Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gegenseitigen Zugriff von Benutzern in Administratorengruppe auf lokale Kopien der Serverprofile sperren

Frage Microsoft Windows Server

Mitglied: johhcc

johhcc (Level 1) - Jetzt verbinden

03.10.2009 um 00:46 Uhr, 3008 Aufrufe, 5 Kommentare

Ich betreue einen Windows 2008 Domain-Server mit einigen XP-Clients.

Hallo,

nachdem die Benutzer der XP-Clients in einer Win2008-Server-Domain, für die ich zuständig bin, ständig neue Software installieren wollten, habe ich mich entschlossen die Nutzer zu der jeweils lokalen Administrator-Gruppe der Clients hinzuzufügen. Die Nutzer sind nun zufrieden, allerdings sind alle Profile jetzt von allen Benutzern lesbar. Ich würde gerne den Zustand wiederherstellen, in dem Versuche auf anderer Benutzer Profile zu klicken mit einer Fehlermeldung beantwortet wurden.
(Die Benutzer sind alles fähige Leute und insofern geht das mit den Admin-Rechten auch in Ordnung.)

Hat jemand eine Idee, wie ich dies erreichen kann?

Gruß, johhcc
Mitglied: Xaero1982
03.10.2009 um 01:13 Uhr
Nimm die Administratorengruppe aus den Sicherheitseinstellungen raus

LG

Edit: Das ist aber überflüssig, weil der Admin sich die Rechte wieder geben kann: Ergo würde ich meinen: Sinnlos und geht nicht
Bitte warten ..
Mitglied: DerWoWusste
03.10.2009 um 09:56 Uhr
Moin!
Nimm doch EFS - jeder verschlüsselt sein eigenes Profl.
Als Alternative solltest Du Dir mal die Möglichkeiten des Veröffentlichen von Softwares über eine GPO ansehen. Schwache Benutzer können so bei Bedarf veröff. Software nachinstallieren.
Bitte warten ..
Mitglied: johhcc
03.10.2009 um 10:44 Uhr
Hallo,
eine Möglichkeit wäre halt die Profile lokal per GPO zu löschen. Damit wäre das Problem eigentlich gelöst, denn auf die Profile auf dem Server kommen die Nutzer nicht unauthorisiert rauf. Allerdings ist es dann ziemlich unglücklich, wenn es Probleme mit dem Profilabgleich gibt oder der Server nicht verfügbar ist.

Gibt es noch eine andere Möglichkeit? Ich meine, dass bevor ich diese Änderung durchgeführt habe, man als lokaler Admin die Domain-Nutzer-Profile garnicht öffnen konnte, zumindest nicht indem man einfach den Ordner öffnete. Gibt es evtl. eine GPO zur Rechtevergabe bei Benutzerprofilen? Oder evtl. die Möglichkeit, dass nur Domain-Admins darauf Zugriff haben.

Verschlüsselung wäre schön, aber ich denke es nervt die Benutzer und das möchte ich vermeiden.

Das Veröffentlichen von Software werde ich mir bei Gelegenheit mal anschauen.

Danke für die Antworten,
johhcc
Bitte warten ..
Mitglied: DerWoWusste
03.10.2009 um 10:57 Uhr
Verschlüsselung nervt? Und wieso? Das ist für den Benutzer komplett transparent, keine zusätzliche Kennworteingabe.
Bitte warten ..
Mitglied: johhcc
03.10.2009 um 11:24 Uhr
Danke für den Hinweis. Encryption File System scheint auch über Gruppenrichtlinien konfigurierbar zu sein und so Bestandteil von Windows zu sein. Das war mir nicht bewusst.

MFG, johhcc
Bitte warten ..
Ähnliche Inhalte
Windows 7
Dropbox vom Serverprofil ausschliessen (1)

Frage von uridium69 zum Thema Windows 7 ...

Windows Server
Lokaler Benutzer über GPO verteilen (4)

Frage von staybb zum Thema Windows Server ...

Windows Server
Benutzer im Acttive Directory kopieren (2)

Frage von uridium69 zum Thema Windows Server ...

Windows 7
Verknüpfung für alle Benutzer kopieren (11)

Frage von uridium69 zum Thema Windows 7 ...

Neue Wissensbeiträge
Multimedia

Raspberry Pi als Digital-Signage-Computer

(1)

Information von BassFishFox zum Thema Multimedia ...

Windows Update

Novemberpatches und Nadeldrucker bereiten Kopfschmerzen

(15)

Tipp von MettGurke zum Thema Windows Update ...

Windows 10

Abhilfe für Abstürze von CDPUsersvc auf Win10 1607 und 2016 1607

(7)

Tipp von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Router & Routing
Freigabe aus anderem Netz nicht erreichbar (31)

Frage von McLion zum Thema Router & Routing ...

Visual Studio
Vb.net-Tool zum Erzeugen einer Outlook-E-Mail (24)

Frage von ahstax zum Thema Visual Studio ...

Batch & Shell
Batch Programm verhalten bei shoutdown -p (19)

Frage von Michael-ITler zum Thema Batch & Shell ...

Windows Netzwerk
Netzwerk Neustrukturierung (15)

Frage von IT-Dreamer zum Thema Windows Netzwerk ...