Internet-Terminal auf Windows-Ebene ohne Dateizugriff?
Hallo liebe IT'ler
folgende Frage hätte ich.
Ist es möglich auf Windowsebene (also OHNE zusätzliche Tools/Programme) das Windows so einzustellen, dass nur bestimmte Nutzer (z.B. Nutzer: Internetterminal) absolut KEINEN Zugriff auf jegliche Dateien, sowie Wechseldatenträger haben und NUR den Internetexplorer bzw. Firefox öffnen können?
Insgesamt also nur eine einzige Internetberechtigung.
Pc bootet -> Nur ein Symbol (Internet) auf dem Desktop und dem Startmenü sichtbar.
Grüße
folgende Frage hätte ich.
Ist es möglich auf Windowsebene (also OHNE zusätzliche Tools/Programme) das Windows so einzustellen, dass nur bestimmte Nutzer (z.B. Nutzer: Internetterminal) absolut KEINEN Zugriff auf jegliche Dateien, sowie Wechseldatenträger haben und NUR den Internetexplorer bzw. Firefox öffnen können?
Insgesamt also nur eine einzige Internetberechtigung.
Pc bootet -> Nur ein Symbol (Internet) auf dem Desktop und dem Startmenü sichtbar.
Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 175695
Url: https://administrator.de/contentid/175695
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
14 Kommentare
Neuester Kommentar
Bitte beschreibe, was Du getan hast. "Bestimmte Berechtigungen habe ich nun gesetzt" kann ja nun vieles heißen: NTFS oder Softwareeinschränkung?
Aussperren ist unmöglich. Wer auch immer das behauptet, hat kein Fünkchen Ahnung.
Denn: A) Ein Admin kann sich alle NTFS-Rechte wieder geben. B) die Einschränkungsrichtlinien kann man so einstellen, dass sie zwischen Admin und User unterscheiden und das Konfigtool dazu (secpol.msc) geht immer auf, denn es liegt in einem default erlaubten Pfad.
Aussperren ist unmöglich. Wer auch immer das behauptet, hat kein Fünkchen Ahnung.
Denn: A) Ein Admin kann sich alle NTFS-Rechte wieder geben. B) die Einschränkungsrichtlinien kann man so einstellen, dass sie zwischen Admin und User unterscheiden und das Konfigtool dazu (secpol.msc) geht immer auf, denn es liegt in einem default erlaubten Pfad.
Lokale GPOs kann man erst seit Vista ohne Weiteres zwisdchen User und Admin differenziert durchsetzen. Bei xp ginge jedoch http://support.microsoft.com/kb/325351 8Anleitung für 2003, aber ich glaube, das geht auch bei xp, wüsste nicht, warum nicht).