Wie setzen Benutzer ihre eigenen Konten ohne Adminberechtigung zurück?
Hallo ihr alle,
in unserer Einrichtung gibt es einige Laptops, die mit möglichst wenig administrativen Aufwand (schnell mal für einige Tage) von der Fachabteilung an Kollegen auch zum Mitnehmen ausgeliehen werden sollen.
Auf diesen Laptops gibt es ein Admin-Konto sowie genau ein weiteres Konto, das die Kollegen benutzen dürfen. Die Geräte sind nicht im internen Netz eingebunden.
Wenn die Laptops zurückgegeben werden, kann es sein, dass "Benutzerspuren" zurückgeblieben sind. Wir suchen nun ein Tool oder eine Möglichkeit, nur dieses Konto auf den Ausgangszustand zurückzusetzen, natürlich ohne Admin-Rechte, denn sonst müsste die Fachabteilung ja wieder einen überlasteten Admin behelligen.
Bei meiner Suche im Internet habe ich immer nur Hinweise darauf gefunden, wie ein Admin Windows insgesamt zurücksetzen oder wie er Benutzerkonten entfernen oder deren Passwort zurücksetzen kann.
Wer kann helfen?
Gruß
Ralph
in unserer Einrichtung gibt es einige Laptops, die mit möglichst wenig administrativen Aufwand (schnell mal für einige Tage) von der Fachabteilung an Kollegen auch zum Mitnehmen ausgeliehen werden sollen.
Auf diesen Laptops gibt es ein Admin-Konto sowie genau ein weiteres Konto, das die Kollegen benutzen dürfen. Die Geräte sind nicht im internen Netz eingebunden.
Wenn die Laptops zurückgegeben werden, kann es sein, dass "Benutzerspuren" zurückgeblieben sind. Wir suchen nun ein Tool oder eine Möglichkeit, nur dieses Konto auf den Ausgangszustand zurückzusetzen, natürlich ohne Admin-Rechte, denn sonst müsste die Fachabteilung ja wieder einen überlasteten Admin behelligen.
Bei meiner Suche im Internet habe ich immer nur Hinweise darauf gefunden, wie ein Admin Windows insgesamt zurücksetzen oder wie er Benutzerkonten entfernen oder deren Passwort zurücksetzen kann.
Wer kann helfen?
Gruß
Ralph
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1722106236
Url: https://administrator.de/forum/wie-setzen-benutzer-ihre-eigenen-konten-ohne-adminberechtigung-zurueck-1722106236.html
Ausgedruckt am: 22.12.2024 um 11:12 Uhr
9 Kommentare
Neuester Kommentar
Moin,
ohne es aktuell getestet zu haben, gab es doch mal die obligatorischen Benutzerprofile (user profile mandatory), siehe z.B. https://docs.microsoft.com/de-de/windows/client-management/mandatory-use ....
Gruß
ohne es aktuell getestet zu haben, gab es doch mal die obligatorischen Benutzerprofile (user profile mandatory), siehe z.B. https://docs.microsoft.com/de-de/windows/client-management/mandatory-use ....
Gruß
Oder man aktiviert in Windows 10 (sofern Enterprise) den UWF, dabei wird nach einem Reboot Windows automatisch wieder auf einen definierten Zustand zurückgesetzt. Außnahmen für Ordner/Laufwerke etc. lassen sich natürlich setzen
Vereinheitlichter Schreibfilter (Unified Write Filter, UWF)
So machen wir das hier schon einige Jahre erfolgreich für ähnliche Szenarien.
Vereinheitlichter Schreibfilter (Unified Write Filter, UWF)
So machen wir das hier schon einige Jahre erfolgreich für ähnliche Szenarien.
Zitat von @raba34:
Eine gute Idee. Dann muss der Benutzer aber sehr aufpassen, dass er während der Benutzung nicht mehr oder weniger absichtlich einen Reboot auf dem Laptop startet.
Nein, Ausnahmen für Verzeichnisse oder Laufwerke welche persistent sind darfst du natürlich selbst definieren.Eine gute Idee. Dann muss der Benutzer aber sehr aufpassen, dass er während der Benutzung nicht mehr oder weniger absichtlich einen Reboot auf dem Laptop startet.
Dann ist alles hin,
Nö nur das wofür du keine Ausnahmen definierst.oder verstehe ich den Mechanismus falsch?
Wohl, noch nicht so ganz, lies dich mal ein dann bekommst du einen besseren Eindruck von den Möglichkeiten.Ich habe das meist so das für das angelegte Userprofil-Verzeichnis eine Ausnahme gilt, sonstiges wie OS und Programme etc. sind geschützt, bei Ende der Nutzung wird das Profil einfach gelöscht und dann vom Admin einfach neu angelegt. Da im "DefaultUser"-Profil eine cleane Vorlage dieses Profils liegt ist danach alles wieder so wie es zu Beginn war.
Zitat von @raba34:
Sie nehmen die Geräte nach Hause und müssten sich dann über VPN im Betrieb anmelden. Ist das so gemeint? Ich nehme das mal als Anregung. Ob das jemand konfiguriert, ist fraglich, da der überwiegende Teil der Geräte im Hause fest angeschlossen ist oder einen lokalen RADIUS-Server nutzt.
Zitat von @wiesi200:
Hallo,
darf ich mal fragen warum die nicht im Netzwerk integriert sind?
Ich hab auch so "Leihgeräte". Wenn die mal einer braucht melden sich die Leute mit dem eigenen Profil an und gut ist.
Und der nächste meldet sich dann mit seinem eigenen Profil an, das unabhängig ist
Hallo,
darf ich mal fragen warum die nicht im Netzwerk integriert sind?
Ich hab auch so "Leihgeräte". Wenn die mal einer braucht melden sich die Leute mit dem eigenen Profil an und gut ist.
Und der nächste meldet sich dann mit seinem eigenen Profil an, das unabhängig ist
Sie nehmen die Geräte nach Hause und müssten sich dann über VPN im Betrieb anmelden. Ist das so gemeint? Ich nehme das mal als Anregung. Ob das jemand konfiguriert, ist fraglich, da der überwiegende Teil der Geräte im Hause fest angeschlossen ist oder einen lokalen RADIUS-Server nutzt.
Ob die jetzt zwingend VPN brauchen hängt nicht maßgeblich davon ab ob die Laptops im Firmennetzwerk integriert sind. Sondern ob die Daten aus dem Firmennetzwerk brauchen. Die Laptops puffen die Anmeldedaten zwischen und funktionieren dann auch ohne Verbindung. Die Erstanmeldung muss aber im Firmennetzwerk erfolgen.
Blöd kann es auch werden wenn die Geräte am Stück sehr lange außer Haus sind.
Was meint ihr dazu? Geht so etwas?
Ja siehe mein letztes Kommentar oben , so in der Art mache ich das hier auch. Vorlage ist das DefaultUser Profil, davon wird das neue Userprofil automatisch abgeleitet. Und das alte gelöscht.Nur eben zusätzlich ergänzt um den UFW damit bestimmte Bereiche einfach nicht überschieben werden und somit die Funktionsfähigkeit der Maschine erhalten bleibt so lange der User das Teil nutzt, damit weitere Supportfälle ausbleiben, sollte jemand auf die Idee kommen an der Mühle anfangen zu Operieren.
Als Alternative habe ich hier intern auch nen PXE Server über den ich schnell übers Netz ein cleanes Image auf die Mühle ziehen kann sollte es notwendig sein.