Windows 10 Benutzerkonto für Besucher
Wir haben im Büro einen PC, den wir gelegentlich FSJlern und Besuchern zur Verfügung stellen würden, um Internet, Office usw. zu benutzen.
Natürlich sollen sie auf dem PC nur sehr eingeschränkte Rechte haben. Keine Software installieren können, aber trotzdem mal ein Dokument abspeichern und eine Woche später wieder drauf zugreifen können.
Den Besuchern wird ein gewisses Maß an Vertrauen entgegengebracht (sonst wären sie nicht bei uns im Büro ). Ein BIOS Passwort usw. ist also nicht nötig.
Ist das Windows Gast Konto dafür geeignet? Oder besser einen eigenes Konto in der AD anlegen? Oder gibt es dazu sonst Ideen?
Grüße
Johannes
Natürlich sollen sie auf dem PC nur sehr eingeschränkte Rechte haben. Keine Software installieren können, aber trotzdem mal ein Dokument abspeichern und eine Woche später wieder drauf zugreifen können.
Den Besuchern wird ein gewisses Maß an Vertrauen entgegengebracht (sonst wären sie nicht bei uns im Büro ). Ein BIOS Passwort usw. ist also nicht nötig.
Ist das Windows Gast Konto dafür geeignet? Oder besser einen eigenes Konto in der AD anlegen? Oder gibt es dazu sonst Ideen?
Grüße
Johannes
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 381948
Url: https://administrator.de/forum/windows-10-benutzerkonto-fuer-besucher-381948.html
Ausgedruckt am: 03.01.2025 um 14:01 Uhr
2 Kommentare
Neuester Kommentar
Moin,
auch wir beschäftigen ab und an sog. Schnupperlehrlinge bzw. Berufspraktikanten. Bei uns ist hierfür im AD ein separates Benutzerkonto vorhanden, das nur dann aktiviert wird, sofern es tatsächlich eingesetzt wird; ansonsten ist dieses Konto deaktiviert.
Über Loginskripte u.ä. kannst Du bei Bedarf auch mit einstellen, auf welche Netzlaufwerke z.B. dieses Benutzerkonto Zugriff erhält. Dass es sich hierbei nur um ein eingeschränktes Benutzerkonto handelt, ist eh klar.
Aber davon abgesehen, auch die Unterzeichnung eines entsprechenden "Geheimhaltungspapiers", also einer Verschwiegenheitsverpflichtung u.ä. nicht vergessen.
Gruß
auch wir beschäftigen ab und an sog. Schnupperlehrlinge bzw. Berufspraktikanten. Bei uns ist hierfür im AD ein separates Benutzerkonto vorhanden, das nur dann aktiviert wird, sofern es tatsächlich eingesetzt wird; ansonsten ist dieses Konto deaktiviert.
Über Loginskripte u.ä. kannst Du bei Bedarf auch mit einstellen, auf welche Netzlaufwerke z.B. dieses Benutzerkonto Zugriff erhält. Dass es sich hierbei nur um ein eingeschränktes Benutzerkonto handelt, ist eh klar.
Aber davon abgesehen, auch die Unterzeichnung eines entsprechenden "Geheimhaltungspapiers", also einer Verschwiegenheitsverpflichtung u.ä. nicht vergessen.
Gruß
Hallo,
Ja, aber das kennt nicht eure Domäne.
Gruß,
Peter
Ja, aber das kennt nicht eure Domäne.
Oder besser einen eigenes Konto in der AD anlegen?
Ja, sofern ihr eine Domäne habt.Oder gibt es dazu sonst Ideen?
Beides geht, aber was habt ihr und wo wollt ihr hin? Proxy, GPOs, GPPs, was sagt euer Admin?Gruß,
Peter