moloch500
Goto Top

XP Pro Client nicht in Domäne, Beschränkungen nur für Nicht Administratoren?

Hallo Experten,

ich habe hier folgende Konfiguration:

Win XP Pro SP3, Der Rechner ist in keiner Domäne oder ähnliches (Standalone)

Mehrere Benutzeraccounts

3x Benutzer (die Kinder)
1x Administrator (meiner einer)
1x Hauptbenutzer (meine Frau)

Wie kann ich nun folgendes vollbringen:

der Administrator soll alles dürfen
meine Frau soll fast alles dürfen
die Kinder sollen nichts dürfen

Mir geht es darum, das ich den Kindern auch den Zugriff auf die Systemsteuerung, Desktopeinstellungen (Auflösung) etc. sperre.
Wenn ich das aber über diese Administrativen Vorlagen (Gpedit.msc) mache, sind alle User betroffen, auch der Administrator.

Es muß doch möglich sein, zu sagen die Gruppe "Benutzer" darf nicht in die Systemsteuerung, die Gruppen "Administratoren" + "Hauptbenutzer" aber schon?

Ich hab da echt schon ne menge rum geschraubt, habe aber überhaupt keinen Peil.

Kann man sowas mit Vista Ultimate besser realisieren?

Danke fürs lesen

Gruß
moloch500

Content-Key: 84218

Url: https://administrator.de/contentid/84218

Printed on: April 18, 2024 at 18:04 o'clock

Mitglied: 51705
51705 Mar 28, 2008 at 21:58:48 (UTC)
Goto Top
Du mußt eben Gruppen anlegen (Kinder, Frau, Ich, andereFrauen), die Benutzer zuordnen und dann die Richtlinien auf die Gruppen anwenden.

Grüße, Steffen
Member: moloch500
moloch500 Mar 28, 2008 at 22:05:30 (UTC)
Goto Top
Du mußt eben Gruppen anlegen (Kinder,
Frau, Ich, andereFrauen), die Benutzer
zuordnen und dann die Richtlinien auf die
Gruppen anwenden.

Danke für die schnelle Antwort, wie und wo legt man die an und wie weist man die Beschränkungen den Gruppen zu?

Gruß
moloch
Member: funkmasta2k
funkmasta2k Mar 28, 2008 at 22:27:12 (UTC)
Goto Top
Rechte Maustaste -> Arbeitsplatz -> Verwalten -> Computerverwaltung ->
Lokale Benutzer und Gruppen -> Gruppen

Dort legst Du die o.g. Gruppen an. Danach Doppelklick auf die Gruppe und
"Hinzufügen". Benutzer auswählen und mit <OK> bestätigen.
Das gleiche machst Du nun für alle Gruppen/Benutzer.
Somit hast Du schonmal die Strukturierung und kannst Laufwerke/Ordner/Freigaben
auf die User bzw. die Gruppen beschränken.

Wie man an einem Rechner der nicht in einer Domäne ist die Gruppenrichtlinien Gruppen
zuweist, muss ich gestehen, weiß ich garnicht. Geht das überhaupt?
Du kannst Dich auf jeden Fall mit jedem Benutzer einmal anmelden und unter
Start > Ausführen > gpedit.msc <ENTER> die Gruppenrichtlinien für den grad angemeldet Benutzer
oder sogar für ALLE bestimmen.
Member: moloch500
moloch500 Mar 28, 2008 at 22:50:11 (UTC)
Goto Top
Wie man an einem Rechner der nicht in einer
Domäne ist die Gruppenrichtlinien
Gruppen
zuweist, muss ich gestehen, weiß ich
garnicht. Geht das überhaupt?
Du kannst Dich auf jeden Fall mit jedem
Benutzer einmal anmelden und unter
Start > Ausführen > gpedit.msc
<ENTER> die Gruppenrichtlinien für
den grad angemeldet Benutzer
oder sogar für ALLE bestimmen.
(Wenn ich das so mache, gelten die Beschränkungen wieder für alle User, man kann das nicht einzeln festlegen, glaube ich zumindest)

Wenns denn unbedingt ne Domäne sein muß, kann man sowas mit nem Standalone Rechner bewerkstelligen?
Wenn ja, wie geht sowas?
Aber ich glaube da so ne Art Anleitung währe zuviel verlangt, da kann man bestimmt n halbes Buch darüber schreiben?

Gruß
moloch500
Member: funkmasta2k
funkmasta2k Mar 28, 2008 at 22:57:53 (UTC)
Goto Top
(Wenn ich das so mache, gelten die
Beschränkungen wieder für alle
User, man kann das nicht einzeln festlegen,
glaube ich zumindest)

Ja das stimmt wohl. Ist schon spät face-smile

Wenns denn unbedingt ne Domäne sein
muß, kann man sowas mit nem Standalone
Rechner bewerkstelligen?

Ja kann man. Aber ich glaub da gibt es "einfachere" Lösungen, musst mal bissl google
nutzen (ich such auch mal).

Aber ich glaube da so ne Art Anleitung
währe zuviel verlangt, da kann man
bestimmt n halbes Buch darüber
schreiben?

Das stimmt, das würd den Rahmen sprengen. Und als "unwissender" im Serverbereich,
würde es nicht gerade einfach werden. Aber wenn Du Zeit und Lust zum lernen hast.. face-smile


Aber schau Dir das mal an:
http://www.microsoft.com/germany/technet/sicherheit/newsletter/sharedco ...
Mitglied: 51705
51705 Mar 29, 2008 at 18:36:26 (UTC)
Goto Top
Hallo,

Danke für die schnelle Antwort, wie und
wo legt man die an und wie weist man die
Beschränkungen den Gruppen zu?

erwischt, gedanklich bin ich wohl in einer Domain unterwegs gewesen... Bleibt wohl nur, über NTFS-Rechte das System so weit wie möglich zu beschränken. Gibt es vieleicht auf einem einzelnen PC auch mit nichtänderbaren Profilen zu arbeiten?

Grüße, Steffen
Member: toomix
toomix Mar 30, 2008 at 10:34:54 (UTC)
Goto Top
Bei XP pro (nicht in einer domain) gilt die lokale Richtlinie für alle lokalen Benutzer.

Man kann es nur umgehen in dem man den Administratoren/einzln. Benutzern den Zugriff auf die Richtlinie verweigert.

Somit gelten die Beschränkungen nur für die "anderen" lokalen Benutzer.
Member: moloch500
moloch500 Mar 30, 2008 at 14:10:25 (UTC)
Goto Top

Das Tool ist cool, genau nach sowas habe ich gesucht, die Beschränkungen die man damit machen kann, reichen für meine Bedürfnisse vollkommen aus.

Gruß
moloch500