lumberjack
Goto Top

Benutzer in Netzwerkumgebung einschränken

Hallo zusammen,

Wie kann ich einen Benutzer, der sich bei einem PC anmeldet, so einschränken, dass er zb. nichts installieren kann, keine Systemeinstellungen ändern kann..usw.?
Windows-Server 2008 Umgebung, Clients sind in einer Domäne.

Ich hoffe ihr habt mir eine Lösung.

Vielen Dank

Gruss Lumberjack

Content-Key: 134950

Url: https://administrator.de/contentid/134950

Printed on: April 16, 2024 at 23:04 o'clock

Member: Dani
Dani Feb 02, 2010 at 11:40:02 (UTC)
Goto Top
Moin,
ich würde einfach die Domänenuser über die eine GPO der lokalen Benutzergruppe zuordnen.


Grüße,
Dani
Member: manuel-r
manuel-r Feb 02, 2010 at 11:41:39 (UTC)
Goto Top
Installieren können Benutzer per Default eigentlich so gut wie nichts. Leider nur noch "eigentlich", weil immer mehr Software auf den Markt kommt, die sich mit normalen Benutzerrechten installieren lässt. Bei manchen Produkten helfen nicht mal entsprechend gesetzte Schreib-/Leserechte, da einige Produkte wenn nichts anderes geht einfach ins Profilverzeichnis installieren. (super Idee liebe Freunde von Google *grrr*). Da hilft dann nur regelmäßige Softwareinventur auf den Clients mit anschließender Auswertung gefolgt von einem leichten Schlag ins Genick der entsprechenden Person.
Und für die Einschränkung der Systemeinstellungen kannst du alles (oder fast alles) was das Herz begehrt per Gruppenrichtlinie machen.

Manuel
Member: SlainteMhath
SlainteMhath Feb 02, 2010 at 11:43:23 (UTC)
Goto Top
Moin,

nichts installieren kann, keine Systemeinstellungen ändern kann..usw.?
Den Benutzer NICHT in die lokalen Gruppen "Hauptbemnutzer" oder "Administratoren" aufnehmen?

lg,
Slainte
Member: lumberjack
lumberjack Feb 02, 2010 at 13:23:10 (UTC)
Goto Top
Vielen Dank für eure Hilfe, werde mal die Gruppenrichtlinien unter die Lupe nehmen

danke schön nochmals