Installation nur aus einem bestimmten Quellverzeichniss erlauben
In einer Domäne soll den Benutzern die Installation nur aus einem bestimmten Verzeichniss erlaubt werden
Hallo ich habe eine Domäne Win2003 mit ca 35 Klienten WinXPprof. Die User sollen auf ihren Workstations nur Programme installieren dürfen, die in einem bestimmten Verzeichniss im Netzwerk liegen.
Kennt da jemand eine Möglichkeit??
Hallo ich habe eine Domäne Win2003 mit ca 35 Klienten WinXPprof. Die User sollen auf ihren Workstations nur Programme installieren dürfen, die in einem bestimmten Verzeichniss im Netzwerk liegen.
Kennt da jemand eine Möglichkeit??
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 39097
Url: https://administrator.de/forum/installation-nur-aus-einem-bestimmten-quellverzeichniss-erlauben-39097.html
Ausgedruckt am: 11.01.2025 um 07:01 Uhr
3 Kommentare
Neuester Kommentar
Hallo,
ich suche auch schon lange nach einer Möglichkeit bestimmte Programme, die es nötig haben, als Admin verwenden zu können, alles andere als User. Laut meinen bisherigen, nervtötenden Suchergebnissen geht das NICHT.
Aber es gibt eine (mögliche) Alternative, bei der explizit nur bestimmte Programme geöffnet werden können, sodass der Benutzer dann als lokaler Admin angemeldet sein könnte. Natürlich dumm, wenn der Benutzer dann keinen grünen Bildschirm oder sonst ähnliches rein tun könnte; das könnte die Laune der Mitarbeiter ein wenig trüben
Ausführen-->gpedit.exe
Benutzerkonfiguration-->Administrative Vorlagen-->System-->(jetzt rechts)"Nur zugelassene Windows-Anwendungen ausführen"
Hier nur Programmdateien selbst, also keine Pfade angeben. Z. B. "Winword.exe" UND NICHT "C:\programme\microsoft office\office\winword.exe"
Hier können dann auch Setup.exe drin stehen.
Haken an der Sache ist allerdings, dass man die Dateinamen auch umbenennen kann. Dann greift die Richtlinie nicht mehr.
Perfekt ist es zugegebener Maßen nicht, aber ich meine es wäre schon ein Fortschritt, besonders wenn häufig unerwünschte Programme ausgeführt werden.
ich suche auch schon lange nach einer Möglichkeit bestimmte Programme, die es nötig haben, als Admin verwenden zu können, alles andere als User. Laut meinen bisherigen, nervtötenden Suchergebnissen geht das NICHT.
Aber es gibt eine (mögliche) Alternative, bei der explizit nur bestimmte Programme geöffnet werden können, sodass der Benutzer dann als lokaler Admin angemeldet sein könnte. Natürlich dumm, wenn der Benutzer dann keinen grünen Bildschirm oder sonst ähnliches rein tun könnte; das könnte die Laune der Mitarbeiter ein wenig trüben
Ausführen-->gpedit.exe
Benutzerkonfiguration-->Administrative Vorlagen-->System-->(jetzt rechts)"Nur zugelassene Windows-Anwendungen ausführen"
Hier nur Programmdateien selbst, also keine Pfade angeben. Z. B. "Winword.exe" UND NICHT "C:\programme\microsoft office\office\winword.exe"
Hier können dann auch Setup.exe drin stehen.
Haken an der Sache ist allerdings, dass man die Dateinamen auch umbenennen kann. Dann greift die Richtlinie nicht mehr.
Perfekt ist es zugegebener Maßen nicht, aber ich meine es wäre schon ein Fortschritt, besonders wenn häufig unerwünschte Programme ausgeführt werden.
Wenn du das so sicher sagen kannst, bin ich mir sicher, dass es Zusatzsoftware von einem Drittanbieter ist (also nicht in Windows eingebaut).
Ich war auch auf ein Programm gestoßen, dass USB-Sticks und andere Wechseldatenträger geziehlt sperrt oder zulässt, je nach Konfiguration. Man konnte sogar jedem Stick eine individuelle Erlaubnis geben, z.B. nur Firmensticks, die vorher als Erlaubt eingetragen sind, ähnlich wie bei einer MAC-Adresse. Haken an der Sache war: Es gab keine Demo-Version, man musste mindestens 25 Lizenzen bestellen und man ging einen Vertrag ein, bei dem ab dem zweiten Jahr laufende Kosten entstanden. Das macht ja noch nicht mal M$ so!
Ich war auch auf ein Programm gestoßen, dass USB-Sticks und andere Wechseldatenträger geziehlt sperrt oder zulässt, je nach Konfiguration. Man konnte sogar jedem Stick eine individuelle Erlaubnis geben, z.B. nur Firmensticks, die vorher als Erlaubt eingetragen sind, ähnlich wie bei einer MAC-Adresse. Haken an der Sache war: Es gab keine Demo-Version, man musste mindestens 25 Lizenzen bestellen und man ging einen Vertrag ein, bei dem ab dem zweiten Jahr laufende Kosten entstanden. Das macht ja noch nicht mal M$ so!