Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Benutzerrechte auf lokaler Platte einschränken

Frage Sicherheit Tipps & Tricks

Mitglied: 15320

15320 (Level 1)

19.08.2005, aktualisiert 25.11.2005, 8492 Aufrufe, 3 Kommentare

Hallo,

gibt es eine einfache administrative Lösung wie ich den Benutzern das Installieren von Programmen sowie das Erstellen oder Abspeichern von Dateien auf der lokalen Platte verbieten kann?
Es handelt sich um kein AD, sondern um eine NT-Domäne mit XP-Rechnern!

Habe bereits die Benutzer aus der Gruppe "Hauptbenutzer" entfernt, und die Gruppe "Benutzer" insoweit bearbeitet, dass der gewünschte Effekt eingetreten ist, doch würde ich

1. es ungern bei dieser Lösung belassen. Welche Folgeprobleme mich erwarten ist nicht abzusehen, wenn man mit den Rechten spielt.
2. ich an jeden Rechner laufen müsste und dies manuell einstellen müsste.

Gibt es irgendein Skript oder eine Gruppenrichtlinie die mir die Lösung des o.g. Problem ermöglicht, nach Möglichkeit eine zentrale Lösung, so dass man nicht zu jedem einzelnen Rechner vor Ort gehen muss.
Bei gruppenrichtlinien.de habe ich bereits auch nachgeschaut, nichts dabei was man gebrauchen könnte.

Gruß
crismo
Mitglied: ben-D-ix
19.08.2005 um 11:47 Uhr
Mahlzeit,
schau dir mal diesen Beitrag an: <a href="http://www.gruppenrichtlinien.de/index.html?/HowTo/Laufwerke_ausblenden ..." target="_blanc">http://www.gruppenrichtlinien.de/index.html?/HowTo/Laufwerke_ausblenden ...".
Dient als Grundlage, für deine Domäne lässt du es dann über "Netlogon" mit der WScript.exe in die Registrie der Clienten einschreiben.
Bitte warten ..
Mitglied: 15320
19.08.2005 um 12:31 Uhr
Vielen Dank, habe ich getestet:

1. Das Ausblenden funktioniert einwandfrei.
2. Den Zugriff auf eine oder mehreren Laufwerken verweigern auch, wobei ich hier jedes mal eine Fehlermeldung bekomme bzgl. Einschränkungen und ich soll mich an den Sysadmin melden. Darüber könnte man noch hinweg sehen, nur leider lässt sich der Explorer nicht mehr öffnen.
3. Eine Installation von Programmen ist dennoch weiterhin möglich.
Bitte warten ..
Mitglied: andy0815
25.11.2005 um 10:25 Uhr
Den Benutzern Gastrechte zuweisen? Normal dürften Sie dann nichts installieren können.
Evtl. gibt es in den Sicherheitsrichtlinien einen Eintrag, mit denen man die Installation von Programmen verbieten kann.

Und den Zugriff auf Dateien kannst du einfach mit den Sicherheitseinstellungen der Laufwerke regeln. Musst nur mit den Berechtigungen aufpassen welche Ordner Windows braucht etc.
Bitte warten ..
Ähnliche Inhalte
Windows Update
gelöst WSUS Produkte weiter einschränken (11)

Frage von thaefliger zum Thema Windows Update ...

Windows Server
Zugriff auf Gruppenrichtlinien(-verwaltung) einschränken (8)

Frage von ofodag zum Thema Windows Server ...

Debian
gelöst Benutzerrechte bei Programmausführung (3)

Frage von Nintox zum Thema Debian ...

Windows Server
gelöst Bcdedit - Nanoserver - eigene Platte (3)

Frage von Franz-Josef-II zum Thema Windows Server ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(2)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
gelöst Leiten "dumme" Switches VLAN-Tags mit durch? (26)

Frage von coltseavers zum Thema Netzwerkprotokolle ...

Netzwerkgrundlagen
Kann auf Freigabe nicht Zugreifen (17)

Frage von leon123 zum Thema Netzwerkgrundlagen ...

Windows Server
gelöst Neues KB für W10 1607 und W2K16 wieder mal nicht im WSUS 3.0, hat das noch jemand? (16)

Frage von departure69 zum Thema Windows Server ...

Windows Server
DC virtualisieren + wie sichern (SingleDC-Environment) (12)

Frage von KMUlife zum Thema Windows Server ...