Hauptbenutzern verbieten Software zu installieren
Tag Tag
hab mal ne klitzekleine Frage.
undzwar müssen viele User als Hauptbenutzer angemeldet sein. Aber ich will nicht, dass sie Software installieren können.
Gibtz da ne Möglichkeit?
Grüße Christopher
hab mal ne klitzekleine Frage.
undzwar müssen viele User als Hauptbenutzer angemeldet sein. Aber ich will nicht, dass sie Software installieren können.
Gibtz da ne Möglichkeit?
Grüße Christopher
Please also mark the comments that contributed to the solution of the article
Content-Key: 24284
Url: https://administrator.de/contentid/24284
Printed on: April 23, 2024 at 06:04 o'clock
5 Comments
Latest comment
Vielleicht wäre es ganz hilfreich, wenn Du auch die beteiligten Betriebssysteme nennen würdest....
Wenn Du mit GPOs bisher noch nichts gemacht hast ist http://www.gruppenrichtlinien.de die beste Anlaufstelle.
Wenn Du mit GPOs bisher noch nichts gemacht hast ist http://www.gruppenrichtlinien.de die beste Anlaufstelle.
Hallo Christoher,
in den meisten Fällen wird der Hauptbenutzer-Zugang benötigt, damit die User in best. Verzeichnissen Schreibrechte haben.
Wäre es nicht einfacher, die User in die Benutzer zu stecken und dieser Gruppe oder besser einer Domänengruppe explizit Schreiben-/Ändern-Rechte auf die entspr. Verzeichnisse, Reg-Schlüssel oder was auch immer einzuräumen.
Meiner Erfahrung nach ist es vorteilhafter einen geringen Rechtestatus punktuell zu erweitern, als einen höheren Status einzuschränken.
Du hast dadurch mehr Kontolle über das Wer-darf-was in deinem Netz und du bist wesentlich näher am So-wenig-wie-möglich-aber-so-viel-wie-nötig-Grundsatz.
gemini
in den meisten Fällen wird der Hauptbenutzer-Zugang benötigt, damit die User in best. Verzeichnissen Schreibrechte haben.
Wäre es nicht einfacher, die User in die Benutzer zu stecken und dieser Gruppe oder besser einer Domänengruppe explizit Schreiben-/Ändern-Rechte auf die entspr. Verzeichnisse, Reg-Schlüssel oder was auch immer einzuräumen.
Meiner Erfahrung nach ist es vorteilhafter einen geringen Rechtestatus punktuell zu erweitern, als einen höheren Status einzuschränken.
Du hast dadurch mehr Kontolle über das Wer-darf-was in deinem Netz und du bist wesentlich näher am So-wenig-wie-möglich-aber-so-viel-wie-nötig-Grundsatz.
gemini
Ich schliesse mich der Meinung von gemini an. Für mehr Informationen siehe bitte:
http://wiki.bsdforen.de/index.php/Windows_-_Sicherheit_unter_Windows#Pr ...
http://wiki.bsdforen.de/index.php/Windows_-_Sicherheit_unter_Windows#Pr ...