Sichere Sitzungen
- Sichere Sitzungen werden sehr wahrscheinlich mit den von Active Directory definierten Sicherheitsrichtlinien in Konflikt stehen.
- Der Hauptzweck von Secure Sessions besteht darin, die Benutzeroberfläche anzupassen, nicht Zugriffsberechtigungen anzuwenden. Seine Verwendung sollte mit der Funktion Berechtigungen kombiniert werden, um den Zugriff auf verschiedene Laufwerke zu sichern.
Sie können das Sicherheitsniveau für jeden Benutzer oder jede Gruppe konfigurieren. Es gibt drei Sicherheitsniveaus:
- Die Windows-Modus , wo der Benutzer Zugriff auf eine standardmäßige Windows-Sitzung hat.
- Die Sichere Sitzungsmodus wo der Benutzer keinen Zugriff auf die Systemsteuerung, Programme, Laufwerke, den Browser, kein Rechtsklick hat…: kein Zugriff auf die Serverressourcen. Er hat nur Zugriff auf Dokumente, Drucker, die Windows-Taste und kann seine Sitzung trennen.
- Die Kiosk-Modus ist die sicherste, bei der der Benutzer in seiner Sitzung sehr eingeschränkte Aktionen hat.
Anpassung
In jedem Modus haben Sie die Möglichkeit, die Sicherheit auf drei Ebenen anzupassen:
Desktop-Sicherheit:
Festplattensteuerung:
Anwendungssteuerung:
Benutzer-/Gruppenregelprioritäten
Wenn ein Benutzer eine neue Sitzung auf dem Server öffnet:
- Wenn dieser Benutzer ein direkt für ihn definiertes Sicherheitsniveau hat, wird dieses Sicherheitsniveau durchgesetzt.
- Wenn dieser Benutzer kein direkt für ihn definiertes Sicherheitsniveau hat, lädt TSplus Advanced Security die vorhandenen Sicherheitseinstellungen für alle Gruppen dieses Benutzers und behält die permissiveren Regeln bei.
Wenn beispielsweise eine erste Gruppe die Regel hat, das Symbol für den Papierkorb vom Desktop zu entfernen, diese Regel jedoch für eine zweite Gruppe deaktiviert ist, hat der Benutzer das Symbol für den Papierkorb auf seinem Desktop. Die gleichen Prioritätsregeln gelten für jede benutzerdefinierte Regel (Desktop-Sicherheit, Festplattenkontrolle und Anwendungssteuerung) sowie für das Hauptsicherheitsniveau (der Windows-Modus wird als permissiver angesehen als der gesicherte Desktop-Modus, der als permissiver angesehen wird als der Kiosk-Modus).
Hinweis: Um das Rechtsklicken überall zu deaktivieren, müssen Sie die folgenden beiden Optionen auswählen:
- Rechtsklick einschränken
- Kontextmenü entfernen