Windows Server 2003 - Rechte verteilen
Wie gebe ich Gruppen Rechte?
Guten Tag,
ich bin neu bei Server 2003 und muss mich hier auf Arbeit jetzt rein finden.
Ich habe da mal ein paar fragen zum Thema Rechte.
In unserem Netzwerk sind verschiedene Profile angelegt die in verschiedenen Gruppen sind, die wieder rum ja alle verschiedene Rechte haben. Aber mit den rechten bin ich nicht ganz so zufrieden(worden wohl nach diesen Vorlagen eingerichtet).
zum Anfang hatte ich gerne geändert:
- im ganz normalen Benutzerkonto, möchte ich Verknüpfungen auf dem Desktop löschen können, von den programmen die durch das Admin-konto installiert wurden. aber sie sollten nicht aus der liste der Programme gelöscht werden können.
- ist es möglich, das die normalen Benutzer kleine Programme selber installieren können? also sowas wie nen Mesenger(zB ICQ). Aber sollten keine großen Arbeitsprogamme installieren können. und diese Programme sollten dann auch nur im Benutzerprofil gespeichert werden. So das, wenn ein Profil wieder gelöscht wir, auch deren Anwendungen gelöscht werden.
-Irgendwie hat ja jeder Benutzer Speicherplatz zuverfügung, also um sachen die man runterläd oder dokos schreibt zu speichern. wie kann man diesen speicher platz erweiter oder einschränken.
das wärs erstmal.
danke für Ratschläge
Guten Tag,
ich bin neu bei Server 2003 und muss mich hier auf Arbeit jetzt rein finden.
Ich habe da mal ein paar fragen zum Thema Rechte.
In unserem Netzwerk sind verschiedene Profile angelegt die in verschiedenen Gruppen sind, die wieder rum ja alle verschiedene Rechte haben. Aber mit den rechten bin ich nicht ganz so zufrieden(worden wohl nach diesen Vorlagen eingerichtet).
zum Anfang hatte ich gerne geändert:
- im ganz normalen Benutzerkonto, möchte ich Verknüpfungen auf dem Desktop löschen können, von den programmen die durch das Admin-konto installiert wurden. aber sie sollten nicht aus der liste der Programme gelöscht werden können.
- ist es möglich, das die normalen Benutzer kleine Programme selber installieren können? also sowas wie nen Mesenger(zB ICQ). Aber sollten keine großen Arbeitsprogamme installieren können. und diese Programme sollten dann auch nur im Benutzerprofil gespeichert werden. So das, wenn ein Profil wieder gelöscht wir, auch deren Anwendungen gelöscht werden.
-Irgendwie hat ja jeder Benutzer Speicherplatz zuverfügung, also um sachen die man runterläd oder dokos schreibt zu speichern. wie kann man diesen speicher platz erweiter oder einschränken.
das wärs erstmal.
danke für Ratschläge
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 114336
Url: https://administrator.de/contentid/114336
Ausgedruckt am: 26.11.2024 um 09:11 Uhr
4 Kommentare
Neuester Kommentar
Bei euch geben also die User die Richtlinien vor?! Sehr liberal. Hofentlich treten die dann auch alle in die erste Reihe, wenn's mal ordentlich gekracht hat. Jemanden die komplette Administration machen zu lassen, der gar nicht genau weiß, was er da macht halte ich für sehr gewagt. Hauptsache die x0.000€ für den hauptamtlichen Admin eingespart. *kopfschüttel*
Moin Moin
Das macht auch jede Hilfestellung schwierig. Deswegen Tipp 1: Viel, viel lesen. Googel ist dein Freund.
- C:\Dokumente und Einstellungen\Username\Desktop
diese kann der user löschen, wenn er möchte.
- C:\Dokumente und Einstellungen\AllUsers\Desktop
Hier darf der User nix löschen oder anlegen sondern nur der Admin. Und das solte auch so bleiben.
Besser ist Du hälst die an die klassische Rollenverteilung: User benutzen Programme / Admins installieren diese.
Wie dem auch sei: Erstmal können die Anwender spieichern bis die Platte voll ist (was man vermeiden solte).
Um Speicherplatz Userspezifisch zu begrenzen solltest du nach Speicherkontingenten und Profilgrößen begrenzen suchen.
Viel Erfolg
Gruß L.
also bitte nur posten, der mir auch helfen kann!
Die Frage von eduardp war nicht unberechtigt. Tatsächlich zeigen deine Fragen das Dir eine Menge Basiswissen fehlt.Das macht auch jede Hilfestellung schwierig. Deswegen Tipp 1: Viel, viel lesen. Googel ist dein Freund.
- im ganz normalen Benutzerkonto, möchte ich Verknüpfungen auf dem Desktop löschen können, von den programmen die durch das Admin-konto installiert wurden. aber sie sollten nicht aus der liste der Programme gelöscht werden können.
Desktop verknüpfungen finden sich an 2 Orten:- C:\Dokumente und Einstellungen\Username\Desktop
diese kann der user löschen, wenn er möchte.
- C:\Dokumente und Einstellungen\AllUsers\Desktop
Hier darf der User nix löschen oder anlegen sondern nur der Admin. Und das solte auch so bleiben.
- ist es möglich, das die normalen Benutzer kleine Programme selber installieren können? also sowas wie nen Mesenger(zB ICQ). Aber sollten keine großen Arbeitsprogamme installieren können. und diese Programme sollten dann auch nur im Benutzerprofil gespeichert werden. So das, wenn ein Profil wieder gelöscht wir, auch deren Anwendungen gelöscht werden.
Du kannst Anwendern erlauben Programme zu installieren oder nicht. Dazwischen gibt es erstmal nichts.Besser ist Du hälst die an die klassische Rollenverteilung: User benutzen Programme / Admins installieren diese.
-Irgendwie hat ja jeder Benutzer Speicherplatz zuverfügung, also um sachen die man runterläd oder dokos schreibt zu speichern. wie kann man diesen speicher platz erweiter oder einschränken.
Wo speichern dein User ihre Dateien? Im Profil unter Eigene Dateien? Sind Netzlaufwerke freigegeben?Wie dem auch sei: Erstmal können die Anwender spieichern bis die Platte voll ist (was man vermeiden solte).
Um Speicherplatz Userspezifisch zu begrenzen solltest du nach Speicherkontingenten und Profilgrößen begrenzen suchen.
Viel Erfolg
Gruß L.