Verknüpfungen verbieten oder andere Möglichkeit?
Hallo Zusammen!
Ich habe hier 20 Win XP-SP3-Clients an einem Win2k8-Domäne-Server, die soweit über Gruppenrichtlinien eingeschränkt sind, dass der User nicht viel ändern oder machen kann. Nun habe ich gesehen, dass einer der User mehrere Verknüpfungen erstellt hat, auf denen er eigentlich nichts zu suchen hat - und zwar auf Netzwerkfreigaben des Servers - Klar ziehen hier noch die Rechtestrukturen der Freigaben, trotzdem möchte ich dies gerne verhindern!
Per Richtlinie ist u.a. die Netzwerkumgebung ausgeblendet und weitere Einstellungen vorgenommen, dass der User eigentlich nicht in diese Ebene kommen kann. Nun funktioniert es über einen "Trick" dies zu umgehen: Man erstellt einfach eine neue Verknüpfung mit dem Pfad: \\Servername\ und landet in der kompletten Netzwerkumgebung....
Ist es möglich, per Gruppenrichtlinie, zu verbieten dass User "neue Verknüpfungen" erstellen dürfen? Ich habe hierzu im Katalog nichts finden können auch über Google oder gruppenrichtlinien.de habe ich nichts gefunden...
Das Kontextmenü bzw. die rechte Maustaste zu deaktivieren wäre allerdings too much.... Habt ihr eine Idee oder andere Einschränkungen, Möglichkeiten die noch getroffen werden könnten?
Vielen Dank und Grüße
Michael
Ich habe hier 20 Win XP-SP3-Clients an einem Win2k8-Domäne-Server, die soweit über Gruppenrichtlinien eingeschränkt sind, dass der User nicht viel ändern oder machen kann. Nun habe ich gesehen, dass einer der User mehrere Verknüpfungen erstellt hat, auf denen er eigentlich nichts zu suchen hat - und zwar auf Netzwerkfreigaben des Servers - Klar ziehen hier noch die Rechtestrukturen der Freigaben, trotzdem möchte ich dies gerne verhindern!
Per Richtlinie ist u.a. die Netzwerkumgebung ausgeblendet und weitere Einstellungen vorgenommen, dass der User eigentlich nicht in diese Ebene kommen kann. Nun funktioniert es über einen "Trick" dies zu umgehen: Man erstellt einfach eine neue Verknüpfung mit dem Pfad: \\Servername\ und landet in der kompletten Netzwerkumgebung....
Ist es möglich, per Gruppenrichtlinie, zu verbieten dass User "neue Verknüpfungen" erstellen dürfen? Ich habe hierzu im Katalog nichts finden können auch über Google oder gruppenrichtlinien.de habe ich nichts gefunden...
Das Kontextmenü bzw. die rechte Maustaste zu deaktivieren wäre allerdings too much.... Habt ihr eine Idee oder andere Einschränkungen, Möglichkeiten die noch getroffen werden könnten?
Vielen Dank und Grüße
Michael
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 153709
Url: https://administrator.de/contentid/153709
Ausgedruckt am: 26.11.2024 um 03:11 Uhr
8 Kommentare
Neuester Kommentar
Was stören dich Verknüfungen auf Ordnern, auf denen Sie eh kein Zugriff haben?
Und warum machen Sie sich solche Verknüfungen??
Ansonsten alle Verknüfungen zu verbieten ist auch recht hart. Habe div. Dokumente auf meinem Server liegen, von diesen Dokumente habe ich auch Verknüpfungen auf dem Desktop, und somit habe ich schnellen Zugriff auf die wichtigen Dokumente.
Und warum machen Sie sich solche Verknüfungen??
Ansonsten alle Verknüfungen zu verbieten ist auch recht hart. Habe div. Dokumente auf meinem Server liegen, von diesen Dokumente habe ich auch Verknüpfungen auf dem Desktop, und somit habe ich schnellen Zugriff auf die wichtigen Dokumente.
Das was daran stört kann ich ganz schnell erklären.
Du hast z.B. kein Zugriff auf die CMD über dein Windows,
wenn du aber eine Verknüpfung auf die CMD.EXE erstellst (Vorrausgesetzt du weist wo sie liegt) bekommst du vollen zugriff auf die CMD.
Das würde mich Persönlich als Admin auch stören,
wenn es in meiner Verantwortung liegen würde.
Ich weis jetzt leider auch nicht, wie man dies direkt Unterdrücken sollte,
aber ich würde jetzt mal an einen Registry-Key denken.
Lg Grapper
Du hast z.B. kein Zugriff auf die CMD über dein Windows,
wenn du aber eine Verknüpfung auf die CMD.EXE erstellst (Vorrausgesetzt du weist wo sie liegt) bekommst du vollen zugriff auf die CMD.
Das würde mich Persönlich als Admin auch stören,
wenn es in meiner Verantwortung liegen würde.
Ich weis jetzt leider auch nicht, wie man dies direkt Unterdrücken sollte,
aber ich würde jetzt mal an einen Registry-Key denken.
Lg Grapper
Mmmmh, OK, das ist nachvollziehbar.
Aber leider habe ich keine Lösung außer folgende:
Schüler vorm Einlass in den Raum ordentlich verprügeln, und damit drohen das es doppelt so schlimm wird wenn sie Dummheiten machen!!
Wahrscheinlich hilfts! ... Jedoch vorher mit deinem Arbeitgeber abklären )
Und wenn der Arbeitgeber das nicht will vielleicht das:
Über GPO Scripts-Ausführung sperren und mit runas (o.ä bzw. besser) das logon-Script starten.
Vielleicht so??
Aber leider habe ich keine Lösung außer folgende:
Schüler vorm Einlass in den Raum ordentlich verprügeln, und damit drohen das es doppelt so schlimm wird wenn sie Dummheiten machen!!
Wahrscheinlich hilfts! ... Jedoch vorher mit deinem Arbeitgeber abklären )
Und wenn der Arbeitgeber das nicht will vielleicht das:
Über GPO Scripts-Ausführung sperren und mit runas (o.ä bzw. besser) das logon-Script starten.
Vielleicht so??
Also zu deinem Verknüpfungs-erstellungs-problem hättes ich hier was gefunden,
was für dich interresant sein könnte, habe jetzt leider gerade keinen Server laufen und kann es entsprechend nicht testen ;)
Du solltest dann aber auch mal testen, ob man nicht auch bestehende Verknüpfungen einfach entsprechend abändern kann.
Lg
was für dich interresant sein könnte, habe jetzt leider gerade keinen Server laufen und kann es entsprechend nicht testen ;)
Du solltest dann aber auch mal testen, ob man nicht auch bestehende Verknüpfungen einfach entsprechend abändern kann.
Lg