roadrunner0815
Goto Top

Programme die ein User starten darf festlegen

Hallo an alle!

Ich bin auf der Suche nach einem Tool oder ähnlichem, was folgende Einstellungen erlaubt:

Der User MisterX ist am Win 7 PC als normaler Benutzer angemeldet und darf damit arbeiten. Nun darf er aber nur bestimmte Programme starten, die für seine Arbeit wichtig sind. Dabei nutzt er ein Programm, welches Messdaten erzeugt, er selbst darf aber nicht von Hand in den Dateien Änderungen vornehmen.
Wenn MisterX Probleme bei der Arbeit hat, kommt sein Abteilungsleiter und muss die Möglichkeit haben, diese Messdateien von Hand zu verändern, ohne das dabei MisterX abgemeldet und der Abteilungsleiter angemeldet wird.
Die Eingabe eines Passwortes zur Freigabe dieser Aktion wäre kein Thema.

Ich habe auch schon darüber nachgedacht die "Kinderschutzfunktion" von Win7 zu nehmen, aber da ist ja wieder eine Abmeldung von MisterX erforderlich.

Kennt einer eine Lösung bzw. ein passendes Tool?

Content-Key: 289776

Url: https://administrator.de/contentid/289776

Printed on: April 20, 2024 at 00:04 o'clock

Member: holli.zimmi
holli.zimmi Dec 01, 2015 updated at 12:00:53 (UTC)
Goto Top
Hi,

ist das ein Standalone - PC?
Also in kein Domain -PC?
Ist er an das Netzwerk angeschlossen?

Gruß

Holger
Member: Roadrunner0815
Roadrunner0815 Dec 01, 2015 at 12:03:15 (UTC)
Goto Top
Momentan noch ein Stand-Alone-PC, soll später mal in die Domäne. Zeiotpunt ist aber unbestimmt, daher darf das keinen Einfluss auf die Lösung haben.
Mitglied: 122990
Solution 122990 Dec 01, 2015 updated at 12:19:45 (UTC)
Goto Top
Moin,
gibts schon out of the box mit Applocker
Abteilungsleiter kann ja dann per Elevation/runas die Anwendung unter seinem Account starten, wenn er was ändern muss.

Gruß grexit
Member: SlainteMhath
Solution SlainteMhath Dec 01, 2015 updated at 12:19:44 (UTC)
Goto Top
Moin,

Momentan noch ein Stand-Alone-PC

Quick'n'Dirty:

- Alle Progamme (.exe-Dateien) auf die MisterX keinen Zugriff haben soll per NTFS Deny sperren
- Dem Abt.-Leiter dann eine Batch auf dem Desktop legen die per RUNAS und kentwort eingabe den Editor startet

lg,
Slainte
Member: Roadrunner0815
Roadrunner0815 Dec 01, 2015 at 12:20:56 (UTC)
Goto Top
Vielen Dank!
Werde mal beide Varianten mit dem Abteilungsleiter diskutieren und testen!
Member: holli.zimmi
holli.zimmi Dec 02, 2015 at 14:04:47 (UTC)
Goto Top
Hi,

besser ist in der lokalen GPO am PC nur die erlaubten Programme eintragen!

Gruß

Holli