marcolenzeder
Goto Top

Stark eingeschränkte Rechte

Hallo. Ich würde gern folgendes wissen: Wie kann ich bei einer Workstation mit XP Prof. die Rechte so konfigurieren das man mit einem gewissen Account (dieser Account ist fix auf diesem Rechner) nur mehr sehr eingeschränkte Rechte hat.
Im Klartext: Auf diesem Rechner Existieren 2 Konten.

1. Administrator >> Darf alles (klar, was sonst *g*)

2. User XY >> Er soll nur BESTIMMTE Programme öffnen dürfen.
Surfen aber nicht Downloaden
Rechte Maustaste sperren bzw. alle Ordner/Programme die nicht für ihn freigegeben sind nur mit Shift + rechte Mtaste (Ausführen als...) öffnen können.
Keine Passwortänderung
Gewisse Programme im Menü Start/Programme sollte man als User XY auch nicht sehen, sonder nur als Admin.


Des weiteren weiß ich nicht wie ich die Registerkarte "Sicherheit" bei C:\ Eigenschaften aktiviere.

Ich hoffe es kann mir jemand helfen.
Vielen Dank im Voraus.
mfg

Content-Key: 40989

Url: https://administrator.de/contentid/40989

Printed on: April 23, 2024 at 18:04 o'clock

Member: 2P
2P Sep 27, 2006 at 11:16:50 (UTC)
Goto Top
Hallo.

Schau dir mal diesen kurzen Bericht und die darin erwähnten Links an.
Sollte genau das sein, was du suchst.

http://www.heise.de/newsticker/meldung/64142

bis dann ...
Member: Mitchell
Mitchell Sep 27, 2006 at 14:12:01 (UTC)
Goto Top
Hi Marco,

der Vorschlag von 2P hat natürlich was für sich, würde ich dir auch empfehlen (ist einfacher, geht schneller und wirkt auf jedenfall so, wie es soll face-smile)

Falls du es über Boardmittel machen willst, sind hier die Gruppenrichtlinien fast unverzichtbar, die du mit gpedit.msc unter "Start>Ausführen" aufrufst. (Bitte die Anmerkung unten lesen, bevor du hier was machst). Gruppenrichtlinien sind nichts weiteres als Einträge in der Registry, nur eben viel einfacher und unkomplizierter. Wer kennt schon jeden Reg-Eintrag face-smile (außer TIM, siehe letzter Link), außerdem ist die Rechteverteilung einfach...ja...einfacher


2. User XY >> Er soll nur BESTIMMTE
Programme öffnen dürfen.

dann gib ihm nur Zugriffsrechte auf diese Programme (Rechtsklick aufs Programm>Eigenschaften>Sicherheit). Geht auch über die Gruppenrichtlinien, ich finde den Punkt momentan aber nicht.

Surfen aber nicht
Downloaden

Gruppenrichtlinien>Benutzerkonfiguration>Administrative Vorlagen>Windows Komponenten>Internet Explorer>Browser-Menüs
Hier würde ich dann die Punkte "Speicher unter..." und "Kontextmenü deaktivieren" aktivieren.

Rechte Maustaste
sperren

Benutzerkonfig.>Administrative...>Windows-Komponenten>Windows-Explorer>hier den Punkt "Stardartkontextmenü ... entfernen" aktivieren

bzw. alle Ordner/Programme die nicht

für ihn freigegeben sind nur mit Shift +
rechte Mtaste (Ausführen als...)
öffnen können.

wenn die rechte Maustaste gesperrt ist, wird das nicht funktionieren face-smile

Keine
Passwortänderung

Benutzerkonfig.>Administrative...>Windowsk.>System>Strg+Alt...>"Kennwortänderung entfernen"

Gewisse Programme im
Menü Start/Programme sollte man als User
XY auch nicht sehen, sonder nur als Admin

Unter "C:/Dokumente und Einstellungen/All Users/Startmenü" sind alle Einträge drin, kopier einfach alle in DEIN "C:/..../Startmenü" und lösche sie unter "All Users" raus"

Des weiteren weiß ich nicht wie ich
die Registerkarte "Sicherheit" bei
C:\ Eigenschaften aktiviere.

Windows-Explorer>Extras>Ordneransicht>"einfache Dateifreigabe...", dort das Häkchen raus

Anmerkung: Die Gruppenrichtlinien sind vorallem für Netzwerke gedacht. Bei Einzelplatzrechnern passierts leider, dass auch der Administrator von den Änderungen betroffen ist. Dies kann man aber abstellen, ich muss mal den Link suchen...

EDIT:
http://www.gruppenrichtlinien.de/index.html?/HowTo/Richtlinien_Standalo ...

Kannst auch mal hier gucken:

Gruppenrichtlinien nur auf Benutzer anwenden

Mfg

Mitchell