peterla
Goto Top

Windows 10-Einstellungen und Systemsteuerung nur für Administratoren erlauben

Hallo,
Ich suche nach einer Möglichkeit, die Win10-Einstellungen und die Systemsteuerung nur für Administratoren zugänglich zu machen.
Hintergrund: Viele Benutzer nutzen einen lokalen Useraccount auf einem Windows 10-PC, da soll keiner irgendwas verstellen können.

Ich kenne die Möglichkeit, den Zugriff mittels GPO zu verbieten, aber das verbietet ja auch mir als Admin den Zugriff.

Die GPO nur auf bestimmte Benutzer anzuwenden funktioniert leider mangels Windows Server nicht (oder doch irgendwie?)

Grüße,
Peter

Content-Key: 369860

Url: https://administrator.de/contentid/369860

Printed on: April 19, 2024 at 22:04 o'clock

Member: St-Andreas
Solution St-Andreas Apr 02, 2018 at 20:07:50 (UTC)
Goto Top
Mitglied: 117471
Solution 117471 Apr 03, 2018 at 05:29:53 (UTC)
Goto Top
Hallo,

doch, Du kannst als Admin auch Policies anderer Benutzer bearbeiten. Allerdings hängt der Erfolg auch von der Windows-Edition ab.

Jedes Mal, wenn ein neuer Benutzer hinzukommt, musst Du das wieder neu setzen. Ebenso wenn M$ da etwas ändert. Erfahrungsgemäß läuft das nach ein paar Monaten aus dem Ruder. Ich würde es lassen.

Wenn Du die Nutzer statt dessen als normale User einrichtest, können sie nur Krempel innerhalb ihres Kontextes verändern.

Gruß,
Jörg
Mitglied: 133941
133941 Apr 03, 2018 at 06:18:20 (UTC)
Goto Top
Morgenschön,

Mangels Windows Server? Wenn du GPO's Computerseitig verteilen kannst musst du doch einen Windows Server haben. Oder ist dir die Möglichkeit bekannt und du hast definitiv keinen Windows Serer vor Ort? Dann gehn natürlich auch keine GPO's. Weder auf Benutzer noch auf Computer. Du hast allerdings die Möglichkeit lokale Richtlinien zu erstellen.

http://techmixx.de/editor-fuer-lokale-gruppenrichtlinien-fuer-windows-1 ...

In deinem Fall ist das arbeiten mit eingeschränkten Benutzerkonten zu empfehlen. Weniger Aufwand und flachere Lernkurve face-smile

T.
Mitglied: 117471
117471 Apr 03, 2018 at 09:48:20 (UTC)
Goto Top
Hallo,

Zitat von @133941:

Wenn du GPO's Computerseitig verteilen kannst musst du doch einen Windows Server haben.

Ich denke, er hat einfach die Begriffe "Richtlinien" und "Gruppenrichtlinien" vermischt. An den Richtlinien kann man tatsächlich lokal herumfrickeln - auch an den Benutzerrichtlinien für Benutzer, die gerade nicht angemeldet sind.

Zu erwähnen wäre noch, dass der Domänenbeitritt erst mit der Pro-Version von Windows 10 möglich ist. Falls es die Home-Variante ist, muss man ggf. auch den GP-Editor "nachfrickeln".

Gruß,
Jörg