Verschiedene Schreib und Leserechte für Wechseldatenträger für verschiedene Benutzer
Guten Tag allerseits,
Ich habe ein dringliches Problem und ich hoffe, dass ich hier Hilfe finde.
Zum Problem:
Für einen Kunden habe ich einen Windows 7 Prof 64 Rechner installiert. Im Großen und Ganzen ein ganz normaler Rechner, der für AutoCAD Programme genutzt werden soll. Aber der Kunde hat eine Anforderung, die mir Kopfzerbrechen bereitet. Es sollen 3 Benutzer erstellt werden. Zwei Administratoren und ein Standardbenutzer. Die beiden Administratoren sollen auf alles und jeden zugreifen dürfen. Auch Wechseldatenträger wie USB Festplatten und USB Sticks. Aber der Standbenutzer soll NICHT auf einen Wechseldatenträger schreiben dürfen. Lesen aber schon, weil der Standardbenutzer über einen USB Stick AutoCAD Dateien auf den Rechner laden soll. Er soll nicht auf USB schreiben dürfen, weil der Kunde nicht möchte, das die erstellten Zeichnungen vom Rechner kopiert werden.
Ich habe mich schon mit den lokalen Gruppenrichtlinien auseinandergesetzt. Dort kann ich aber nur für alle Benutzer den Schreibzugriff für Wechseldatenträger, CD-Rom etc regeln und nicht nur für Standardbenutzer.
Alle Wechseldatenträger deaktivieren ist keine Option aus den oben genannten Gründen.
mfg Pueschti
Ich habe ein dringliches Problem und ich hoffe, dass ich hier Hilfe finde.
Zum Problem:
Für einen Kunden habe ich einen Windows 7 Prof 64 Rechner installiert. Im Großen und Ganzen ein ganz normaler Rechner, der für AutoCAD Programme genutzt werden soll. Aber der Kunde hat eine Anforderung, die mir Kopfzerbrechen bereitet. Es sollen 3 Benutzer erstellt werden. Zwei Administratoren und ein Standardbenutzer. Die beiden Administratoren sollen auf alles und jeden zugreifen dürfen. Auch Wechseldatenträger wie USB Festplatten und USB Sticks. Aber der Standbenutzer soll NICHT auf einen Wechseldatenträger schreiben dürfen. Lesen aber schon, weil der Standardbenutzer über einen USB Stick AutoCAD Dateien auf den Rechner laden soll. Er soll nicht auf USB schreiben dürfen, weil der Kunde nicht möchte, das die erstellten Zeichnungen vom Rechner kopiert werden.
Ich habe mich schon mit den lokalen Gruppenrichtlinien auseinandergesetzt. Dort kann ich aber nur für alle Benutzer den Schreibzugriff für Wechseldatenträger, CD-Rom etc regeln und nicht nur für Standardbenutzer.
Alle Wechseldatenträger deaktivieren ist keine Option aus den oben genannten Gründen.
mfg Pueschti
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 162999
Url: https://administrator.de/contentid/162999
Ausgedruckt am: 25.11.2024 um 10:11 Uhr
9 Kommentare
Neuester Kommentar
wie sind die Wechseldatenträger formatiert? Hoffentlich ntfs. welches AD? 08/08/08R2?
Wie oft kommt es denn vor, dass Admins etwas auf USB kopieren möchten? Ist es nicht denkbar, dass die Admins die Sperre bei Bedarf aufheben?
Sonst blieben wohl nur externe Lösungen oder folgender Ansatz: Installier eine kleine virtuelle Maschine auf dem PC auf der sich nur die Admins anmelden können. In dieser können (sogar per drag and drop) Dateien auf USB geschrieben werden ungeachtet der Policies des Hostsystems.
Sonst blieben wohl nur externe Lösungen oder folgender Ansatz: Installier eine kleine virtuelle Maschine auf dem PC auf der sich nur die Admins anmelden können. In dieser können (sogar per drag and drop) Dateien auf USB geschrieben werden ungeachtet der Policies des Hostsystems.
Hallo Pueschti,
Schau dir mal Software wie / für Device Control an. Einige AntiVirus Hersteller haben das auch an Bord (z.B. Sophos Endpoint Security and Control). Dann mal auf Gruppenrichtlinien unter http://www.gruppenrichtlinien.de/HowTo/usb_sticks_deaktivieren.htm schauen.
Gruß,
Peter
Schau dir mal Software wie / für Device Control an. Einige AntiVirus Hersteller haben das auch an Bord (z.B. Sophos Endpoint Security and Control). Dann mal auf Gruppenrichtlinien unter http://www.gruppenrichtlinien.de/HowTo/usb_sticks_deaktivieren.htm schauen.
Gruß,
Peter
Mit Devicepro ist das ganz einfach. Bekommst für 5 user um sonst. Http://cynapspro.com/de/
@damaster: Da ich oft gefragt werde, wo man devicepro herunterladen kann, hier der folgende Hinweis:
Die Produkte wurden umbenannt und erweitert und der Hersteller nennt sich nun EgoSecure (http://egosecure.com) )
Alle Produkte sind nun im EgoSecure Endpoint als Module erhältlich. http://egosecure.com/de/module/
Das DevicePro ist nun Access Control und CryptionPro ist Removable Device Encryption.
Habe geupgradet und bin nach wie vor zufrieden!
Die Produkte wurden umbenannt und erweitert und der Hersteller nennt sich nun EgoSecure (http://egosecure.com) )
Alle Produkte sind nun im EgoSecure Endpoint als Module erhältlich. http://egosecure.com/de/module/
Das DevicePro ist nun Access Control und CryptionPro ist Removable Device Encryption.
Habe geupgradet und bin nach wie vor zufrieden!