Usern das Erstellen von Freigaben verbieten
Hallo Zusammen,
mein Boss hat mir die Aufgabe gestellt, zu unterbinden, dass unsere Benutzer auf ihren PC`s Freigaben erstellen können.
Ich arbeite in einer W2K-Domain, 2 x W2k3 1 x W2K Domaincontroller, W2K und Xp Clientbetriebssystem.
Nun soll sichergestellt werden, dass sich die Benutzer in der EDV melden wenn sie Freigaben benötigen und dies nicht mehr selbst machen können. Ich hab bereits im Netz gesucht, aber hab leider nichts gefunden um dies zu unterbinden. Per GP kann ich nur unterbinden, dass eine Freigabe im AD publised wird, aber nicht die Freigabe selbst.
Ich würd mich sehr freuen wenn mir jemand helfen kann
Grüsse
Andy
mein Boss hat mir die Aufgabe gestellt, zu unterbinden, dass unsere Benutzer auf ihren PC`s Freigaben erstellen können.
Ich arbeite in einer W2K-Domain, 2 x W2k3 1 x W2K Domaincontroller, W2K und Xp Clientbetriebssystem.
Nun soll sichergestellt werden, dass sich die Benutzer in der EDV melden wenn sie Freigaben benötigen und dies nicht mehr selbst machen können. Ich hab bereits im Netz gesucht, aber hab leider nichts gefunden um dies zu unterbinden. Per GP kann ich nur unterbinden, dass eine Freigabe im AD publised wird, aber nicht die Freigabe selbst.
Ich würd mich sehr freuen wenn mir jemand helfen kann
Grüsse
Andy
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 19622
Url: https://administrator.de/contentid/19622
Ausgedruckt am: 25.11.2024 um 20:11 Uhr
10 Kommentare
Neuester Kommentar
Hallo AAT,
leider muß ich Dir sagen, daß Superboh nicht ganz unrecht hat.
Denn eins solltest Du Dir überlegen... Meine Nachfrage war schon allleine nötig weil mit deinen Infos nicht annähernd eine Problemlösung möglich ..
Ich weiß immer noch nicht ob Du dein AD auf deinem Server auch wirklich nutzt.
Sind die Benutzer lokal oder an der Domäne angemeldet.
Ich gehe mal von lokal aus da es in der normalen Domäne keinen Hauptbenutzer in der Art gibt.
Außerdem bin ich kein Freund von Quick & Dirty auf lange Sicht.
Also hier würde ich Dir schon raten die Benutzer an der Domäne anzumelden und dementsprechend die Berechtigungen zu setzen.
Evtl. erstelltst Du eine lokale Gruppe die die entsprechenden Schreibrechte in den lokalen Maschinen hat. Dort kannst Du dann die entsprechenden Benutzer aus der Domäne hinzufügen ...
Aber wie gesagt, aufgrund der aktuellen Infos kann ich persönlich da nicht viel zu sagen ..
Gruß
Sky
leider muß ich Dir sagen, daß Superboh nicht ganz unrecht hat.
Denn eins solltest Du Dir überlegen... Meine Nachfrage war schon allleine nötig weil mit deinen Infos nicht annähernd eine Problemlösung möglich ..
Ich weiß immer noch nicht ob Du dein AD auf deinem Server auch wirklich nutzt.
Sind die Benutzer lokal oder an der Domäne angemeldet.
Ich gehe mal von lokal aus da es in der normalen Domäne keinen Hauptbenutzer in der Art gibt.
Außerdem bin ich kein Freund von Quick & Dirty auf lange Sicht.
Also hier würde ich Dir schon raten die Benutzer an der Domäne anzumelden und dementsprechend die Berechtigungen zu setzen.
Evtl. erstelltst Du eine lokale Gruppe die die entsprechenden Schreibrechte in den lokalen Maschinen hat. Dort kannst Du dann die entsprechenden Benutzer aus der Domäne hinzufügen ...
Aber wie gesagt, aufgrund der aktuellen Infos kann ich persönlich da nicht viel zu sagen ..
Gruß
Sky
Ich muss dazu sagen dass traurigerweise es heute noch viel zu viele Softwarehersteller aus preißgründen darauf verzichten ihre software so in Windows zu integrieren dass sie mit minimalen sprich benutzerrechten das Programm ausführen können.... das problem hatte ich bisher bei einer Arztpraxis und bei einem Programm ähnlich wie Navision....
und der Admin ist hinterher "der Depp"
traurig aber war...
und der Admin ist hinterher "der Depp"
traurig aber war...
Hi,
ich habe gerade mal bei mir gebastelt. Leider stoßen meine Fähigkeiten hier an eine Grenze.
Habe mir den Mist auch nur selber beigebracht.
Also folgender Vorschlag .... (jeder der es besser weiß soll mich korrigieren)
Es gibt eine Möglichkeit in der Domäne eine Lokale Gruppe einzurichten und dieser entsprechende Berechtigungen zu erteilen. Dies aber meine ich nur über die Gruppenrichtlinien.
Ich würde folgendes testen.
Nimm den Usern Ihre Lokale Berechtigung und "degradiere" Sie zu reinen Domänen-Benutzern. (oder erstell eine neue Benutzergruppe für die 60%)
Erstelle lokal über den Reiter Sicherheit die Ordnerberechtigung (bis max. ändern) (Zugriff für die entsprechende Dömänen-Gruppe).
Allerdings macht dies nur Sinn wenn Du die PCs mit Images versorgen kannst.
Ansonsten müßtest Du jeden PC anpacken und das macht dann wirklich keinen Sinn.
Vielleicht hat jemand eine Lösung für den "richtigen" Weg über die Gruppenrichtlinien ...
Sorry mehr mir Hobby Admin nicht mehr ein ...
Sky
ich habe gerade mal bei mir gebastelt. Leider stoßen meine Fähigkeiten hier an eine Grenze.
Habe mir den Mist auch nur selber beigebracht.
Also folgender Vorschlag .... (jeder der es besser weiß soll mich korrigieren)
Es gibt eine Möglichkeit in der Domäne eine Lokale Gruppe einzurichten und dieser entsprechende Berechtigungen zu erteilen. Dies aber meine ich nur über die Gruppenrichtlinien.
Ich würde folgendes testen.
Nimm den Usern Ihre Lokale Berechtigung und "degradiere" Sie zu reinen Domänen-Benutzern. (oder erstell eine neue Benutzergruppe für die 60%)
Erstelle lokal über den Reiter Sicherheit die Ordnerberechtigung (bis max. ändern) (Zugriff für die entsprechende Dömänen-Gruppe).
Allerdings macht dies nur Sinn wenn Du die PCs mit Images versorgen kannst.
Ansonsten müßtest Du jeden PC anpacken und das macht dann wirklich keinen Sinn.
Vielleicht hat jemand eine Lösung für den "richtigen" Weg über die Gruppenrichtlinien ...
Sorry mehr mir Hobby Admin nicht mehr ein ...
Sky