15320
Goto Top

Benutzerrechte auf lokaler Platte einschränken

Hallo,

gibt es eine einfache administrative Lösung wie ich den Benutzern das Installieren von Programmen sowie das Erstellen oder Abspeichern von Dateien auf der lokalen Platte verbieten kann?
Es handelt sich um kein AD, sondern um eine NT-Domäne mit XP-Rechnern!

Habe bereits die Benutzer aus der Gruppe "Hauptbenutzer" entfernt, und die Gruppe "Benutzer" insoweit bearbeitet, dass der gewünschte Effekt eingetreten ist, doch würde ich

1. es ungern bei dieser Lösung belassen. Welche Folgeprobleme mich erwarten ist nicht abzusehen, wenn man mit den Rechten spielt.
2. ich an jeden Rechner laufen müsste und dies manuell einstellen müsste.

Gibt es irgendein Skript oder eine Gruppenrichtlinie die mir die Lösung des o.g. Problem ermöglicht, nach Möglichkeit eine zentrale Lösung, so dass man nicht zu jedem einzelnen Rechner vor Ort gehen muss.
Bei gruppenrichtlinien.de habe ich bereits auch nachgeschaut, nichts dabei was man gebrauchen könnte.

Gruß
crismo

Content-Key: 14615

Url: https://administrator.de/contentid/14615

Printed on: April 16, 2024 at 14:04 o'clock

Member: ben-D-ix
ben-D-ix Aug 19, 2005 at 09:47:29 (UTC)
Goto Top
Mahlzeit,
schau dir mal diesen Beitrag an: www.gruppenrichtlinien.de/index.html?/HowTo/Laufwerke_ausblenden.htm.
Dient als Grundlage, für deine Domäne lässt du es dann über "Netlogon" mit der WScript.exe in die Registrie der Clienten einschreiben.
Mitglied: 15320
15320 Aug 19, 2005 at 10:31:55 (UTC)
Goto Top
Vielen Dank, habe ich getestet:

1. Das Ausblenden funktioniert einwandfrei.
2. Den Zugriff auf eine oder mehreren Laufwerken verweigern auch, wobei ich hier jedes mal eine Fehlermeldung bekomme bzgl. Einschränkungen und ich soll mich an den Sysadmin melden. Darüber könnte man noch hinweg sehen, nur leider lässt sich der Explorer nicht mehr öffnen.
3. Eine Installation von Programmen ist dennoch weiterhin möglich.
Member: fre4ki
fre4ki Nov 25, 2005 at 09:25:00 (UTC)
Goto Top
Den Benutzern Gastrechte zuweisen? Normal dürften Sie dann nichts installieren können.
Evtl. gibt es in den Sicherheitsrichtlinien einen Eintrag, mit denen man die Installation von Programmen verbieten kann.

Und den Zugriff auf Dateien kannst du einfach mit den Sicherheitseinstellungen der Laufwerke regeln. Musst nur mit den Berechtigungen aufpassen welche Ordner Windows braucht etc.