Gruppenrichtlinien per Registry-Key bei eingeschränktem Benutzer setzen
Hallo,
da ich mich in einem "kleinen" Netzwerk befinde, in dem es keinen Domänencontroller und auch keine Domäne gibt, ich aber trotzdem bestimmte Dinge automatisch einstellen möchte, habe ich mir ein Logon-Script (VBS) geschrieben, das die Registry-Werte entsprechend setzt, wie es auch geschieht, wenn man das in den lokalen Sicherheitsrichtlinien einstellen würde.
Beispiel:
Prinzipiell funktioniert dies auch. Jetzt musste ich aber mit bedauern feststellen, dass ein Benutzer, der nicht der Gruppe "Administratoren" angehört, für die Registry-Keys
Deshalb nun die Frage, wie könnte ich es machen, sodass ich diese Registry-Werte auch unter Nicht-Administratoren setzen kann?
Vielen Dank
Gruß Stefan
da ich mich in einem "kleinen" Netzwerk befinde, in dem es keinen Domänencontroller und auch keine Domäne gibt, ich aber trotzdem bestimmte Dinge automatisch einstellen möchte, habe ich mir ein Logon-Script (VBS) geschrieben, das die Registry-Werte entsprechend setzt, wie es auch geschieht, wenn man das in den lokalen Sicherheitsrichtlinien einstellen würde.
Beispiel:
Call ws.regWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktopCleanupWizard", "1", REG_DWORD)
Prinzipiell funktioniert dies auch. Jetzt musste ich aber mit bedauern feststellen, dass ein Benutzer, der nicht der Gruppe "Administratoren" angehört, für die Registry-Keys
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
- HKEY_CURRENT_USER\Software\Policies\
Deshalb nun die Frage, wie könnte ich es machen, sodass ich diese Registry-Werte auch unter Nicht-Administratoren setzen kann?
Vielen Dank
Gruß Stefan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 174119
Url: https://administrator.de/contentid/174119
Ausgedruckt am: 22.11.2024 um 21:11 Uhr
4 Kommentare
Neuester Kommentar
Hi,
du könntest "da du dich in einem kleine Netzwerk" befindest:
A ) den user zum Admin machen - login user-den Regkey eintragen
logout user - den user zurückstufen.
mühsam - aber so machbar.
B ) Als Admin den user Hive in der Registry laden (die ntuser.dat des users - im userverzeichniss liegend - stellt den HKCU Zweig des users dar.)
und dann da die Sachen reinwuppen. Du musst halt einen Unterschlüsselnamen vergeben den du dann im Registrykeypfad berücksichtigst.
C ) Benutzen des modyfy Profile Tools von http://www.microsoftnow.com/2007/06/modify-users-registry-hive-without. ...
da geht es dann in einer Zeile
"" ModifyProfile.exe /PROFILE:ALL /REG:”C:\TEMP\Changes.reg” /KEYNAME:TempHive ""
gruss p
du könntest "da du dich in einem kleine Netzwerk" befindest:
A ) den user zum Admin machen - login user-den Regkey eintragen
logout user - den user zurückstufen.
mühsam - aber so machbar.
B ) Als Admin den user Hive in der Registry laden (die ntuser.dat des users - im userverzeichniss liegend - stellt den HKCU Zweig des users dar.)
und dann da die Sachen reinwuppen. Du musst halt einen Unterschlüsselnamen vergeben den du dann im Registrykeypfad berücksichtigst.
C ) Benutzen des modyfy Profile Tools von http://www.microsoftnow.com/2007/06/modify-users-registry-hive-without. ...
da geht es dann in einer Zeile
"" ModifyProfile.exe /PROFILE:ALL /REG:”C:\TEMP\Changes.reg” /KEYNAME:TempHive ""
gruss p