hatsch
Goto Top

Gruppenrichtlinie Windows 2003 Server

Hi @all,

hab folgendes Problem:

ich benötige eine Gruppenrichtlinie, die das Installieren von Software auf den einzelnen Clients verhindert. Hab zwar schon auf Basis der Benutzerrechte experimentiert, doch diese Möglichkeit ist wiederum zu radikal in Bezug auf die Einschränkung und bringt eine Menge weitere Probleme mit sich. Bin für jeden Tip dankbar,

Grüsse
Hatsch

Content-ID: 4033

Url: https://administrator.de/contentid/4033

Ausgedruckt am: 23.11.2024 um 12:11 Uhr

joerg
joerg 17.11.2004 um 13:56:46 Uhr
Goto Top
Hallo Hatsch
das installieren von software ist dem admin vorbehalten, auf clients kann man nur mit admin-rechten oder als admin angemeldet was installieren.
kann das sein dass deine user in der admin-gruppe mitglied sind?

gruß jörg
Hatsch
Hatsch 17.11.2004 um 14:17:59 Uhr
Goto Top
Hi Jörg,

richtig, die User haben alle Admin-Rechte, doch es kommt mir etwas spanisch vor, daß ich ihnen trotz Admin-Rechte über die Gruppenrichtlinien beinahe alles "verbieten" kann, nur nicht das Installieren von Software.

Hab zwar schon mal versucht, Benutzer-Rechte zu vergeben, was in ein Fiasko ausartete, da wir beinahe unendlich viele Progs benutzen, die damit kollidieren, also ist diese gängige Methode keine Alternative.

Dachte bloß, vielleicht kann man das Installieren von Software über einen Registryeintrag oder ein Tool vielleicht unterbinden, hab bis jetzt aber nichts gefunden, vielleicht hast du noch einen Tip...

Grüsse
Hatsch
5274
5274 17.11.2004 um 18:36:18 Uhr
Goto Top
Da habt ihr ja ne richtige Administratoren-Invasion face-wink

Hast du schon mal versucht, die User zur lokalen Gruppe Hauptbenutzer hinzuzufügen.
Oft hakt es daran, dass Benutzer auf dem Programmverzeichnis keine Schreib- und Ändernrechte haben.
Das löst zwar das Installationsproblem nicht, schränkt es aber ein.
Hatsch
Hatsch 18.11.2004 um 07:59:04 Uhr
Goto Top
Hi Jack,

hab ich zwar schon auf einem Client getestet mit den zusätzlichen Rechten als Hauptbenutzer, doch in diesem Fall werden meines Wissens nach nur jene Installationen unterbunden, die auch die Systemdateien überschreiben würden, jedoch möchte ich eigentlich verhindern, daß jegliche *.exe Datei von Niemandem im Netz ausgeführt werden kann,

Grüsse
Hatsch
gemini
gemini 20.11.2004 um 10:49:30 Uhr
Goto Top
...verhindern, daß jegliche *.exe Datei von Niemandem im Netz ausgeführt werden kann,

Damit machst du den Rechner zwar pracktisch unkaputtbar aber auch unbenutzbar.

Eine kleine Auswahl, was deine User dann nicht mehr starten können.
AcroRd32.exe
MSIMN.EXE
OUTLOOK.EXE
WINWORD.EXE
never ending list