USB Geräte einbinden obwohl nicht Admin?
Hallo,
habe eine Dömäne mit NT4 (SP6a) Server und Windows XP Clienten.
Habe heute aus den lokalen Beutzern den (domänennamen\Domänen-Beutzer) herausgelöscht. Um so zu verhindern das lokal der eine User ins Profil des anderen Users schauen kann.
Nun tut sich gleich das nächste Problem auf, der normale Benutzer hat nun aber keine Rechte mehr um ein USB-Gerät (z.B.: USB-Stick) zu verwenden. Während der Erkennung werden Administratoren Rechte gebraucht. Die hat der normale Benutzer nunmal nicht. Wie könnte man dieses Problem beheben?
In den globalen Nutzerprofilen ist das Laden und Entfernen von Gerätetreibern den Administratoren und Domänen-Benutzern zu geordnet und lokal den Administratoren, Domänen-Benutzern & dem Benutzer.
Ich hoffe es hat jmd. einen Hinweis zur Lösung des Problems.
Vielen Dank und mfg
UHAG
habe eine Dömäne mit NT4 (SP6a) Server und Windows XP Clienten.
Habe heute aus den lokalen Beutzern den (domänennamen\Domänen-Beutzer) herausgelöscht. Um so zu verhindern das lokal der eine User ins Profil des anderen Users schauen kann.
Nun tut sich gleich das nächste Problem auf, der normale Benutzer hat nun aber keine Rechte mehr um ein USB-Gerät (z.B.: USB-Stick) zu verwenden. Während der Erkennung werden Administratoren Rechte gebraucht. Die hat der normale Benutzer nunmal nicht. Wie könnte man dieses Problem beheben?
In den globalen Nutzerprofilen ist das Laden und Entfernen von Gerätetreibern den Administratoren und Domänen-Benutzern zu geordnet und lokal den Administratoren, Domänen-Benutzern & dem Benutzer.
Ich hoffe es hat jmd. einen Hinweis zur Lösung des Problems.
Vielen Dank und mfg
UHAG
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 17304
Url: https://administrator.de/contentid/17304
Ausgedruckt am: 23.11.2024 um 10:11 Uhr
1 Kommentar
Hallo UHAG,
ich verstehe nicht ganz was Du aus welchen lokalen Benutzern gelöscht hast. Mal abgesehen dass Du von "Beutzern" gesprochen hast ...
Du hast auf jeden Client aus der lokalen Gruppe "Benutzer" die Gruppe der "Domänen-Benutzer" rausgenommen? Verstehe ich das richtig?
Wenn ja, verstehe ich nicht warum ... Das bedeutet dann aber, dass keiner der User der sich an einem Rechner anmeldet (ich denke es sind alles Domänen-Benutzer, keine lokalen, oder?) auf dem Rechner mehr Benutzerrechte hat. Bin mir nicht ganz sicher ... aber dann müssten sie ungefähr noch die Rechte von Gästen haben.
Dass das nicht gut geht, verstehe ich.
Auf das Profil-Verzeichnis (unter Dokumente und Einstellungen) hat normal nur der User selbst, die Gruppe Administratoren und das SYSTEM Rechte. Aber kein anderer User.
Gruss,
Thomas
ich verstehe nicht ganz was Du aus welchen lokalen Benutzern gelöscht hast. Mal abgesehen dass Du von "Beutzern" gesprochen hast ...
Du hast auf jeden Client aus der lokalen Gruppe "Benutzer" die Gruppe der "Domänen-Benutzer" rausgenommen? Verstehe ich das richtig?
Wenn ja, verstehe ich nicht warum ... Das bedeutet dann aber, dass keiner der User der sich an einem Rechner anmeldet (ich denke es sind alles Domänen-Benutzer, keine lokalen, oder?) auf dem Rechner mehr Benutzerrechte hat. Bin mir nicht ganz sicher ... aber dann müssten sie ungefähr noch die Rechte von Gästen haben.
Dass das nicht gut geht, verstehe ich.
Auf das Profil-Verzeichnis (unter Dokumente und Einstellungen) hat normal nur der User selbst, die Gruppe Administratoren und das SYSTEM Rechte. Aber kein anderer User.
Gruss,
Thomas