Hauptbenutzern verbieten Software zu installieren
Tag Tag 
hab mal ne klitzekleine Frage.
undzwar müssen viele User als Hauptbenutzer angemeldet sein. Aber ich will nicht, dass sie Software installieren können.
Gibtz da ne Möglichkeit?
Grüße Christopher
hab mal ne klitzekleine Frage.
undzwar müssen viele User als Hauptbenutzer angemeldet sein. Aber ich will nicht, dass sie Software installieren können.
Gibtz da ne Möglichkeit?
Grüße Christopher
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 24284
Url: https://administrator.de/forum/hauptbenutzern-verbieten-software-zu-installieren-24284.html
Ausgedruckt am: 11.05.2025 um 23:05 Uhr
5 Kommentare
Neuester Kommentar
Vielleicht wäre es ganz hilfreich, wenn Du auch die beteiligten Betriebssysteme nennen würdest....
Wenn Du mit GPOs bisher noch nichts gemacht hast ist http://www.gruppenrichtlinien.de die beste Anlaufstelle.
Wenn Du mit GPOs bisher noch nichts gemacht hast ist http://www.gruppenrichtlinien.de die beste Anlaufstelle.
Hallo Christoher,
in den meisten Fällen wird der Hauptbenutzer-Zugang benötigt, damit die User in best. Verzeichnissen Schreibrechte haben.
Wäre es nicht einfacher, die User in die Benutzer zu stecken und dieser Gruppe oder besser einer Domänengruppe explizit Schreiben-/Ändern-Rechte auf die entspr. Verzeichnisse, Reg-Schlüssel oder was auch immer einzuräumen.
Meiner Erfahrung nach ist es vorteilhafter einen geringen Rechtestatus punktuell zu erweitern, als einen höheren Status einzuschränken.
Du hast dadurch mehr Kontolle über das Wer-darf-was in deinem Netz und du bist wesentlich näher am So-wenig-wie-möglich-aber-so-viel-wie-nötig-Grundsatz.
gemini
in den meisten Fällen wird der Hauptbenutzer-Zugang benötigt, damit die User in best. Verzeichnissen Schreibrechte haben.
Wäre es nicht einfacher, die User in die Benutzer zu stecken und dieser Gruppe oder besser einer Domänengruppe explizit Schreiben-/Ändern-Rechte auf die entspr. Verzeichnisse, Reg-Schlüssel oder was auch immer einzuräumen.
Meiner Erfahrung nach ist es vorteilhafter einen geringen Rechtestatus punktuell zu erweitern, als einen höheren Status einzuschränken.
Du hast dadurch mehr Kontolle über das Wer-darf-was in deinem Netz und du bist wesentlich näher am So-wenig-wie-möglich-aber-so-viel-wie-nötig-Grundsatz.
gemini

Ich schliesse mich der Meinung von gemini an. Für mehr Informationen siehe bitte:
http://wiki.bsdforen.de/index.php/Windows_-_Sicherheit_unter_Windows#Pr ...
http://wiki.bsdforen.de/index.php/Windows_-_Sicherheit_unter_Windows#Pr ...