madbest
Goto Top

lokalen Benutzer Zugriff auf die Systemsteuerung verweigeren.

Hallo,
kann ich einen lokalen Benutzer den Zugriff auf die Systemsteuerung verweigeren??
Wenn ja wie??

BS. ist Win XP Prof.

Madbest

Content-Key: 96623

Url: https://administrator.de/contentid/96623

Printed on: April 26, 2024 at 08:04 o'clock

Member: langerwo
langerwo Sep 10, 2008 at 18:40:33 (UTC)
Goto Top
Hey face-smile

funktioniert über lokale Richtlinien ..

start--> ausführen --> MMC

Datei --> Snapin hinzufügen

Hinzufügen --> Gruppenrichtlinienobjet-Editor

Hinzufügen


Fertigstellen

Schließen

OK

Dann unter Richtlinien für lokale computer

Benutzerkonfiguration ..Administrative Vorlagen

Systemsteuerung

Zugriff auf die Systemsteuerung nicht zulassen auf aktiviert.

fertig ...das müsste es gewesen sein ;)
Member: Madbest
Madbest Sep 10, 2008 at 19:49:30 (UTC)
Goto Top
alles schön und gut...
aber für wenn gilt dann die Richtliene???
wenn ich das ganze ja über server mache dann gelten ja immer die Richtlienen für die OUs auf die sie setzt.
und wie ist das lokal denn da habe ich ja keine OUs
Member: langerwo
langerwo Sep 10, 2008 at 19:56:24 (UTC)
Goto Top
holla die Waldfee .. du hast nix von Servern gesagt ...

also wenn du Lokal an jeden PC ran gehst ( dürfen nicht in der domain sein) dann kannst du so verfahren wie ichs dir beschrieben habe ...

ansonsten

richtlinien bauen und einer OU zuweisen!

http://www.gruppenrichtlinien.de/
Mitglied: 51705
51705 Sep 10, 2008 at 20:26:06 (UTC)
Goto Top
Zitat von @langerwo:
start--> ausführen --> MMC

Datei --> Snapin hinzufügen

Hinzufügen --> Gruppenrichtlinienobjet-Editor

Hinzufügen

Fertigstellen

Schließen

oder Start--> Ausführen --> gpedit.msc <- Enter
Member: Madbest
Madbest Sep 11, 2008 at 05:32:48 (UTC)
Goto Top
ich gehe ja auch lokal ran.

Nur für mich stellt sich die Frage für welchen Benutzer die Richtliene gilt!?!

--Madbest--
Member: Logan000
Logan000 Sep 11, 2008 at 09:45:19 (UTC)
Goto Top
Moin Moin

Lokale Richtlinien gelten für alle lokalen Benutzer (Auch Administratoren).
Deswegen sind für geade diese Einstellung die lokalen Richtlinien das falsche Werkzeug.

Also wenn der Client in der Domäne ist kannst du die Einstellung per GPO realisieren.

Gruß L.
Member: Madbest
Madbest Sep 11, 2008 at 09:58:03 (UTC)
Goto Top
Der Client hängt zwar in der Domäne aber es ist ein Laptop der auch außerhalb der Domäne benutzt wird und deswegen sich auch lokale Benutzer an ihn Anmelden.
Gibt es keine Möglicjkeit nur für bestimmte Benutzer eine Richtliene zu setzten???

--Madbest--
Member: Logan000
Logan000 Sep 11, 2008 at 10:46:12 (UTC)
Goto Top
Moin

Es spricht nichts dagegen den Laptopbenutzer auch offline a unter seinem Domänen Account arbeiten zu lassen.
Somit würden auch alle seine Einstellungen weiterhin gelten.

Gruß L.
Member: Madbest
Madbest Sep 11, 2008 at 11:21:06 (UTC)
Goto Top
Des hört sich schon mal gut....
Aber wie richte ich das ein das er offline unter seinem seinem Account arbeiten kann???

--Madbest--
Member: Logan000
Logan000 Sep 11, 2008 at 12:03:26 (UTC)
Goto Top
Aber wie richte ich das ein das er offline unter seinem seinem Account arbeiten kann???

Normalerweise ist da nix einzurichten. Er meldet sich halt mit seinem Dom. Account an der Domäne an nur ohne netz verbindung.

Gruß L.
Member: Madbest
Madbest Sep 11, 2008 at 12:17:34 (UTC)
Goto Top
Dann kommt doch die Meldung das die Domäne nicht verfügbar ist.
Und wo soll das Passwort überprüft werden???

--Madbest--
Member: Logan000
Logan000 Sep 11, 2008 at 13:25:11 (UTC)
Goto Top
Nun dann kannst du per GPO für diesen PC folgende einstellung hochsetzen:
Computerkonfiguration / Windows-Einstellungen / Sicherheitseinstellungen / Lokale Richtlinien / Sicherheitsoptionen / Interaktive Anmeldung: Anzahl zwischenzuspeichender voheriger Anmeldungen (...
Versuch zum Anfang mal mit 5.

Gruß L.
Member: Madbest
Madbest Sep 11, 2008 at 13:36:30 (UTC)
Goto Top
Danke es geht


--Madbest--