Windows Server 2016 – Wie kann ein Benutzer isoliert werden, sodass er nur eine bestimmte EXE-Datei ausführen kann?

Windows Server 2016 – Wie kann ein Benutzer isoliert werden, sodass er nur eine bestimmte EXE-Datei ausführen kann?

Ich habe eine Weile danach gesucht, wie ich einen bestimmten Benutzer isolieren kann, sodass er nur eine bestimmte EXE-Datei ausführen kann und sonst nichts. Ich möchte, dass dieser neue Benutzer nur den Desktop sieht, ohne Startschaltfläche, ohne Rechtsklick, ohne Taskmanager, nur die Möglichkeit, diese eine EXE-Datei auszuführen. Ich habe es mit GPO versucht, aber das ist in seinen Möglichkeiten eingeschränkt (z. B. kann die Startschaltfläche nicht entfernt werden). Irgendwelche Ideen, gibt es Software, die das kann? Danke.

Antwort1

Die Richtlinieneinstellungen unter Remotedesktop-Sitzungshost waren das, was ich brauchte. Vielleicht habe ich mich falsch ausgedrückt, aber die Richtlinie erlaubt mir, eine EXE-Datei auszuführen und sonst nichts, und das ist genau das, was ich brauchte.

Antwort2

Ich bin einverstanden mitRamhund- Deine Erwartungen sind etwas übertrieben. Aber ich glaube, Du gehst das Thema falsch an.

So wie ich das sehe, werden GPO, UAC auf Maximum und Standardbenutzerprofil die meisten Ihrer Anforderungen erfüllen. Warum den Startknopf blockieren, wenn Sie alles aus dem Startmenü entfernen können? Dasselbe gilt für das Kontextmenü (Rechtsklick).

Sie können auch einen Blick auf Windows Remote Desktop Server oder Ähnliches werfen – damit bekommen Sie eigentlich fast genau das, was Sie brauchen.

verwandte Informationen