wie kann ich mit Gruppenrichtlinien die Nutzung von Anwendungen begrenzen?

Karsten Boldt 20 Zuverlässigkeitspunkte
2024-10-11T09:47:56.7733333+00:00

Moin,

ich habe eine Anwendung auf einem RDP Server 2016 im Desktop-Modus, deren Aufruf auf bestimmte Personen begrenzt werden soll.

Geht das per GPO und wenn ja, wie?

VG
Karsten

Windows Server 2016
Windows Server 2016
Ein Server-Betriebssystem von Microsoft, das eine auf die Datenspeicherung aktualisierte Verwaltung auf Unternehmensebene unterstützt.
5 Fragen
0 Kommentare Keine Kommentare
{count} Stimmen

2 Antworten

Sortieren nach: Am hilfreichsten
  1. Jacen Wang 970 Zuverlässigkeitspunkte Microsoft-Anbieter
    2024-10-14T01:49:01.5033333+00:00

    Hallo,

    Danke, dass Sie im Microsoft Community Forum gepostet haben.

    Ich verstehe, dass Sie möchten, dass Benutzer im Remote Desktop Session-Umfeld nur auf spezifische Anwendungen zugreifen können. Befinden Sie sich in einer Domänenumgebung? Welche Arten von Anwendungen müssen eingeschränkt werden?

    Falls das Programm vom Datei-Explorer-Prozess gestartet wird, können Sie versuchen, die folgende Gruppe festzulegen:

    Drücken Sie 'Win + R', geben Sie 'gpedit.msc' ein und drücken Sie Enter, um den Gruppenrichtlinien-Editor zu öffnen.

    Navigieren Sie zu "Benutzerkonfiguration" > "Administrative Vorlagen" > "System".

    Doppelklicken Sie im rechten Fenster auf "Nur angegebene Windows-Anwendungen ausführen".

    Zusätzlich wird empfohlen, die RemoteApp zu veröffentlichen, wo Benutzer nur die Anwendungen verwenden können, für die sie Berechtigungen erhalten haben, um es sicherer zu machen.

    Ich hoffe, das hilft.

    Mit freundlichen Grüßen

    Jacen

    ——————————————————————————————————

    Wenn die Antwort hilfreich ist, klicken Sie bitte auf "Antwort akzeptieren" und stimmen Sie ab.

    0 Kommentare Keine Kommentare

  2. Karsten Boldt 20 Zuverlässigkeitspunkte
    2024-10-14T07:41:10.59+00:00

    Hallo Jacen,

    vielen Dank für den Hinweis.
    Ich möchte, dass nur eine bestimmte Benutzergruppe eine bestimmte Anwendung starten darf. Remote-App ist hier zur Zeit keine Alternative.

    Ich habe die GPO "Angegebene Windows-Anwendungen nicht ausführen" getestet. Leider funktioniert die nicht. Zum Testen habe ich in die Liste der nicht zugelassenen Anwendungen "notepad.exe" und "%windir%\system32\notepad.exe" eingetragen. Leider greift die Policy weder als lokale, noch als Domänen-Richtlinie.

    VG
    Karsten

    0 Kommentare Keine Kommentare

Ihre Antwort

Fragesteller*innen können Antworten als akzeptierte Antworten markiert werden, wodurch Benutzer*innen wissen, dass diese Antwort das Problem gelöst hat.