USB Geräte einbinden obwohl nicht Admin?
Hallo,
habe eine Dömäne mit NT4 (SP6a) Server und Windows XP Clienten.
Habe heute aus den lokalen Beutzern den (domänennamen\Domänen-Beutzer) herausgelöscht. Um so zu verhindern das lokal der eine User ins Profil des anderen Users schauen kann.
Nun tut sich gleich das nächste Problem auf, der normale Benutzer hat nun aber keine Rechte mehr um ein USB-Gerät (z.B.: USB-Stick) zu verwenden. Während der Erkennung werden Administratoren Rechte gebraucht. Die hat der normale Benutzer nunmal nicht. Wie könnte man dieses Problem beheben?
In den globalen Nutzerprofilen ist das Laden und Entfernen von Gerätetreibern den Administratoren und Domänen-Benutzern zu geordnet und lokal den Administratoren, Domänen-Benutzern & dem Benutzer.
Ich hoffe es hat jmd. einen Hinweis zur Lösung des Problems.
Vielen Dank und mfg
UHAG
habe eine Dömäne mit NT4 (SP6a) Server und Windows XP Clienten.
Habe heute aus den lokalen Beutzern den (domänennamen\Domänen-Beutzer) herausgelöscht. Um so zu verhindern das lokal der eine User ins Profil des anderen Users schauen kann.
Nun tut sich gleich das nächste Problem auf, der normale Benutzer hat nun aber keine Rechte mehr um ein USB-Gerät (z.B.: USB-Stick) zu verwenden. Während der Erkennung werden Administratoren Rechte gebraucht. Die hat der normale Benutzer nunmal nicht. Wie könnte man dieses Problem beheben?
In den globalen Nutzerprofilen ist das Laden und Entfernen von Gerätetreibern den Administratoren und Domänen-Benutzern zu geordnet und lokal den Administratoren, Domänen-Benutzern & dem Benutzer.
Ich hoffe es hat jmd. einen Hinweis zur Lösung des Problems.
Vielen Dank und mfg
UHAG
Please also mark the comments that contributed to the solution of the article
Content-Key: 17304
Url: https://administrator.de/contentid/17304
Printed on: April 24, 2024 at 00:04 o'clock
1 Comment
Hallo UHAG,
ich verstehe nicht ganz was Du aus welchen lokalen Benutzern gelöscht hast. Mal abgesehen dass Du von "Beutzern" gesprochen hast ...
Du hast auf jeden Client aus der lokalen Gruppe "Benutzer" die Gruppe der "Domänen-Benutzer" rausgenommen? Verstehe ich das richtig?
Wenn ja, verstehe ich nicht warum ... Das bedeutet dann aber, dass keiner der User der sich an einem Rechner anmeldet (ich denke es sind alles Domänen-Benutzer, keine lokalen, oder?) auf dem Rechner mehr Benutzerrechte hat. Bin mir nicht ganz sicher ... aber dann müssten sie ungefähr noch die Rechte von Gästen haben.
Dass das nicht gut geht, verstehe ich.
Auf das Profil-Verzeichnis (unter Dokumente und Einstellungen) hat normal nur der User selbst, die Gruppe Administratoren und das SYSTEM Rechte. Aber kein anderer User.
Gruss,
Thomas
ich verstehe nicht ganz was Du aus welchen lokalen Benutzern gelöscht hast. Mal abgesehen dass Du von "Beutzern" gesprochen hast ...
Du hast auf jeden Client aus der lokalen Gruppe "Benutzer" die Gruppe der "Domänen-Benutzer" rausgenommen? Verstehe ich das richtig?
Wenn ja, verstehe ich nicht warum ... Das bedeutet dann aber, dass keiner der User der sich an einem Rechner anmeldet (ich denke es sind alles Domänen-Benutzer, keine lokalen, oder?) auf dem Rechner mehr Benutzerrechte hat. Bin mir nicht ganz sicher ... aber dann müssten sie ungefähr noch die Rechte von Gästen haben.
Dass das nicht gut geht, verstehe ich.
Auf das Profil-Verzeichnis (unter Dokumente und Einstellungen) hat normal nur der User selbst, die Gruppe Administratoren und das SYSTEM Rechte. Aber kein anderer User.
Gruss,
Thomas