Domaenenbenutzer mit eingeschraenktem Zugriff
Hallo Leute,
ich sollte in einer Windows 2003 Domänenumgebung einen Benutzer anlegen der nur Zugriff auf das Internet bekommt. Keine Laufweksfreigaben usw...
Kann mir jemand Helfen.
Gruss
Coobi
ich sollte in einer Windows 2003 Domänenumgebung einen Benutzer anlegen der nur Zugriff auf das Internet bekommt. Keine Laufweksfreigaben usw...
Kann mir jemand Helfen.
Gruss
Coobi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 90226
Url: https://administrator.de/contentid/90226
Ausgedruckt am: 15.11.2024 um 21:11 Uhr
1 Kommentar
Hi,
die Laufwerksfreigaben werden ja so gut wie immer ehh über das Logon-Script verknüpft. Also musst einen User erstellen, dem du als aller erstes mal kein LogOn-Script zuweist. Dann könntest du z.b. noch eine neue globale Security-Group erstellen - wie z.B. Deny-All - und diese Gruppe nimmst du bei den ganzen Shares mit rein udn stellst sie so ein, dass sie alles verweigert bekommt. (Lesen - verweiger, ausführen - verweigern, schreiben - verweigern, etc.). Und dann nimmst du in diese Gruppe den neu erstellten User hinein.
Gegebenenfalls hast du auch schon alles über Groups abgesichert, und es reicht, wenn du dem neu erstellten User einfach nur keine Groups zuweist.
Eventuell reicht es auch schon, einfach nur einen lokalen Benutzer auf einem Rechner an dem derjenige arbeiten soll, zu erstellen. Ist schwer das so zu beantworten, ohne mehr Informationen über die Umgebung.
Gruß,
Folkskygg
die Laufwerksfreigaben werden ja so gut wie immer ehh über das Logon-Script verknüpft. Also musst einen User erstellen, dem du als aller erstes mal kein LogOn-Script zuweist. Dann könntest du z.b. noch eine neue globale Security-Group erstellen - wie z.B. Deny-All - und diese Gruppe nimmst du bei den ganzen Shares mit rein udn stellst sie so ein, dass sie alles verweigert bekommt. (Lesen - verweiger, ausführen - verweigern, schreiben - verweigern, etc.). Und dann nimmst du in diese Gruppe den neu erstellten User hinein.
Gegebenenfalls hast du auch schon alles über Groups abgesichert, und es reicht, wenn du dem neu erstellten User einfach nur keine Groups zuweist.
Eventuell reicht es auch schon, einfach nur einen lokalen Benutzer auf einem Rechner an dem derjenige arbeiten soll, zu erstellen. Ist schwer das so zu beantworten, ohne mehr Informationen über die Umgebung.
Gruß,
Folkskygg