Windows 10-Einstellungen und Systemsteuerung nur für Administratoren erlauben
Hallo,
Ich suche nach einer Möglichkeit, die Win10-Einstellungen und die Systemsteuerung nur für Administratoren zugänglich zu machen.
Hintergrund: Viele Benutzer nutzen einen lokalen Useraccount auf einem Windows 10-PC, da soll keiner irgendwas verstellen können.
Ich kenne die Möglichkeit, den Zugriff mittels GPO zu verbieten, aber das verbietet ja auch mir als Admin den Zugriff.
Die GPO nur auf bestimmte Benutzer anzuwenden funktioniert leider mangels Windows Server nicht (oder doch irgendwie?)
Grüße,
Peter
Ich suche nach einer Möglichkeit, die Win10-Einstellungen und die Systemsteuerung nur für Administratoren zugänglich zu machen.
Hintergrund: Viele Benutzer nutzen einen lokalen Useraccount auf einem Windows 10-PC, da soll keiner irgendwas verstellen können.
Ich kenne die Möglichkeit, den Zugriff mittels GPO zu verbieten, aber das verbietet ja auch mir als Admin den Zugriff.
Die GPO nur auf bestimmte Benutzer anzuwenden funktioniert leider mangels Windows Server nicht (oder doch irgendwie?)
Grüße,
Peter
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 369860
Url: https://administrator.de/contentid/369860
Ausgedruckt am: 25.11.2024 um 19:11 Uhr
4 Kommentare
Neuester Kommentar
Hallo,
versuch mal
https://www.howtogeek.com/248206/how-to-apply-local-group-policy-tweaks- ...
Gruß,
Andreas
versuch mal
https://www.howtogeek.com/248206/how-to-apply-local-group-policy-tweaks- ...
Gruß,
Andreas
Hallo,
doch, Du kannst als Admin auch Policies anderer Benutzer bearbeiten. Allerdings hängt der Erfolg auch von der Windows-Edition ab.
Jedes Mal, wenn ein neuer Benutzer hinzukommt, musst Du das wieder neu setzen. Ebenso wenn M$ da etwas ändert. Erfahrungsgemäß läuft das nach ein paar Monaten aus dem Ruder. Ich würde es lassen.
Wenn Du die Nutzer statt dessen als normale User einrichtest, können sie nur Krempel innerhalb ihres Kontextes verändern.
Gruß,
Jörg
doch, Du kannst als Admin auch Policies anderer Benutzer bearbeiten. Allerdings hängt der Erfolg auch von der Windows-Edition ab.
Jedes Mal, wenn ein neuer Benutzer hinzukommt, musst Du das wieder neu setzen. Ebenso wenn M$ da etwas ändert. Erfahrungsgemäß läuft das nach ein paar Monaten aus dem Ruder. Ich würde es lassen.
Wenn Du die Nutzer statt dessen als normale User einrichtest, können sie nur Krempel innerhalb ihres Kontextes verändern.
Gruß,
Jörg
Morgenschön,
Mangels Windows Server? Wenn du GPO's Computerseitig verteilen kannst musst du doch einen Windows Server haben. Oder ist dir die Möglichkeit bekannt und du hast definitiv keinen Windows Serer vor Ort? Dann gehn natürlich auch keine GPO's. Weder auf Benutzer noch auf Computer. Du hast allerdings die Möglichkeit lokale Richtlinien zu erstellen.
http://techmixx.de/editor-fuer-lokale-gruppenrichtlinien-fuer-windows-1 ...
In deinem Fall ist das arbeiten mit eingeschränkten Benutzerkonten zu empfehlen. Weniger Aufwand und flachere Lernkurve
T.
Mangels Windows Server? Wenn du GPO's Computerseitig verteilen kannst musst du doch einen Windows Server haben. Oder ist dir die Möglichkeit bekannt und du hast definitiv keinen Windows Serer vor Ort? Dann gehn natürlich auch keine GPO's. Weder auf Benutzer noch auf Computer. Du hast allerdings die Möglichkeit lokale Richtlinien zu erstellen.
http://techmixx.de/editor-fuer-lokale-gruppenrichtlinien-fuer-windows-1 ...
In deinem Fall ist das arbeiten mit eingeschränkten Benutzerkonten zu empfehlen. Weniger Aufwand und flachere Lernkurve
T.
Hallo,
Ich denke, er hat einfach die Begriffe "Richtlinien" und "Gruppenrichtlinien" vermischt. An den Richtlinien kann man tatsächlich lokal herumfrickeln - auch an den Benutzerrichtlinien für Benutzer, die gerade nicht angemeldet sind.
Zu erwähnen wäre noch, dass der Domänenbeitritt erst mit der Pro-Version von Windows 10 möglich ist. Falls es die Home-Variante ist, muss man ggf. auch den GP-Editor "nachfrickeln".
Gruß,
Jörg
Zitat von @133941:
Wenn du GPO's Computerseitig verteilen kannst musst du doch einen Windows Server haben.
Wenn du GPO's Computerseitig verteilen kannst musst du doch einen Windows Server haben.
Ich denke, er hat einfach die Begriffe "Richtlinien" und "Gruppenrichtlinien" vermischt. An den Richtlinien kann man tatsächlich lokal herumfrickeln - auch an den Benutzerrichtlinien für Benutzer, die gerade nicht angemeldet sind.
Zu erwähnen wäre noch, dass der Domänenbeitritt erst mit der Pro-Version von Windows 10 möglich ist. Falls es die Home-Variante ist, muss man ggf. auch den GP-Editor "nachfrickeln".
Gruß,
Jörg