Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gegenseitigen Zugriff von Benutzern in Administratorengruppe auf lokale Kopien der Serverprofile sperren

Frage Microsoft Windows Server

Mitglied: johhcc

johhcc (Level 1) - Jetzt verbinden

03.10.2009 um 00:46 Uhr, 2991 Aufrufe, 5 Kommentare

Ich betreue einen Windows 2008 Domain-Server mit einigen XP-Clients.

Hallo,

nachdem die Benutzer der XP-Clients in einer Win2008-Server-Domain, für die ich zuständig bin, ständig neue Software installieren wollten, habe ich mich entschlossen die Nutzer zu der jeweils lokalen Administrator-Gruppe der Clients hinzuzufügen. Die Nutzer sind nun zufrieden, allerdings sind alle Profile jetzt von allen Benutzern lesbar. Ich würde gerne den Zustand wiederherstellen, in dem Versuche auf anderer Benutzer Profile zu klicken mit einer Fehlermeldung beantwortet wurden.
(Die Benutzer sind alles fähige Leute und insofern geht das mit den Admin-Rechten auch in Ordnung.)

Hat jemand eine Idee, wie ich dies erreichen kann?

Gruß, johhcc
Mitglied: Xaero1982
03.10.2009 um 01:13 Uhr
Nimm die Administratorengruppe aus den Sicherheitseinstellungen raus

LG

Edit: Das ist aber überflüssig, weil der Admin sich die Rechte wieder geben kann: Ergo würde ich meinen: Sinnlos und geht nicht
Bitte warten ..
Mitglied: DerWoWusste
03.10.2009 um 09:56 Uhr
Moin!
Nimm doch EFS - jeder verschlüsselt sein eigenes Profl.
Als Alternative solltest Du Dir mal die Möglichkeiten des Veröffentlichen von Softwares über eine GPO ansehen. Schwache Benutzer können so bei Bedarf veröff. Software nachinstallieren.
Bitte warten ..
Mitglied: johhcc
03.10.2009 um 10:44 Uhr
Hallo,
eine Möglichkeit wäre halt die Profile lokal per GPO zu löschen. Damit wäre das Problem eigentlich gelöst, denn auf die Profile auf dem Server kommen die Nutzer nicht unauthorisiert rauf. Allerdings ist es dann ziemlich unglücklich, wenn es Probleme mit dem Profilabgleich gibt oder der Server nicht verfügbar ist.

Gibt es noch eine andere Möglichkeit? Ich meine, dass bevor ich diese Änderung durchgeführt habe, man als lokaler Admin die Domain-Nutzer-Profile garnicht öffnen konnte, zumindest nicht indem man einfach den Ordner öffnete. Gibt es evtl. eine GPO zur Rechtevergabe bei Benutzerprofilen? Oder evtl. die Möglichkeit, dass nur Domain-Admins darauf Zugriff haben.

Verschlüsselung wäre schön, aber ich denke es nervt die Benutzer und das möchte ich vermeiden.

Das Veröffentlichen von Software werde ich mir bei Gelegenheit mal anschauen.

Danke für die Antworten,
johhcc
Bitte warten ..
Mitglied: DerWoWusste
03.10.2009 um 10:57 Uhr
Verschlüsselung nervt? Und wieso? Das ist für den Benutzer komplett transparent, keine zusätzliche Kennworteingabe.
Bitte warten ..
Mitglied: johhcc
03.10.2009 um 11:24 Uhr
Danke für den Hinweis. Encryption File System scheint auch über Gruppenrichtlinien konfigurierbar zu sein und so Bestandteil von Windows zu sein. Das war mir nicht bewusst.

MFG, johhcc
Bitte warten ..
Neuester Wissensbeitrag
Exchange Server

WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007

Tipp von DerWoWusste zum Thema Exchange Server ...

Ähnliche Inhalte
Heiß diskutierte Inhalte
Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Windows Server
SBS 2011 Standard virtualisieren (13)

Frage von HeinrichM zum Thema Windows Server ...

Backup
Datensicherung ARCHIV (12)

Frage von fautec56 zum Thema Backup ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...