Stark eingeschränkte Rechte
Hallo. Ich würde gern folgendes wissen: Wie kann ich bei einer Workstation mit XP Prof. die Rechte so konfigurieren das man mit einem gewissen Account (dieser Account ist fix auf diesem Rechner) nur mehr sehr eingeschränkte Rechte hat.
Im Klartext: Auf diesem Rechner Existieren 2 Konten.
1. Administrator >> Darf alles (klar, was sonst *g*)
2. User XY >> Er soll nur BESTIMMTE Programme öffnen dürfen.
Surfen aber nicht Downloaden
Rechte Maustaste sperren bzw. alle Ordner/Programme die nicht für ihn freigegeben sind nur mit Shift + rechte Mtaste (Ausführen als...) öffnen können.
Keine Passwortänderung
Gewisse Programme im Menü Start/Programme sollte man als User XY auch nicht sehen, sonder nur als Admin.
Des weiteren weiß ich nicht wie ich die Registerkarte "Sicherheit" bei C:\ Eigenschaften aktiviere.
Ich hoffe es kann mir jemand helfen.
Vielen Dank im Voraus.
mfg
Im Klartext: Auf diesem Rechner Existieren 2 Konten.
1. Administrator >> Darf alles (klar, was sonst *g*)
2. User XY >> Er soll nur BESTIMMTE Programme öffnen dürfen.
Surfen aber nicht Downloaden
Rechte Maustaste sperren bzw. alle Ordner/Programme die nicht für ihn freigegeben sind nur mit Shift + rechte Mtaste (Ausführen als...) öffnen können.
Keine Passwortänderung
Gewisse Programme im Menü Start/Programme sollte man als User XY auch nicht sehen, sonder nur als Admin.
Des weiteren weiß ich nicht wie ich die Registerkarte "Sicherheit" bei C:\ Eigenschaften aktiviere.
Ich hoffe es kann mir jemand helfen.
Vielen Dank im Voraus.
mfg
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 40989
Url: https://administrator.de/forum/stark-eingeschraenkte-rechte-40989.html
Ausgedruckt am: 24.12.2024 um 03:12 Uhr
2 Kommentare
Neuester Kommentar
Hallo.
Schau dir mal diesen kurzen Bericht und die darin erwähnten Links an.
Sollte genau das sein, was du suchst.
http://www.heise.de/newsticker/meldung/64142
bis dann ...
Schau dir mal diesen kurzen Bericht und die darin erwähnten Links an.
Sollte genau das sein, was du suchst.
http://www.heise.de/newsticker/meldung/64142
bis dann ...
Hi Marco,
der Vorschlag von 2P hat natürlich was für sich, würde ich dir auch empfehlen (ist einfacher, geht schneller und wirkt auf jedenfall so, wie es soll )
Falls du es über Boardmittel machen willst, sind hier die Gruppenrichtlinien fast unverzichtbar, die du mit gpedit.msc unter "Start>Ausführen" aufrufst. (Bitte die Anmerkung unten lesen, bevor du hier was machst). Gruppenrichtlinien sind nichts weiteres als Einträge in der Registry, nur eben viel einfacher und unkomplizierter. Wer kennt schon jeden Reg-Eintrag (außer TIM, siehe letzter Link), außerdem ist die Rechteverteilung einfach...ja...einfacher
dann gib ihm nur Zugriffsrechte auf diese Programme (Rechtsklick aufs Programm>Eigenschaften>Sicherheit). Geht auch über die Gruppenrichtlinien, ich finde den Punkt momentan aber nicht.
Gruppenrichtlinien>Benutzerkonfiguration>Administrative Vorlagen>Windows Komponenten>Internet Explorer>Browser-Menüs
Hier würde ich dann die Punkte "Speicher unter..." und "Kontextmenü deaktivieren" aktivieren.
Benutzerkonfig.>Administrative...>Windows-Komponenten>Windows-Explorer>hier den Punkt "Stardartkontextmenü ... entfernen" aktivieren
bzw. alle Ordner/Programme die nicht
wenn die rechte Maustaste gesperrt ist, wird das nicht funktionieren
Benutzerkonfig.>Administrative...>Windowsk.>System>Strg+Alt...>"Kennwortänderung entfernen"
Unter "C:/Dokumente und Einstellungen/All Users/Startmenü" sind alle Einträge drin, kopier einfach alle in DEIN "C:/..../Startmenü" und lösche sie unter "All Users" raus"
Windows-Explorer>Extras>Ordneransicht>"einfache Dateifreigabe...", dort das Häkchen raus
Anmerkung: Die Gruppenrichtlinien sind vorallem für Netzwerke gedacht. Bei Einzelplatzrechnern passierts leider, dass auch der Administrator von den Änderungen betroffen ist. Dies kann man aber abstellen, ich muss mal den Link suchen...
EDIT:
http://www.gruppenrichtlinien.de/index.html?/HowTo/Richtlinien_Standalo ...
Kannst auch mal hier gucken:
Gruppenrichtlinien nur auf Benutzer anwenden
Mfg
Mitchell
der Vorschlag von 2P hat natürlich was für sich, würde ich dir auch empfehlen (ist einfacher, geht schneller und wirkt auf jedenfall so, wie es soll )
Falls du es über Boardmittel machen willst, sind hier die Gruppenrichtlinien fast unverzichtbar, die du mit gpedit.msc unter "Start>Ausführen" aufrufst. (Bitte die Anmerkung unten lesen, bevor du hier was machst). Gruppenrichtlinien sind nichts weiteres als Einträge in der Registry, nur eben viel einfacher und unkomplizierter. Wer kennt schon jeden Reg-Eintrag (außer TIM, siehe letzter Link), außerdem ist die Rechteverteilung einfach...ja...einfacher
2. User XY >> Er soll nur BESTIMMTE
Programme öffnen dürfen.
Programme öffnen dürfen.
dann gib ihm nur Zugriffsrechte auf diese Programme (Rechtsklick aufs Programm>Eigenschaften>Sicherheit). Geht auch über die Gruppenrichtlinien, ich finde den Punkt momentan aber nicht.
Surfen aber nicht
Downloaden
Downloaden
Gruppenrichtlinien>Benutzerkonfiguration>Administrative Vorlagen>Windows Komponenten>Internet Explorer>Browser-Menüs
Hier würde ich dann die Punkte "Speicher unter..." und "Kontextmenü deaktivieren" aktivieren.
Rechte Maustaste
sperren
sperren
Benutzerkonfig.>Administrative...>Windows-Komponenten>Windows-Explorer>hier den Punkt "Stardartkontextmenü ... entfernen" aktivieren
bzw. alle Ordner/Programme die nicht
für ihn freigegeben sind nur mit Shift +
rechte Mtaste (Ausführen als...)
öffnen können.
rechte Mtaste (Ausführen als...)
öffnen können.
wenn die rechte Maustaste gesperrt ist, wird das nicht funktionieren
Keine
Passwortänderung
Passwortänderung
Benutzerkonfig.>Administrative...>Windowsk.>System>Strg+Alt...>"Kennwortänderung entfernen"
Gewisse Programme im
Menü Start/Programme sollte man als User
XY auch nicht sehen, sonder nur als Admin
Menü Start/Programme sollte man als User
XY auch nicht sehen, sonder nur als Admin
Unter "C:/Dokumente und Einstellungen/All Users/Startmenü" sind alle Einträge drin, kopier einfach alle in DEIN "C:/..../Startmenü" und lösche sie unter "All Users" raus"
Des weiteren weiß ich nicht wie ich
die Registerkarte "Sicherheit" bei
C:\ Eigenschaften aktiviere.
die Registerkarte "Sicherheit" bei
C:\ Eigenschaften aktiviere.
Windows-Explorer>Extras>Ordneransicht>"einfache Dateifreigabe...", dort das Häkchen raus
Anmerkung: Die Gruppenrichtlinien sind vorallem für Netzwerke gedacht. Bei Einzelplatzrechnern passierts leider, dass auch der Administrator von den Änderungen betroffen ist. Dies kann man aber abstellen, ich muss mal den Link suchen...
EDIT:
http://www.gruppenrichtlinien.de/index.html?/HowTo/Richtlinien_Standalo ...
Kannst auch mal hier gucken:
Gruppenrichtlinien nur auf Benutzer anwenden
Mfg
Mitchell