Acties:
  • 0 Henk 'm!

  • Delacour
  • Registratie: Oktober 2011
  • Laatst online: 06-12-2024
Hoi,

Ik zal eerst even iets vertellen over mijn omgeving:

Ik heb een HP ProLiant Windows Server 2012 geinstalleerd. Op deze server heb ik Hyper-V als role geinstalleerd.

Nu heb ik hier 3 VM's op draaien:

Domain Controller
SQL Server
Terminal Server

Op de Terminal Server heb ik de volgende roles geinstalleerd:

RD Gateway
RD Web Access
RD Session Host
RD Connection Broker

RD License staat op de Domain Controller

Nu heb ik eergisteren een workstation aan het domein toegevoegd. Als ik dan als user inlog en naar de RD Web Access surf dan zie ik ook mijn publishes apps. Dit werkt allemaal prima.

Echter als ik op het tabje remote desktop klik en ik voer hier het IP van mijn server in en ik log in met de credentials van de user dan krijg ik ineens het bureaublad van de server te zien, met alle roles die ik ook daadwerkelijk geinstalleerd heb. Logisch zou je zeggen, omdat je een RDP-sessie opzet naar de server toe.

Maar dit zou toch eigenlijk helemaal niet mogelijk moeten zijn voor een user die geen admin rechten heeft? Je wilt toch niet dat een default user zomaar een RDP sessie kan openzetten mijn zijn default login naar een server toe.

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Waarom niet? De user kan toch verder niks? Dat is nou het hele principe van een TS, dat je werkt op die server.

Owner of DBIT Consultancy


Acties:
  • 0 Henk 'm!

  • Delacour
  • Registratie: Oktober 2011
  • Laatst online: 06-12-2024
DennusB schreef op vrijdag 21 december 2012 @ 10:14:
Waarom niet? De user kan toch verder niks? Dat is nou het hele principe van een TS, dat je werkt op die server.
Dat klopt. Maar de user hoeft toch niet te zien welke roles ik allemaal heb geinstalleerd op de server? Ik kan zelfs als user zijnde ingelogd dingen aanpassen en veranderen. Dat is toch niet de definitie van RDS?

Acties:
  • 0 Henk 'm!

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Dan blokkeer remote access op de server voor non admin gebruikers?

Going for adventure, lots of sun and a convertible! | GMT-8


Acties:
  • 0 Henk 'm!

  • Delacour
  • Registratie: Oktober 2011
  • Laatst online: 06-12-2024
Snake schreef op vrijdag 21 december 2012 @ 10:29:
Dan blokkeer remote access op de server voor non admin gebruikers?
Dat zou inderdaad een optie zijn. Maar volgens mij blokkeer ik dan ook de functie voor de users om gebruik te maken van de published apps. Dit zal ik zometeen even testen.

Acties:
  • 0 Henk 'm!

  • LordMorgoth
  • Registratie: April 2003
  • Niet online

LordMorgoth

Valar Morghulis!

Je zult GPO's moeten gebruiken om deze zaken af te schermen van de gebruikers.
Alternatief kun je bijvoorbeeld gebruik maken van bijvoorbeeld Res Workspace manager.

Valar Morghulis! All men must die -- Jaqen H'ghar


Acties:
  • 0 Henk 'm!

  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 11:33
Dit is nou eenmaal hoe dit werkt. Remoteapp is in feite hetzelfde als een rdp sessie, echter wordt alleen de opgevraagde tool weergegeven in een alternatieve shell.
Je zou eventueel voor default user in kunnen stellen dat er helemaal geen shell geladen wordt (via een regkey) of je maakt een login script welke een logoff doet zodra de user inlogt, hoewel login scripts volgens mij ook geprocessed bij remoteapp - je zou zo'n script in de startup folder van het startmenu kunnen neerzetten.
Pagina: 1