hatsch
Goto Top

Gruppenrichtlinie Windows 2003 Server

Hi @all,

hab folgendes Problem:

ich benötige eine Gruppenrichtlinie, die das Installieren von Software auf den einzelnen Clients verhindert. Hab zwar schon auf Basis der Benutzerrechte experimentiert, doch diese Möglichkeit ist wiederum zu radikal in Bezug auf die Einschränkung und bringt eine Menge weitere Probleme mit sich. Bin für jeden Tip dankbar,

Grüsse
Hatsch

Content-Key: 4033

Url: https://administrator.de/contentid/4033

Printed on: April 19, 2024 at 14:04 o'clock

Member: joerg
joerg Nov 17, 2004 at 12:56:46 (UTC)
Goto Top
Hallo Hatsch
das installieren von software ist dem admin vorbehalten, auf clients kann man nur mit admin-rechten oder als admin angemeldet was installieren.
kann das sein dass deine user in der admin-gruppe mitglied sind?

gruß jörg
Member: Hatsch
Hatsch Nov 17, 2004 at 13:17:59 (UTC)
Goto Top
Hi Jörg,

richtig, die User haben alle Admin-Rechte, doch es kommt mir etwas spanisch vor, daß ich ihnen trotz Admin-Rechte über die Gruppenrichtlinien beinahe alles "verbieten" kann, nur nicht das Installieren von Software.

Hab zwar schon mal versucht, Benutzer-Rechte zu vergeben, was in ein Fiasko ausartete, da wir beinahe unendlich viele Progs benutzen, die damit kollidieren, also ist diese gängige Methode keine Alternative.

Dachte bloß, vielleicht kann man das Installieren von Software über einen Registryeintrag oder ein Tool vielleicht unterbinden, hab bis jetzt aber nichts gefunden, vielleicht hast du noch einen Tip...

Grüsse
Hatsch
Mitglied: 5274
5274 Nov 17, 2004 at 17:36:18 (UTC)
Goto Top
Da habt ihr ja ne richtige Administratoren-Invasion face-wink

Hast du schon mal versucht, die User zur lokalen Gruppe Hauptbenutzer hinzuzufügen.
Oft hakt es daran, dass Benutzer auf dem Programmverzeichnis keine Schreib- und Ändernrechte haben.
Das löst zwar das Installationsproblem nicht, schränkt es aber ein.
Member: Hatsch
Hatsch Nov 18, 2004 at 06:59:04 (UTC)
Goto Top
Hi Jack,

hab ich zwar schon auf einem Client getestet mit den zusätzlichen Rechten als Hauptbenutzer, doch in diesem Fall werden meines Wissens nach nur jene Installationen unterbunden, die auch die Systemdateien überschreiben würden, jedoch möchte ich eigentlich verhindern, daß jegliche *.exe Datei von Niemandem im Netz ausgeführt werden kann,

Grüsse
Hatsch
Member: gemini
gemini Nov 20, 2004 at 09:49:30 (UTC)
Goto Top
...verhindern, daß jegliche *.exe Datei von Niemandem im Netz ausgeführt werden kann,

Damit machst du den Rechner zwar pracktisch unkaputtbar aber auch unbenutzbar.

Eine kleine Auswahl, was deine User dann nicht mehr starten können.
AcroRd32.exe
MSIMN.EXE
OUTLOOK.EXE
WINWORD.EXE
never ending list