remote-desktop – 仅允许RemoteApp,而不允许远程桌面

我发现了下面的问题,但是有一个类似的前提,但是问题的答案是将这个问题重新作为一个陈述!

RemoteApp Prevent User from Running Remote Desktop

如何允许RemoteApp但禁止远程桌面?为了允许远程应用程序,我似乎不得不将用户添加到“远程桌面用户”组.这允许远程桌面.

我尝试使用“TS Web Access Computers”组,但这并没有授予他们运行RemoteApp的权限.

禁用远程桌面的配置在哪里,而RemoteApp功能完好无损?

没有“正式批准”的方法,因为从根本上说,TS RemoteApp功能只是利用现有的远程桌面代码.你可以做一些愚蠢的事情,比如使用组策略将用户的shell设置为“logoff.exe”,这样如果他们试图访问机器的桌面,他们就会立即注销.但是,任何使用通用“文件/打开”对话框的应用程序都可用于获取命令提示符或在服务器桌面上打开的其他程序.

您最好确保遵循最小权限原则,并为TS RemoteApp用户提供运行目标软件所需的权限.如果他们最终在服务器计算机的桌面上,他们的受限权利应该阻止他们对服务器计算机造成任何损害.

相关文章

文章浏览阅读2.2k次,点赞6次,收藏20次。在我们平时办公工作...
文章浏览阅读1k次。解决 Windows make command not found 和...
文章浏览阅读3.2k次,点赞2次,收藏6次。2、鼠标依次点击“计...
文章浏览阅读1.3w次。蓝光版属于高清版的一种。BD英文全名是...
文章浏览阅读974次,点赞7次,收藏8次。提供了更强大的功能,...
文章浏览阅读1.4w次,点赞5次,收藏22次。如果使用iterator的...