Benutzerberechtigung per CMD
Hallo zusammen,
ich versuche per CMD einen Benutzer anzulegen (klappt)
diesem Benutzer dann den Zugriff auf alles zu sperren (klappt zum teil)
und im Anschluss nur den Pfad zu einem besonderen Programm freizugeben (klappt gar nicht)
Effekt soll sein, dass man sich anmeldet und dann automatisch dieses Programm startet.
Egal was auch immer man sonst starten will, bzw. wo auch immer man sonst zugreifen will, soll ein Zugriff verweigert erscheinen.
Bisheriger Ansatz ist mit
Danke!
lg mc-dy
ich versuche per CMD einen Benutzer anzulegen (klappt)
diesem Benutzer dann den Zugriff auf alles zu sperren (klappt zum teil)
und im Anschluss nur den Pfad zu einem besonderen Programm freizugeben (klappt gar nicht)
Effekt soll sein, dass man sich anmeldet und dann automatisch dieses Programm startet.
Egal was auch immer man sonst starten will, bzw. wo auch immer man sonst zugreifen will, soll ein Zugriff verweigert erscheinen.
Bisheriger Ansatz ist mit
cacls C:\* /E /D Benutzer
cacls C:\Programme /E /G Benutzer:F
cacls C:\Programme\Programm /E /G Benutzer:F
Danke!
lg mc-dy
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 187924
Url: https://administrator.de/contentid/187924
Ausgedruckt am: 14.11.2024 um 11:11 Uhr
4 Kommentare
Neuester Kommentar
Hallo!
Für Win XP habe ich hier was gefunden: http://forum.chip.de/windows-xp/programme-fuer-benutzer-sperren-686289. ...
Google ist dein Freund!
MfG
Für Win XP habe ich hier was gefunden: http://forum.chip.de/windows-xp/programme-fuer-benutzer-sperren-686289. ...
Google ist dein Freund!
MfG
Moin
das scheint mir wein wenig unsinnig zu sein, dem Benutzer erst einmal alle Zugriffsrechte entziehen zu wollen. Sollte es gehen - wie soll sich der Benutzer dann überhaupt noch am System anmelden können ?
Wenn du willst, dasss ein bestimmter Benutzer nur ein einziges Programm ausführen kann, dann löse das per GPO. Starte entweder das Programm als Shell (statt dem Explorer) oder setze per GPO, dass der Benutzer nur dieses Programm starten darf.
Gruß
Hubert
das scheint mir wein wenig unsinnig zu sein, dem Benutzer erst einmal alle Zugriffsrechte entziehen zu wollen. Sollte es gehen - wie soll sich der Benutzer dann überhaupt noch am System anmelden können ?
Wenn du willst, dasss ein bestimmter Benutzer nur ein einziges Programm ausführen kann, dann löse das per GPO. Starte entweder das Programm als Shell (statt dem Explorer) oder setze per GPO, dass der Benutzer nur dieses Programm starten darf.
Gruß
Hubert