[2003] TS programma op mapped drive

Pagina: 1
Acties:

  • hullepim
  • Registratie: Juni 2002
  • Laatst online: 16-02 12:00
Ik heb een probleem met Terminal Server 2003.
Ik heb een terminal server in ons domain geinstalleerd en er wat applicaties opgezet. Als een gebruiker zich aanmeld kan hij prima gebruik maken van die applicaties. Tevens wordt er bij het aanmelden een login script geactiveerd wat een aantal drive mappings maakt naar shares in de rest van het domain. Nu staan er op een aantal van die shares applicaties waar wij ook gebruik van maken. Als je nu zo'n applicatie probeerd te starten dan krijg je de melding "Windows cannot access the specified device, path or file. You may not have the appropiate permission to access the item". Voor de duidelijkheid, als de gebruiker inlogt vanaf zijn werkstation dan kan hij dat wel gewoon. Nu ben ik al aan het zoeken geweest bij Technet en google, maar ik kan hier geen antwoord op vinden. Het enige wat ik las, was dat je de applicatie lokaal moest zetten en dat het dan wel werkt, er stond wel bij dat dit voor Win2000 was, maar zoals ik al verwachte werkte dit.
Ook vond ik nog een artikel voor Citrix, maar helaas kan ik deze niet uitvoeren. Hier zou je een registry entry (HKEY_LOCAL_MACHINE/system/curruntControlset/Services/Cdm/Parameters/ExecuteFromMappedDrive) op de waarde 1 moeten zetten. Helaas vind ik deze dus niet.
Iemand een idee hoe ik een programma vanaf een mapped drive onder Terminal Server kan starten?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16-02 17:13

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Probeer de tips in het volgende artikel eens.

Ik vermoed dat het te maken heeft met de extra security restrictions die gelden voor W2K3, mbt het openen van files vanaf een netwerkshare.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • hullepim
  • Registratie: Juni 2002
  • Laatst online: 16-02 12:00
Jup! het werkt, alleen niet helemaal volgens jouw pagina. Wat ik heb gedaan is de hele enhanced security weggehaald en vervolgens werkte het!
Bedankt voor je hulp!

Verwijderd

hullepim schreef op woensdag 08 november 2006 @ 10:27:
Wat ik heb gedaan is de hele enhanced security weggehaald en vervolgens werkte het!
Bedankt voor je hulp!
ik zou al je gebruikers ook gelijk domain admin maken, werkt het helemaal super...

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:48
hullepim schreef op woensdag 08 november 2006 @ 10:27:
Jup! het werkt, alleen niet helemaal volgens jouw pagina. Wat ik heb gedaan is de hele enhanced security weggehaald en vervolgens werkte het!
Great. Heb je ook een risicoanalyse gemaakt ? Ik vind 't weghalen van de 'hele enhanced security' toch wel rigoreus.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • hullepim
  • Registratie: Juni 2002
  • Laatst online: 16-02 12:00
StevenK schreef op woensdag 08 november 2006 @ 11:35:
[...]

Great. Heb je ook een risicoanalyse gemaakt ? Ik vind 't weghalen van de 'hele enhanced security' toch wel rigoreus.
Op deze server wordt verder geen gebuik gemaakt van IE dus wat dat betreft zal het allemaal mee vallen.

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:48
hullepim schreef op woensdag 08 november 2006 @ 12:15:
[...]

Op deze server wordt verder geen gebuik gemaakt van IE dus wat dat betreft zal het allemaal mee vallen.
Het is een wat beknopte analyse, maar er is wat voor te zeggen. Ik neem aan dat je bedoelt dat die server geen Internet toegang heeft ?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • hullepim
  • Registratie: Juni 2002
  • Laatst online: 16-02 12:00
StevenK schreef op woensdag 08 november 2006 @ 12:20:
[...]

Het is een wat beknopte analyse, maar er is wat voor te zeggen. Ik neem aan dat je bedoelt dat die server geen Internet toegang heeft ?
De server heeft wel internet toegang, maar het gebruik van IE wordt door policy's niet toegestaan.
Ook het installeren van applicaties wordt geblokkeerd via policy's. Het is misschien wat kort door de bocht, maar ik ken de mensen hier die er gebruik van gaan maken en op die basis denk ik dat het allemaal wel mee gaat vallen.

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:48
hullepim schreef op woensdag 08 november 2006 @ 12:24:
[...]

De server heeft wel internet toegang, maar het gebruik van IE wordt door policy's niet toegestaan.
Ook het installeren van applicaties wordt geblokkeerd via policy's. Het is misschien wat kort door de bocht, maar ik ken de mensen hier die er gebruik van gaan maken en op die basis denk ik dat het allemaal wel mee gaat vallen.
Maar de beveiliging die je nu uit hebt gezet, voorkomt juist dat er direct vanaf het internet een executable opgestart wordt. Ik zou persoonlijk niet volledig op GPO's vertrouwen om dat tegen te houden.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • hullepim
  • Registratie: Juni 2002
  • Laatst online: 16-02 12:00
van de microsoft site :

Is there any configuration of Windows Server 2003 that is likely to have Internet Explorer Enhanced Security Configuration disabled?
Yes. Systems administrators who have deployed Windows Server 2003 as a Terminal Server would likely disable Internet Explorer Enhanced Security Configuration to allow users of the Terminal Server to use Internet Explorer in an unrestricted mode.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16-02 17:13

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

hullepim schreef op woensdag 08 november 2006 @ 13:48:
van de microsoft site :

Is there any configuration of Windows Server 2003 that is likely to have Internet Explorer Enhanced Security Configuration disabled?
Yes. Systems administrators who have deployed Windows Server 2003 as a Terminal Server would likely disable Internet Explorer Enhanced Security Configuration to allow users of the Terminal Server to use Internet Explorer in an unrestricted mode.
Klopt, als je internet explorer unrestricted aan wil bieden zul je deze feature moeten disablen. Het is nu juist de vraag of je internet explorer unrestricted aan wil bieden.

Mooi dat het nu werkt, maar als ik jou was zou ik nog even iets verder gaan testen. Het toevoegen van de share waar de exe vandaan komt, aan de trusted sites binnen IE zou het ook werkend moeten krijgen. Met deze oplossing hou je je verdere security voordelen van een restricted internet explorer.

Let er wel op dat deze restricties ook deels de Windows Verkenner beschermen, aangezien deze nauw verweven is met IE. De keuze is aan jou, als jij het risico als laag inschat en vindt dat de door jouw geimplementeerde oplossing acceptabel is, ook prima :)

[ Voor 11% gewijzigd door Question Mark op 08-11-2006 17:45 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B

Pagina: 1