuerung oder so Sachen..


Wie kann ich so einen User anlegen (brauch ich eine Lizenz ? - woher bekomme ich die, was kostet die?)
Wie kann ich einen User nach meinen Wünschen einschränken (gibt es da Templates? .. woher? wie werden die instaliert?)


Vielen Dank für Hinweise

Erich

Content-Key: 666395

Url: https://administrator.de/contentid/666395

Printed on: April 18, 2024 at 23:04 o'clock

Member: tomolpi
tomolpi May 04, 2021 updated at 19:37:08 (UTC)
Goto Top
Hallo Erich,

oha...
Erstmal
brauch ich eine Lizenz ? - woher bekomme ich die, was kostet die?
was du suchst, ist ein Terminal-Server bzw. RDS. Dafür brauchst du eigene RDS-CALs. Was die kostet, erfährst du bei einem Distributor deines Vertrauens.
Ich würde dir aber raten, dir bei diesem Projekt einen lokalen Dienstleister/Experten zu suchen. Gerade bei
ich hab mir einen dedizierten Server bei ionos gemietet. (win Server 2019)
werden wir hier meistens schon misstrauisch, denn RDP-Server hängt man NIE so ins Netz, da gehört immer eine Firewall bzw. VPN davor. Hast du soetwas?

Auch
Wie kann ich einen User nach meinen Wünschen einschränken (gibt es da Templates? .. woher? wie werden die instaliert?)
deutet nicht gerade auf eine große Erfahrung in Serveradministration deinerseits hin - das ist nicht böse gemeint! Es wäre wahrscheinlich wirklich am Besten, wenn du dir professionelle Hilfe für Installation und Administration holst...

LG

tomolpi
Member: ukulele-7
ukulele-7 May 04, 2021 updated at 13:22:58 (UTC)
Goto Top
Einen RDP Zugang für den Admin kannst du auf jedem Windows anlegen. Einen Benutzer mit RDP Zugriff gibt es aber nur auf RD Session Hosts, die meist von einem Broker verwaltet werden, die User liegen in der AD. Du hast also schon mal mindestens 3 Rollen für die i.d.R. 3 dedizierte Windows Maschinen betrieben werden.

Die User brauchen jeweils RDS-CALs und Windows CALs.

C: muss der User sehen, auch wenn er dort normalerweise nichts ablegen kann.
Member: SlainteMhath
SlainteMhath May 04, 2021 updated at 14:09:01 (UTC)
Goto Top
Moin,

@tomolpi
.... das ist böse gemeint! ...
Ich glaube da fehlt ein "nicht", oder? :D

lg,
Slainte
Member: tomolpi
tomolpi May 04, 2021 at 19:37:55 (UTC)
Goto Top
Zitat von @SlainteMhath:

Moin,

@tomolpi
.... das ist böse gemeint! ...
Ich glaube da fehlt ein "nicht", oder? :D
Ohman, natürlich. Danke!
Ich hab's korrigiert.
lg,
Slainte
Schönen Abend
tomolpi
Member: ErichWanker
ErichWanker May 05, 2021 at 09:05:36 (UTC)
Goto Top
OK ... ich hab was (denke ich) brauchbares gefunden:

https://stackoverflow.com/questions/63022048/how-do-i-restrict-a-remote- ...

LiGrü
Erich