Desktopmaske für stark beschränkten Zugriff
Guten Tag,
für einen einfachen Pc, welcher von vielen Benutzern bedient werden soll, suche ein eine geeignete Lösung, die Zugriffsmöglcihkeiten stark zu beschränken.
Bevorzugterweise würde ich dafür Win XP nehmen wollen, zur Not wäre aber auch eine Linux Distribution möglich.
Bei XP könnte man natürlich auch die Windowseigene Benutzerrechteverwaltung in Anspruch nehmen und eine Änderungen der Registry vollziehen,
aber vielleicht wäre das ganze ja auch mit einem einfachen Programm realisierbar.
Im Grunde soll sich ein beliebiger Benutzer normal anmelden können (mit Passwort) und die Möglichkeit haben ausgewählte Programme zu öffnen, ohne auf die Dateien dahinter zugreifen zu können oder andere Einstellungen vornehmen zu können.
Beispiel:
Der Benutzer startet den PC, meldet sich an, startet WinAmp und kann dort Listen erstellen, Musik abspielen, etc, hat aber keinen direkten Zugriff auf die Dateien um sie zu kopieren oder zu löschen.
Er soll auch keine Ordner auf den Desktop legen können, oder Dateien auf den PC kopieren können.
Es soll also rein auf wenige Anwendungen beschränkt sein.
Gibt es dafür ein Programm, das eine Maske auf den Desktop legt und dem Benutzer somit nicht zu anderen Bereichen durchlässt. (z.b. blockieren von Win+e , etc.) ?
Oder kommt man um Benutzerrechts-änderungen und Registryveränderungen nicht drum herum?
Ich hoffe, ihr versteht mein Anliegen und könnt mir ein paar ratschläge geben.
Lg, Florian
für einen einfachen Pc, welcher von vielen Benutzern bedient werden soll, suche ein eine geeignete Lösung, die Zugriffsmöglcihkeiten stark zu beschränken.
Bevorzugterweise würde ich dafür Win XP nehmen wollen, zur Not wäre aber auch eine Linux Distribution möglich.
Bei XP könnte man natürlich auch die Windowseigene Benutzerrechteverwaltung in Anspruch nehmen und eine Änderungen der Registry vollziehen,
aber vielleicht wäre das ganze ja auch mit einem einfachen Programm realisierbar.
Im Grunde soll sich ein beliebiger Benutzer normal anmelden können (mit Passwort) und die Möglichkeit haben ausgewählte Programme zu öffnen, ohne auf die Dateien dahinter zugreifen zu können oder andere Einstellungen vornehmen zu können.
Beispiel:
Der Benutzer startet den PC, meldet sich an, startet WinAmp und kann dort Listen erstellen, Musik abspielen, etc, hat aber keinen direkten Zugriff auf die Dateien um sie zu kopieren oder zu löschen.
Er soll auch keine Ordner auf den Desktop legen können, oder Dateien auf den PC kopieren können.
Es soll also rein auf wenige Anwendungen beschränkt sein.
Gibt es dafür ein Programm, das eine Maske auf den Desktop legt und dem Benutzer somit nicht zu anderen Bereichen durchlässt. (z.b. blockieren von Win+e , etc.) ?
Oder kommt man um Benutzerrechts-änderungen und Registryveränderungen nicht drum herum?
Ich hoffe, ihr versteht mein Anliegen und könnt mir ein paar ratschläge geben.
Lg, Florian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 164810
Url: https://administrator.de/forum/desktopmaske-fuer-stark-beschraenkten-zugriff-164810.html
Ausgedruckt am: 10.04.2025 um 03:04 Uhr
8 Kommentare
Neuester Kommentar

Es war einmal .......
http://winfuture.de/news,58054.html
http://winfuture.de/news,58054.html
Beispiel:
Der Benutzer startet den PC, meldet sich an, startet WinAmp und kann dort Listen erstellen, Musik abspielen, etc, hat aber keinen direkten Zugriff auf die Dateien um sie zu kopieren oder zu löschen.
Der Benutzer startet den PC, meldet sich an, startet WinAmp und kann dort Listen erstellen, Musik abspielen, etc, hat aber keinen direkten Zugriff auf die Dateien um sie zu kopieren oder zu löschen.
Moin. Das schaffst Du nicht ohne Weiteres. Das Programm handelt immer in Deinem Namen, sprich: was Du über das Programm öffnen kannst, wirst Du auch kopieren können, solange dass Programm Dir eine Oberfläche interaktiv anbietet (zum Beispiel den Öffnen-Dialog, der ein Dateiexplorer ist). Die Frage ist natürlich, ob Du dem User ein Ziel zum Hinkopieren bietest.
Wie Du diese seltene Anforderung lösen könntest, zeigt die Firma Aladdin auf. Sie verkaufen Dongles, die Daten verschlüsseln (jeglicher Art), so dass diese nur an Systemen mit Dongle gelesen werden können. Kostet so einiges.
Der ganze Rest mit abschotten und verbieten ist kein Problem über Nutzerrechte/Policies/NTFS
Moin Dani.
Was davon würdest Du denn über MLGPOs (siehe http://technet.microsoft.com/en-us/library/9c7ecc7d-8784-4b8d-ba1f-ba18 ... , übrigens schon ab Vista) lösen wollen?
Was davon würdest Du denn über MLGPOs (siehe http://technet.microsoft.com/en-us/library/9c7ecc7d-8784-4b8d-ba1f-ba18 ... , übrigens schon ab Vista) lösen wollen?