dsf1284
Goto Top

Benutzerrechte auf Clients per Skript ändern

Hallo!

Ich brauche mal wieder eure Hilfe... face-wink

Situation:
1x Windows 2003 SBS; AD; DC; DHCP; DNS
8x Windows XP Pro Clients

Die Benuter melden sich an den Clients als "Benutzer" an. Das sollen Sie auch.
Allerdings braucht eine Spezialanwendung (liegt überall im selben Pfad) anscheinend besondere Rechte.
Also würde ich gerne diesen Programmorder mit Vollzugriff für die Benutzer ausstatten. Nun könnte ich ja an jeden Client rennen (bei 8 geht das ja noch...) und die Rechte entsprechend anpassen.

Ich würde das aber lieber über ein z. B. Skript oder die GPOs lösen.

Habt Ihr ne Idee, was ich machen muss?

Content-Key: 28436

Url: https://administrator.de/contentid/28436

Printed on: April 18, 2024 at 04:04 o'clock

Member: meinereiner
meinereiner Mar 17, 2006 at 21:53:58 (UTC)
Goto Top
Das geht über ein GPO.
Schau mal unter Computerkonf. - Win. Einst. -Sicherheitseinst. - Dateisystem.
Da rechte Maustaste - Datei hinzufügen..und dann die Dateie/Ordner auswählen.
Am besten machst du das auf einen PC wo die Ordner schon da sind, sonst musst du sie dazu anlegen.
Member: dsf1284
dsf1284 Mar 17, 2006 at 22:22:40 (UTC)
Goto Top
puh, dass scheint eine ganz schön heftige Operation zu sein.
Mit dieser "Dateisystem" Geschichte hab ich mich noch gar nicht befasst.

Ist das wirklich das Richtige für mich? Ich will nur, dass alle Benutzer im Ordner C:\xyz Vollzugriff haben. Alles andere soll so bleiben wie es ist.
Member: meinereiner
meinereiner Mar 17, 2006 at 22:41:27 (UTC)
Goto Top
Nein, das ist recht simpel. Vor allem wenn es nur ein Ordner ist.

Leg dir den Ordner auf der Maschine an, auf dem du die Policy erstellen willst. Dann geh auf die Policy - Rechte Maustaste - Datei hinzufügen - wähl den Ordner aus - dann geht ein Fenster auf wo du die Berechtigungen festlegst - Vererbung festlegen - Fertig

Geht viel leichter als mit einem Script, vor allem wenn du User nicht das Recht haben die Berechtigungen auf dem Ordner zu ändern.
Member: dsf1284
dsf1284 Mar 18, 2006 at 12:35:28 (UTC)
Goto Top
Ok, ich werde das mal auf diese Weise ausprobieren.
Aber ich habe irgendwo gelesen, dass man mit dieser Richtlinie aufpassen muss. Irgendwie kann die einem die ganzen Berechtigungen vernichten...
Member: meinereiner
meinereiner Mar 18, 2006 at 12:42:34 (UTC)
Goto Top
naja, beim Windows Verzeichnis oder dem Root wäre ich auch vorsichtig.
Aber wenn nur ein Ordner ist. Das habe ich letzens hier noch selbst ausprobiert und klappt wunderbar.
Member: dsf1284
dsf1284 Mar 18, 2006 at 12:54:35 (UTC)
Goto Top
ok. ich werd mich gleich mal ran machen.
Ich werde die Policy auf dem Server erstellen, aber nur auf die Clients anwenden. Ich hoffe, dass föhnt mir den Ordner und seine Berechtigungen aufm Server nicht...
Member: dsf1284
dsf1284 Mar 18, 2006 at 12:59:17 (UTC)
Goto Top
danke! geht einwandfrei. Mein Misstrauen war wohl unbegründet. Aber ich bin lieber zu vorsichtig.

Danke!
Member: meinereiner
meinereiner Mar 18, 2006 at 13:05:31 (UTC)
Goto Top
wohl unbegründet. Aber ich bin lieber
zu vorsichtig.


Kann ich verstehen und das bin ich auch..ggf. probiere ich die Sache erstmal in einer Testumgebung.

Dann ein schönes WE dir face-smile
Member: backfight
backfight Feb 12, 2007 at 14:26:18 (UTC)
Goto Top
Hi all,
was muss ich denn anstellen damit die Computer Konfigurationen greifen? Bei mir Greifen in den GPOs nur die Benutzer Konfiguration. Alles was ich bei den Computer Konfigs eingebe bzw einstelle wird nicht angenommen. Wie kann das kommen?

Gruß
Backfight