Benutzer sperren
Hi !
Ich brauche einen Tip/Tool mit dem es mir möglich ist unter Windows XP einen User anzulegen der nichts darf und machen kann ausser im Intranet zu surfen. Leider kann ich nicht auf einen Domaincontroller zugreifen und von dort die Policies ändern. Habe versucht die lokalen Policies zu ändern, allerdings sperre ich den Admin damit auch gleich immer aus. Wahrscheinlich ein Denkfehler, aber es wäre hilfreich wenn mir jemand einen Tip geben könnte.
Ich brauche einen Tip/Tool mit dem es mir möglich ist unter Windows XP einen User anzulegen der nichts darf und machen kann ausser im Intranet zu surfen. Leider kann ich nicht auf einen Domaincontroller zugreifen und von dort die Policies ändern. Habe versucht die lokalen Policies zu ändern, allerdings sperre ich den Admin damit auch gleich immer aus. Wahrscheinlich ein Denkfehler, aber es wäre hilfreich wenn mir jemand einen Tip geben könnte.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1932
Url: https://administrator.de/contentid/1932
Ausgedruckt am: 23.11.2024 um 00:11 Uhr
3 Kommentare
Neuester Kommentar
Hey du,
Gib dem User, den du sperren willst Admin-Rechte(nur vorübergehend).
Dann gib bei Ausführen "gpedit.msc" ein.(Gruppenrichtlinien)
Ändere hier unter Benutzerkonfiguration, das was du willst.
Dann beende die Gruppenrichtlinien, die Registry wird aktualisiert.
Nun der Trick: Lösche die Datei c:\windows\system32\GroupPolicy\User\Registry.pol
und zwar bevor du dich abmeldest. Somit sind die Änderungen nur bei diesem
User aktiv. Wenn du die Datei nicht löscht, gilt sie für alle User.
Bei Dokumente und Einstellungen\Username wird eine Datei erstellt sie heisst NTUSER.DAT
(Attribute System und versteckt und schreibgeschützt). Username ist der User, der gerade
eingeloggt ist. Jedesmal wenn du also Gruppenrichtlinen unter Benutzerkonfiguration änderst, werden 2 dateien erstellt, die die Änderungen enthalten.NTUSER.DAT gilt nur
für 1 User Registry.pol gilt für alle. Deshalb nach allen Änerungen in Gruppenrichtlinen
die Datei Registry.pol löschen.
Anschließend abmelden und als Admin anmelden, dann dem User die AdminRechte entziehen.
Good luck,
admin84
Gib dem User, den du sperren willst Admin-Rechte(nur vorübergehend).
Dann gib bei Ausführen "gpedit.msc" ein.(Gruppenrichtlinien)
Ändere hier unter Benutzerkonfiguration, das was du willst.
Dann beende die Gruppenrichtlinien, die Registry wird aktualisiert.
Nun der Trick: Lösche die Datei c:\windows\system32\GroupPolicy\User\Registry.pol
und zwar bevor du dich abmeldest. Somit sind die Änderungen nur bei diesem
User aktiv. Wenn du die Datei nicht löscht, gilt sie für alle User.
Bei Dokumente und Einstellungen\Username wird eine Datei erstellt sie heisst NTUSER.DAT
(Attribute System und versteckt und schreibgeschützt). Username ist der User, der gerade
eingeloggt ist. Jedesmal wenn du also Gruppenrichtlinen unter Benutzerkonfiguration änderst, werden 2 dateien erstellt, die die Änderungen enthalten.NTUSER.DAT gilt nur
für 1 User Registry.pol gilt für alle. Deshalb nach allen Änerungen in Gruppenrichtlinen
die Datei Registry.pol löschen.
Anschließend abmelden und als Admin anmelden, dann dem User die AdminRechte entziehen.
Good luck,
admin84
PS: Andreas hat keine Ahnung