wescraven07
Goto Top

Benutzerverwaltung und Berechtigungen anpassen

Hallo, ich habe eine Frage bzgl. der Verwaltung, Anpassung und Erneuerung von Benutzerrechten. Wie bekomme ich das hin, dass ich z.B. einem Benutzer bestimmte Aktionen erlauben oder verbieten kann. Z.B. ein Programm, das automatisch gestartet wird, nicht schliessen dürfen bzw. können oder nichts intallieren oder deinstallieren. Ich habe das mal versucht in der Management Console unter gpdedit.msc, da kann man aber nichts hinzufügen. Und das Menü, wo man die Benutzergruppen, also Administrator, Hauptbenutzer, Debuggbenutzer usw. einsehen und bearbeiten kann, habe ich nicht gefunden, wo versteckt sich das und wie kann ich nach Belieben Benutzerberechtigungen für Aktionen bearbeiten und oder neu setzten. Würde mich freuen, wenn mir jemand einen Tip geben könnte.

Content-Key: 57464

Url: https://administrator.de/contentid/57464

Printed on: April 25, 2024 at 07:04 o'clock

Member: Logan000
Logan000 Apr 24, 2007 at 13:09:03 (UTC)
Goto Top
Setzt Du Windows XP ein? Wahrscheinlich nicht in einer domäne.
DAnn kannst Du unter Systemsteuerung \ Benutzerverwaltung einen Neuen Benutzer anlegen und diesen zum eingeschränkten Benutzer machen. Damit kann er schon mal keine Software mehr (de)installieren.
Member: wescraven07
wescraven07 Apr 24, 2007 at 20:37:07 (UTC)
Goto Top
Achso ja, Betriebssystem ist Windows XP. Ne in einer Domäne ist der PC nicht. Ok, aber wie kann ich denn z.B. ändern, was so ein eingeschränkter Benutzer alles machen darf und was nicht und wie kann ich eine ganz neue Berechtigung erstellen. Also z.B. ich habe irgendein Programm, das im Autostart ist und ich will verhindern, dass dr Benutzer es schliessen kann. Wie kann ich eine Berechtigung definieren, Benutzer darf diese bestimmte Programm nicht schliessen? Dass muss doch irgendwie funkionieren oder ?
Member: Logan000
Logan000 Apr 25, 2007 at 09:30:56 (UTC)
Goto Top
aber wie kann ich denn z.B. ändern, was so ein eingeschränkter Benutzer alles
machen darf und was nicht
Probiers mal mir ausführen secpol.msc
Damit kannst du die lokale Sicherheitsrichtlinie bearbeiten.

z.B. ich habe irgendein Programm, das im Autostart ist und ich will verhindern, dass
dr Benutzer es schliessen kann. Wie kann ich eine Berechtigung definieren, Benutzer darf
diese bestimmte Programm nicht schliessen?
Ich denke nicht das das geht.
Member: SB-Admin
SB-Admin Apr 26, 2007 at 18:27:39 (UTC)
Goto Top
Ob es geht oder nicht kommt darauf an, auf welche Art der Benutzer das Proggi schließen will: durch Drücken des x-Buttons bzw. Auswahl des Befehles Datei->Beenden bzw. Tastenkombination Alt+F4

ODER

durch brutales Abwürgen via Strg + Alt + Entf und dann im Taskmanager den Prozess killen

ODER

den Prozess von Konsole aus killen

Den Fall 1 (ALso "legal beenden") kann man theoretisch verhindern, indem man eine Anwendung schreibt, die anhand des Programmnamens oder Fenstertitels das Handle des Programmfensters ermittelt und dann einen Filter (Hook) installiert, der Mausklicks auf das [X]-Symbol oder die Nachricht zum Schließen des Fensters abfängt und damit das Schließen verhindert. Dazu muss man aber C, C++ o.ä. können und sich auch mit Filterprogrammierung auskennen.

Fall 2 verhindert man durch Sperrung des "Taskmanagers",

Fall 3 wird nicht so häufig vorkommen und ist - glaube ich - gar nicht zu verhindern, solange der Prozess DEM Benutzer gehört, der gerade angemeldet ist.

Ach ja: Um welches Programm, das nicht beendet werden können soll, handelt es sich eigentlich? Genügt es vielleicht auch, dass das Programm nach dem Beenden sofort wieder automatisch gestartet wird? Das lässt sich nämlich leichter bewerkstelligen, als die ganze Hook-Geschichte mit den Filtern.