spintroll
Goto Top

thinclients lokale benutzerrechte und richtlinien problem

Hallo zusammen!

Wir haben bei uns HP Thinclients t5720 mit XP Embedded im Einsatz, welche mit dem lokalen "user" anmelden und
dann via Citrix Neighbourhood mit den TS verbinden.

Nun müssen wir bei 2 Geräten die lokalen Richtlinien für den "user"-Account verändern, finden aber nicht wo
diese gespeichert sind. (zb. Desktopicons, kein Rechtsklick, restriktives Startmenü ect...)

In der Lokalen Richtline steht alles auf "not configured" wenn wir unterm Admin angemeldet sind.
Unter dem "user" kann man ja nicht in die Lokalen Richtlinien bzw. diese verändern.


Bitte um Hilfe wie/wo lokale Benutzerrechte bearbeitet werden können.

p.s. warum ist der "user" in der Administratorgruppe zusammen mit dem "Administrator"?


danke vielmals im Voraus
mfg spin

Content-Key: 82017

Url: https://administrator.de/contentid/82017

Ausgedruckt am: 29.03.2024 um 08:03 Uhr

Mitglied: gijoe
gijoe 29.02.2008, aktualisiert am 18.10.2012 um 18:35:26 Uhr
Goto Top
Sieh dir mal mein Tutorial an:
Registry - Profile - Templates - Zugriffsrechte

Darin steht, wie du die registry-Einträge eines Users verändern kannst, während du als Admin angemeldet bist.

Warum der user in der Admin-Gruppe ist versteh ich nicht, was hat der dort zu suchen??
Mitglied: spintroll
spintroll 29.02.2008 um 16:45:06 Uhr
Goto Top
tja was der dort verloren hat weiss ich auch nicht, die Clients wurden orginal so ausgeliefert.

Das macht nur insofern sinn, als dass der User zwar alle Rechte hat, aber seine Ansichten wie Desktop, Startmenu und Ausblenden aller laufwerke außer dem RamDisk eingeschränkt sind.


Danke für dein How-Tow, aber gibt es auf den thinclients keine Möglichkeit die Einschränkungen für den "user"-Account so wie in einer GPO zu steuern? Es muss ja sonst für die Anpassung der Useraccounts jedes einzelne Setting in der Registry geändert werden?!
Mitglied: dreadnik
dreadnik 29.02.2008 um 17:59:33 Uhr
Goto Top
Hallo Spin,

um die Thinclients konfigurieren zu können hat sich HP was ausgedacht und soweit ich weiß nirgendswo dokumentiert.
Um in den Administrator Modus zu gelangen musst du bei gedrückter linker Shifttaste auf abmelden gehen und im folgenden Anmeldebildschirm als Administrator anmelden.

Benutzername: Administrator
Passwort: Administrator (Groß und Kleinschreibung beachten)

Jetzt solltest du vollen Zugriff haben.
Damit sich der Client die Einstellungen auch noch merkt musst du im Tray was umstellen.
Kann mich aber leider nicht mehr erinnern was.

Gruß Dreadnik
Mitglied: spintroll
spintroll 29.02.2008 um 18:09:26 Uhr
Goto Top
Danke Dreadnik für deine Info!

Aber das wussten wir schon face-smile wir sind ja ganze Zeit im Admin Modus nur ist unser Problem, das wir hier nirgends die Einstellungen für den "user" ändern können, außer in der Registry selbst.

Unsere Frage war ob es für den "user" ein Einstellungsmenü/programm gibt ala GPO, damit nicht jede Einstellung per Reg-Key erfolgen muss.

Die Einstellungen in der Local Policy vorzunehmen bringt übrigens nichts, erstens übernimmt die der User Account nicht und 2. würden sie den Admin auch betreffen, was wir ja nciht wollen face-smile

es geht explizit darum dem "user" alle Laufwerke einzublenden und den Arbeitsplatz zb.
ich weiss dass das nur 2 KEys wären ind er REgistry aber es sind ja noch viele andere Dinge die einzustellen sind...

p.s. das im Tray was du meintest ist das "EWF" das man im adminmode deaktivieren muss, nach einem Neustart werden dann Änderungen gespeichert...

danke mfg spin
Mitglied: stbewo
stbewo 03.03.2008 um 07:21:26 Uhr
Goto Top
Hi Spin,

was Du aber machen kannst ist dem Administrator das Recht entziehen, die GPT.INI zu lesen. Somit gelten die Einstellungen der lokalen GPO nur für den User.

Gruß
Stefan
Mitglied: spintroll
spintroll 03.03.2008 um 08:31:46 Uhr
Goto Top
Hi Stefan,

auch den Trick kennen wir und für die Verwaltung dann einen eigenen Admin anlegen... ect.

Nur übernimmt weder User noch Admin die Änderungen, die wir in der local policy umstellen.
Als hätten die Settings keine Wirkung. Sie scheinen generell die Einstellungen nicht aus der Local Policy zu beziehen, da dort alles auf "not configured" steht...

mfg spin