7719
Goto Top

Windows XP Professional so sicher wie möglich machen

Lokale Sicherheit muss gewährleistet werden.

Ich habe den Auftrag mehrere Windows XP Professional Computer so einzurichten, dass der Benutzer nur ein Programm starten kann. Wenn das nicht geht, bitte eine Alternative anbieten.

Das Hauptziel muss sein:

Der Benutzer soll so wenige rechte wie möglich haben,
jedoch genug um das Programm zu starten.


Ich hatte versucht große Teile der Registery zu sperren, jedoch konnte danach das Programm nicht gestartet werden.

Content-Key: 7915

Url: https://administrator.de/contentid/7915

Printed on: April 18, 2024 at 23:04 o'clock

Member: gooogix
gooogix Mar 09, 2005 at 13:15:12 (UTC)
Goto Top
Ich würde XP so aufsetzten, dass bei der Installation bzw. danach alle Programme deinstalliert werden, die nicht benötigt werden (Solitär etc.), dann für den User einen Account anlegen (oder wenn er in der Domäne ist dort einen anlegen), der lokale keine Administrator-Rechte hat.

So kann der User keine Software installieren oder deinstallieren und auch nichts auf der Festplatte sonst löschen.

Es gibt auch Tools wie FreshUI (Version 7.30 ist aktuell) mit der Du noch mehr zumachen kannst.
Member: admin125
admin125 Mar 09, 2005 at 13:18:01 (UTC)
Goto Top
Als erstes mußt du mal die Berechtigungen festlegen udn die anderen Benutzerkonten mit einem Passwort schützen. Dann mußt du sämtlichen für diesen Benutzer nicht relewanten Progs. aus seinem Startmenü und Eigene Dateien Ordner entfernen.

Oder.

Einfacher geht es so!
Du richtest auf dem Rechner einfach Win Control 2004 (Fa. Salfeld) ein, mit diesem Prog. (zugriff ist durch ein Passwort geschützt) lassen sich ganz einfach Order, Prog., Laufwerke usw. mit ein Paar klicks freigeben oder Sperren. Auch der Zugriff auf Systemsteuerung und Task-manager läßt sich sperren. Auf der Salfeld Seite gibt es eine trial Version, damit kannst es erstmal Testen.

Ich es hat dir etwas weitergeholfen.
Mitglied: 7719
7719 Mar 09, 2005 at 13:27:27 (UTC)
Goto Top
Den Benutzern Passwörtern geben, hatte ich mir schon vorgenommen, aber trotzdem vielen Dank und erst recht für das Programm.
Mitglied: 7719
7719 Mar 09, 2005 at 13:28:44 (UTC)
Goto Top
An das deinstallieren der unnötigen Windows Programme wäre mir nie eingefallen.
Member: meinereiner
meinereiner Mar 09, 2005 at 13:39:54 (UTC)
Goto Top
Unter XP gibts eine Gruppenrichtlinie "eingeschränkte Software".
Das würde ich mir mal anschaun..
Member: gooogix
gooogix Mar 09, 2005 at 14:14:39 (UTC)
Goto Top
@admin125

Das WinControl liest sich gut. Aber mit dem FreshUI bekommst Du vieles ebenso hin, und das gratis.

Aber die Angabe des Benutzers bzw. Gruppen ist sicher von Vorteil
Member: Mitchell
Mitchell Mar 09, 2005 at 14:43:28 (UTC)
Goto Top
Der User soll also nur ein Programm starten können, versteh ich das richtig?

Dann sperr' ihm doch den Desktop (Symbole ausblenden, Zugriff auf Arbeitsplatz vermeiden) und zieh' ihm die Verknüpfung des Programms, dass er benutzen soll, auf selbigen.

Mfg

Mitchell
Member: ToxicTosh
ToxicTosh Mar 09, 2005 at 14:48:10 (UTC)
Goto Top
Moin moin!!

Wenn du den Desktop sperrst und du Symbole alle ausblenden lässt, dann kann er das Prog auch nicht sehen, wenn du es auf denselbigen ziehst!
Dann musst du ihm das DIng halt in die Taskbar ziehen, dann kann er es von dort aus starten.
Dann sollte das Problem umgangen sein!
GreedZ
Ich hoff es hilft.
Toxic Tosh
Member: gooogix
gooogix Mar 09, 2005 at 14:50:25 (UTC)
Goto Top
An das deinstallieren der unnötigen
Windows Programme wäre mir nie
eingefallen.

Na dann ist es ja gut, dass ich es noch erwähnt habe.
Member: admin125
admin125 Mar 09, 2005 at 16:06:47 (UTC)
Goto Top
Also Carl,

wir versuchen dir alle zu helfen, da kannst du irgendwelche abwertenden Kommentare sparen.
Ich hoffe, das die andern mir da zustimmen.

Galt das Danke für das Progi mir?
Member: linkit
linkit Mar 09, 2005 at 17:21:05 (UTC)
Goto Top
Naja, wenn du einen sicheren XP Rechner haben willst, dann mußt du die größte Sicherheitslücke entfernen... den DAU..... face-smile


Im Ernst.... Sicherheit ist immer eine Abwägungssache und vorallem, gegen was du absicherst. Wenn die Sicherheit zu weit eingeschränkt ist, dann helfen dier Programme von Sysinternals weiter, wie Regmon und Filemon. Hier siehst du, auf welche Dateien und Registryeinträge er bei deinem PRogramm, daß du benötigst, zugreifen will.

Wenn alle Patches und SP installiert sind, der Benutzer eingeschränkt ist und die wichtigsten Funktionen so konfiguriert wurden, daß der Benutzer nichts machen kann, dann ist das meiste getan...

Beispiel:
Wenn man den Desktophintergrund sperrt, dann ist das okay und sinnvoll... wenn man aber das ablegen von einem Icon dort verhindert, dann halte ich dies für überzogen.

Ein Hintergrundbild kann (je nach Bild) die performance ganz schön nach unten ziehen und so den Rechner langsam machen. Dagegen ein Icon auf dem Desktop kann die Arbeit beschleuingen, weil ich ja über Start Programme sonst muß.....


Wenn du wirklich die nicht benötigte Software deinstalleiren willst, dann hilft dir: XPlite Professional, damit kannst du jede Komponente, auch den Internetexplorer deinstallieren.
Mitglied: 7719
7719 Mar 09, 2005 at 18:04:54 (UTC)
Goto Top
Ich danke euch für eure Vorschläge.
Und werde sie so bald wie möglich in die Tat umsetzen.
Mitglied: 7719
7719 Mar 11, 2005 at 07:33:26 (UTC)
Goto Top
Für komerzielle nutzung kostet dieses tool jedoch Geld
Member: Mitchell
Mitchell Mar 11, 2005 at 11:13:19 (UTC)
Goto Top
Wenn du den Desktop sperrst und du Symbole
alle ausblenden lässt, dann kann er das
Prog auch nicht sehen, wenn du es auf
denselbigen ziehst!

War auch etwas anders gemeint face-smile

Die Symbole nicht ausblenden über die Eigenschaften per Rechtsklick, sondern im Menü, indem man den Desktop, Bildschirmschoner usw. einstellen kann. Dort die Symbole abwählen, die nicht auf dem Desktop erscheinen sollen. Dann die Einstellungen sperren und die Verknüpfung drauf ziehen.
Nur um es mal richtig zu stellen.

Mfg

Mitchell