lumberjack
Goto Top

Benutzer in Netzwerkumgebung einschränken

Hallo zusammen,

Wie kann ich einen Benutzer, der sich bei einem PC anmeldet, so einschränken, dass er zb. nichts installieren kann, keine Systemeinstellungen ändern kann..usw.?
Windows-Server 2008 Umgebung, Clients sind in einer Domäne.

Ich hoffe ihr habt mir eine Lösung.

Vielen Dank

Gruss Lumberjack

Content-ID: 134950

Url: https://administrator.de/contentid/134950

Ausgedruckt am: 23.11.2024 um 02:11 Uhr

Dani
Dani 02.02.2010 um 12:40:02 Uhr
Goto Top
Moin,
ich würde einfach die Domänenuser über die eine GPO der lokalen Benutzergruppe zuordnen.


Grüße,
Dani
manuel-r
manuel-r 02.02.2010 um 12:41:39 Uhr
Goto Top
Installieren können Benutzer per Default eigentlich so gut wie nichts. Leider nur noch "eigentlich", weil immer mehr Software auf den Markt kommt, die sich mit normalen Benutzerrechten installieren lässt. Bei manchen Produkten helfen nicht mal entsprechend gesetzte Schreib-/Leserechte, da einige Produkte wenn nichts anderes geht einfach ins Profilverzeichnis installieren. (super Idee liebe Freunde von Google *grrr*). Da hilft dann nur regelmäßige Softwareinventur auf den Clients mit anschließender Auswertung gefolgt von einem leichten Schlag ins Genick der entsprechenden Person.
Und für die Einschränkung der Systemeinstellungen kannst du alles (oder fast alles) was das Herz begehrt per Gruppenrichtlinie machen.

Manuel
SlainteMhath
SlainteMhath 02.02.2010 um 12:43:23 Uhr
Goto Top
Moin,

nichts installieren kann, keine Systemeinstellungen ändern kann..usw.?
Den Benutzer NICHT in die lokalen Gruppen "Hauptbemnutzer" oder "Administratoren" aufnehmen?

lg,
Slainte
lumberjack
lumberjack 02.02.2010 um 14:23:10 Uhr
Goto Top
Vielen Dank für eure Hilfe, werde mal die Gruppenrichtlinien unter die Lupe nehmen

danke schön nochmals