Toon posts:

Beveiliging van Terminal Services

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een probleem met Terminal Services, en hoop dat een mede tweaker er iets van af weet.

Ik heb een testopstelling draaien op m`n stage bedrijf, waarin staan een domain controller en een Terminal Server en nog een paar clients (95, NT 4.0, 98SE,2000) alle gebruikers kunnen netjes inloggen, programma`s gebruiken etc. De gebruikers zijn allemaal lid van in iedergeval Print Operators.

Het echt probleem is dit : Als de gebruikers inloggen op de Terminal Server dan kunnen ze alsnog de C: benaderen van de Terminal Server en dat wil ik niet uit beveillings overwegingen, ik heb dit al geprobeerd met rechten maar dat is niet wat ik wil dus heb ik het ook geprobeerd met Group Policies maar daar kon ik niets in vinden heeft iemand mischien een ideetje?

  • SileX
  • Registratie: November 2001
  • Niet online
toch die rechten verwijderen van C

Verwijderd

Je kunt met policy's de hele desktop dicht timmeren. Dus geen run in het start menu. etc etc
Je kan ook een laag over de desktop leggen. Wij zelf gebruiken hier Powefuse voor. Je kan het een en ander hier redelijk mee afschermen. Maar 100 procent waterdicht krijg je het toch nooit!
Een standaard gebruiker zal nu niks meer om zeep kunnen helpen. Maar gebruikers die erop uit zijn om iets te slopen, komen er toch wel doorheen.
En deze gebruikers moet je gewoon opvoeden! De kosten die gemaakt worden door het toedoen van hun, gewoon op die werknemers verhalen!
edit:

Als de wannabe it-er je server omzeep helpt :)

[ Voor 6% gewijzigd door Verwijderd op 02-04-2003 12:01 ]


Verwijderd

Hidecalc genereerd een script, om de c of eender welke schijf te verbergen, met een regfile, kix script, of adm file: http://www.dabcc.com/thinsol/Files/hidecalc.zip

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Ik kwam het net tegen in RC2 van Windows Server 2003 (of het in win2k zit weet ik niet)

In GPO Editor: User Configuration --> Administrative Templates --> Windows Explorer

Daar staan een aantal opties; Pevent access to drives from my computer en nog een aantal

Speel daar eens mee zou ik zeggen

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Verwijderd

Topicstarter
Ok bedankt voor de hulp, ik hoop dat ik er zo weer een stuk verder mee kom. Ik had bij de policies niet diep genoeg gezocht. de policy stond bij User Configuration --> Administratieve Templates --> Windows Components --> Windows Explorer. dus de volgende keer iets dieper zoeken. Toch is dat idee van een schil over de desktop heen te gooien ook wel aantrekkelijk.

Heel erg bedankt iedereen voor z`n response
Pagina: 1