mehrere Fragen zu Windows Server 2003 Standart

raikkonentk

Mitglied
Es ist ADS, DCHP, DNS, Dateiserver und Terminalserver auf dem Rechner in einer Testdomäne aktiviert und es gibt 8 Nutzer von denen 3 Domänenadmins sind.

1. Kann ich ein Programm so einstellen das es nicht ausgeführt werden kann (auch nicht vom Admin) und dass es auf dem Server nicht deinstalliert werden kann (auch nicht vom Admin und den Domänenadmins)?

2. Benötigt ein VNC-Programm einen bestimmten Dienst von dem Server und falls ja, kann man den Dienst deaktivieren und so einstellen, dass ihn nur ein bestimmter Nutzer wieder aktivieren kann?

3. Wie kann ich es einstellen, dass nur der Benutzer der direkt am Server sitzt und als lokaler Admin angemeldet ist überhaupt Programme installieren kann, also kein Domainadmin der sich über Remotedesktop oder sonstige Programme verbindet, eine Remoteinstallation machen kann?

Da waren noch einige andere Sachen, aber die fallen mir im Moment nicht ein,
Danke
 
Zuletzt bearbeitet:
Also was du da vorhast klingt alles etwas merkwürdig und die meisten Sachen sind auf jeden Fall nicht ohne weiteres sinnvoll realisierbar.
Erstens sollte mal auf einem Domänenkontroller keine Terminal Services betreiben. ADS, DHCP, DNS und zur Not auch Dateiservices kann man zusammen betreiben weil grade die ersten 3 Diesnte zusammen gehören. Aber einen Terminalserver solltest du eigenständig laufen lassen.
1. Generell sind Domänenadmins auch immer lokale Admins und dürfen alles! Es macht einfach keinen Sinn das der Domänenadmin ein Programm nicht ausführen oder deinstallieren kann.
2. Der VNC Server kann als eigenständiger Dienst oder Programm laufen und hängt von keinem anderen Dienst ab den du ohne den Netzwerkbetrieb zu stören deaktivieren kannst, eine Firewall könnte hier allerdings helfen.
3. Das macht auch keinen Sinn, du könntest es vielleicht hinbekommen, dass der Admin sich nicht remote anmelden kann, aber wenn er drauf ist kann er auch installieren. Ansonsten deaktivier das RDP.

Wie gesagt, was immer du vor hast ist praxismäßig in meinen Augen Blödsinn.

Greetz...
Sinac
 

Neue Beiträge

Zurück