cyberexpress
Goto Top

SBS 2003 Profile einschränken?

Hallo!

Ich habe jetzt seit einigen Stunden gesucht, leider jedoch nichts brauchbares gefunden. Ich habe einen SBS2003 laufen, die Benutzer die sich im AD befinden sollen eingeschränkt werden. (Keine Desktopsymbole, nur bestimmte Programme verfügbar wie
Adobe Acrobat, Word, Excel, Photoshop usw...)
Das alles bis jetzt ist noch kein Problem, wo ich mir allerdings bis jetzt nicht helfen konnte war, dass ich einen vordefinierten Ordner am Desktop haben möchte, wo sich bestimmte Dateien drinnen befinden. Der Inhalt darf nicht gelöscht oder verändert werden können, auch neue Dateien dürfen nicht vom USB Stick kopiert werden und irgendwo auf die Festplatte geschrieben werden.
PC Wächter in Hardwareform will ich mir nicht leisten. nun sind die Profis gefragt: Wie realisiert man so etwas? Wenn es sich irgendwie vermeiden lässt will ich mich auch einem Neustart entziehen um den alten Status wieder herstellen zu können...
Auch Installationen von Software egal welcher Art (Drucker, Treiber, tools) sollen unterbunden werden.
Ich bin schon auf Windows Steady State gestoßen. Eine Möglichkeit es zentral zu verwalten würde ich allerdings bevorzugen.


lg.
Christian

Content-Key: 109192

Url: https://administrator.de/contentid/109192

Printed on: April 19, 2024 at 08:04 o'clock

Member: bastla
bastla Feb 16, 2009 at 22:19:32 (UTC)
Goto Top
Hallo cyberexpress!

Zumindest zu
einen vordefinierten Ordner am Desktop ..., wo sich bestimmte Dateien drinnen befinden. Der Inhalt darf nicht gelöscht oder verändert werden können
ein Vorschlag: Leg diesen Ordner (zB per "Startup"-Script) auf jedem Rechner in "%ALLUSERSPROFILE%\Desktop" an - Änderung (inkl. Löschen) des Ordnes bzw der enthaltenen Dateien ist dann nur mit Admin-Rechten möglich.

Grüße
bastla
Member: Logan000
Logan000 Feb 17, 2009 at 07:37:56 (UTC)
Goto Top
Moin Moin

Auch Installationen von Software egal welcher Art (Drucker, Treiber, tools) sollen unterbunden werden.
Entziehe den Anwendern die Administratoren Rechte.

...auch neue Dateien dürfen nicht vom USB Stick kopiert werden und irgendwo auf die Festplatte geschrieben werden.
Das Thema USB sperren ist hier ausreichend durchgekaut worden:
Was das schreiben auf den lokalen Platten angeht kannst du die Laufwerke per GPO im Explorer ausblenden und sperren. Schau mal hier: http://www.gruppenrichtlinien.de/index.html?/HowTo/Laufwerke_ausblenden ...

Gruß L.
Member: cyberexpress
cyberexpress Feb 17, 2009 at 19:00:13 (UTC)
Goto Top
Hallo!
Ich bedakne mich - muss es die nächsten Tage testen, habe aber schon gedanklich einen ansatz! ;)

lg.
cyberexpress
Member: cyberexpress
cyberexpress Feb 18, 2009 at 18:37:06 (UTC)
Goto Top
Hallo Leute,

ich habe das heute getestet, habe mittels GPO weitgehend alles einschränken können. Habe dem user Adminrechte zugewiesen, die Gruppenrichtlinie deaktiviert, Einstellungen vorgenommen und wieder Rechte weggenommen. Funktioniert alles. Das einzige was ich nicht lösen konnte ist die Sache mit dem Desktop.
Ich kann Dateien erstellen und kann auch die Icons anders Platzieren und sogar löschen, habe ich was übersehen?? habe auch was gefunden wo man das in der Registry einschränken können soll, leider hat es nicht funktioniert!

Vielleicht hat noch wer einen Tip für mich?

lg.
Cyberexpress