Netzlaufwerk unsichtbar machen
Beitrag gibts schon, aber hilft mir nicht wirklich weiter
Hi,
folgendes Problem: Wir haben auf einem Server ne Software laufen die jeder hier im Betrieb benötigt, damit diese Software auf jedem Rechenr läuft, wird ein Netzlaufwerk per LoginScript (W2K Advanced-Server) gemappt. Da aber jeder auf diesem LW relativ viele Rechte braucht, damit die Zugriffe der Software gewährleistet sind, hab ich des Problem, daß dieses Laufwerk im Explorer oder Arbeitsplatz sichtbar ist, dummerweise kann jetzt jeder, mit oder ohne Absicht Dateien Ändern, Verschieben oder Löschen.
Wenn dieses Laufwerk optisch nicht sichtbar (unsichtbar oder versteckt) ist, dann ist die Gefahr gering das jemand auf diesem Laufwerk Unsinn macht.
Soweit mal zum Hintergrund, folgedne Ideen hab ich, bekomm Sie aber nicht wirklich hin.
1.
Die Regedit auf der lokalen Machine editieren mittels eines Schlüssels, geht wunderbar auch über den LoginScript, allerdings muss der Anwender hierfür Adminrechte haben, da er sonst die Registry nicht editieren kann und das will ich ja auch nicht unbedingt. Mit dem Befehl runas gehts net, weil ich da kein Passwort mitschicken kann. Habe aber ein kleines Tool gefunden (runasspc), mit diesem lässt sich ein Script erstellen in welchem ich eine beliebige Software als Admin starten kann, allerdings weiss ich nicht wie ich diesem Tool klarmachen soll, das es mir einen RegKey reinschiessen soll, wer hat da noch ne Idee wie ich das hinbekomm?
2.
DomänenPolicies: Damit kenn ich mich Null aus, müssen auf dem LoginServer hinterlegt werden, aber ich weiss nicht was ich da wo wie eintüten muss.
3.
Diverse Tools wie TweakUI, oder WinControl usw. Hiermit kann ich relativ viel auf ner Maschine machen, auch Laufwerke dicht machen, aber des kann ich dann nur speziell für den angemeldeten User, wenn sich ein anderer anmeldet dann is wieder nix mit Laufwerk versteckt und so. Ich habe bisher noch kein Tool gefunden das mir z.b. auf eine in der Domäne angelegten Gruppe zugreift, in welcher ich alle Anwender drin habe, die die Laufwerke nicht sehen sollen und somit der Zugriff für alle in dieser Anwender unterbunden ist.
HILFEEE !!!
So, viel blabla, aber vielleicht hat ja jemand ne Idee.
Im voraus schon mal vielen Dank
Ciao
Hi,
folgendes Problem: Wir haben auf einem Server ne Software laufen die jeder hier im Betrieb benötigt, damit diese Software auf jedem Rechenr läuft, wird ein Netzlaufwerk per LoginScript (W2K Advanced-Server) gemappt. Da aber jeder auf diesem LW relativ viele Rechte braucht, damit die Zugriffe der Software gewährleistet sind, hab ich des Problem, daß dieses Laufwerk im Explorer oder Arbeitsplatz sichtbar ist, dummerweise kann jetzt jeder, mit oder ohne Absicht Dateien Ändern, Verschieben oder Löschen.
Wenn dieses Laufwerk optisch nicht sichtbar (unsichtbar oder versteckt) ist, dann ist die Gefahr gering das jemand auf diesem Laufwerk Unsinn macht.
Soweit mal zum Hintergrund, folgedne Ideen hab ich, bekomm Sie aber nicht wirklich hin.
1.
Die Regedit auf der lokalen Machine editieren mittels eines Schlüssels, geht wunderbar auch über den LoginScript, allerdings muss der Anwender hierfür Adminrechte haben, da er sonst die Registry nicht editieren kann und das will ich ja auch nicht unbedingt. Mit dem Befehl runas gehts net, weil ich da kein Passwort mitschicken kann. Habe aber ein kleines Tool gefunden (runasspc), mit diesem lässt sich ein Script erstellen in welchem ich eine beliebige Software als Admin starten kann, allerdings weiss ich nicht wie ich diesem Tool klarmachen soll, das es mir einen RegKey reinschiessen soll, wer hat da noch ne Idee wie ich das hinbekomm?
2.
DomänenPolicies: Damit kenn ich mich Null aus, müssen auf dem LoginServer hinterlegt werden, aber ich weiss nicht was ich da wo wie eintüten muss.
3.
Diverse Tools wie TweakUI, oder WinControl usw. Hiermit kann ich relativ viel auf ner Maschine machen, auch Laufwerke dicht machen, aber des kann ich dann nur speziell für den angemeldeten User, wenn sich ein anderer anmeldet dann is wieder nix mit Laufwerk versteckt und so. Ich habe bisher noch kein Tool gefunden das mir z.b. auf eine in der Domäne angelegten Gruppe zugreift, in welcher ich alle Anwender drin habe, die die Laufwerke nicht sehen sollen und somit der Zugriff für alle in dieser Anwender unterbunden ist.
HILFEEE !!!
So, viel blabla, aber vielleicht hat ja jemand ne Idee.
Im voraus schon mal vielen Dank
Ciao
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 35496
Url: https://administrator.de/contentid/35496
Ausgedruckt am: 23.11.2024 um 02:11 Uhr
8 Kommentare
Neuester Kommentar
Hallo,
Du kannst mit Gruppenrichtlinien jede Art von Laufwerk ausblenden, abhängig von ihrem Laufwerksbuchstaben. Allerdings wirst Du u.U. nicht darum herumkommen, die Vorlage für die Gruppenrichtlinie manuell anzupassen.
Siehe hier:
Festplatte verstecken???
Ob Du diese Gruppenrichtlinie dann auf jedem Rechner aktivierst oder über AD veteilst, musst Du entscheiden. Geht natürlich alles...
Tim
Du kannst mit Gruppenrichtlinien jede Art von Laufwerk ausblenden, abhängig von ihrem Laufwerksbuchstaben. Allerdings wirst Du u.U. nicht darum herumkommen, die Vorlage für die Gruppenrichtlinie manuell anzupassen.
Siehe hier:
Festplatte verstecken???
Ob Du diese Gruppenrichtlinie dann auf jedem Rechner aktivierst oder über AD veteilst, musst Du entscheiden. Geht natürlich alles...
Tim
Hi,
anhand Deiner spärlichen Angaben, was dieses Programm macht und wie (welche Zugriffe worauf an welchem Ort) ist schwer nachvollziehbar, was Du brauchst.
So kann man z.B. jedes Programm, ohne ein Netzlaufwerk zu mappen, starten, indem man die Startdatei mit dem Pfad versieht, z.B.: \\meinserver\programmxyz\programm.exe.
In vielen Programmen lassen sich Speicherorte voreinstellen, so daß dann eben nicht auf "Dokumente und Einstellungen\blabla", sondern auf "\\meinserver\programmxyz\blabla" gespeichert wird. Die Rechte auf das Share sind ja vorhanden, da Du es ja auch als LW mappst.
Gruß - Toni
anhand Deiner spärlichen Angaben, was dieses Programm macht und wie (welche Zugriffe worauf an welchem Ort) ist schwer nachvollziehbar, was Du brauchst.
So kann man z.B. jedes Programm, ohne ein Netzlaufwerk zu mappen, starten, indem man die Startdatei mit dem Pfad versieht, z.B.: \\meinserver\programmxyz\programm.exe.
In vielen Programmen lassen sich Speicherorte voreinstellen, so daß dann eben nicht auf "Dokumente und Einstellungen\blabla", sondern auf "\\meinserver\programmxyz\blabla" gespeichert wird. Die Rechte auf das Share sind ja vorhanden, da Du es ja auch als LW mappst.
Gruß - Toni
Hallo,
wenn die User noch darauf zugreifen sollen, dann nur die eine Richtlinie "No Drives", also "Diese angegebenen Laufwerke im Fenster 'Arbeitsplatz' ausbleden". Und ja, wenn man den Laufwerksbuchstaben manuell eintippt, dann wird das Laufwerk auch angezeigt.
Benutzen dürfen aber nicht anzeigen geht meines Wissens nach nicht???
Tim
wenn die User noch darauf zugreifen sollen, dann nur die eine Richtlinie "No Drives", also "Diese angegebenen Laufwerke im Fenster 'Arbeitsplatz' ausbleden". Und ja, wenn man den Laufwerksbuchstaben manuell eintippt, dann wird das Laufwerk auch angezeigt.
Benutzen dürfen aber nicht anzeigen geht meines Wissens nach nicht???
Tim