Rechtevergabe unter Active Directory
Hallo !!
Wer kann mir eine Anleitung geben oder zumindest sagen wo ich eine finde, die beschreibt wie man genau Rechte unter Ad vergibt.
Folgendes Problem.
Habe mehrere User im AD die ihre Software ausführen dürfen usw. ausser installieren.
Nun möchte ich einen User anlegen, der gar nichts darf ausser eine ganz bestimmte Software ausführen (Stempeluhr). Der darf weder im Intranet noch Internet noch sonst was dürfen.
Wie stelle ich das an ????
Danke für Tipps im voraus !
Wer kann mir eine Anleitung geben oder zumindest sagen wo ich eine finde, die beschreibt wie man genau Rechte unter Ad vergibt.
Folgendes Problem.
Habe mehrere User im AD die ihre Software ausführen dürfen usw. ausser installieren.
Nun möchte ich einen User anlegen, der gar nichts darf ausser eine ganz bestimmte Software ausführen (Stempeluhr). Der darf weder im Intranet noch Internet noch sonst was dürfen.
Wie stelle ich das an ????
Danke für Tipps im voraus !
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 41965
Url: https://administrator.de/contentid/41965
Ausgedruckt am: 23.11.2024 um 11:11 Uhr
1 Kommentar
Hallo GoCrash!
Spontan fällt mir dazu Folgendes ein:
Stell den "Stempeluhr-User" in eine eigene Organisationseinheit und erstelle in den Eigenschaften dieser Organisationseinheit eine Gruppenrichtlinie, in welcher insbesondere konfiguriert werden sollten:
Benutzerkonfiguration / Administrative Vorlagen / System / Nur zugelassene Windows-Anwendungen ausführen (für das Stempeluhr-Programm) sowie auch die Einträge unter Benutzerkonfiguration / Administrative Vorlagen / Startmenü und Taskleiste
Anmerkung: Da ich momentan nur einen W2000-Server zur Hand habe, beziehen sich die Angaben darauf.
Falls die Software nur auf einem bestimmten Rechner läuft, könntest Du natürlich auch lokal in den Sicherheitseinstellungen der übrigen Unterordner von C:\Programme nur für den entsprechenden User den Zugriff verweigern ...
HTH
bastla
Spontan fällt mir dazu Folgendes ein:
Stell den "Stempeluhr-User" in eine eigene Organisationseinheit und erstelle in den Eigenschaften dieser Organisationseinheit eine Gruppenrichtlinie, in welcher insbesondere konfiguriert werden sollten:
Benutzerkonfiguration / Administrative Vorlagen / System / Nur zugelassene Windows-Anwendungen ausführen (für das Stempeluhr-Programm) sowie auch die Einträge unter Benutzerkonfiguration / Administrative Vorlagen / Startmenü und Taskleiste
Anmerkung: Da ich momentan nur einen W2000-Server zur Hand habe, beziehen sich die Angaben darauf.
Falls die Software nur auf einem bestimmten Rechner läuft, könntest Du natürlich auch lokal in den Sicherheitseinstellungen der übrigen Unterordner von C:\Programme nur für den entsprechenden User den Zugriff verweigern ...
HTH
bastla