XP Pro Client nicht in Domäne, Beschränkungen nur für Nicht Administratoren?
Hallo Experten,
ich habe hier folgende Konfiguration:
Win XP Pro SP3, Der Rechner ist in keiner Domäne oder ähnliches (Standalone)
Mehrere Benutzeraccounts
3x Benutzer (die Kinder)
1x Administrator (meiner einer)
1x Hauptbenutzer (meine Frau)
Wie kann ich nun folgendes vollbringen:
der Administrator soll alles dürfen
meine Frau soll fast alles dürfen
die Kinder sollen nichts dürfen
Mir geht es darum, das ich den Kindern auch den Zugriff auf die Systemsteuerung, Desktopeinstellungen (Auflösung) etc. sperre.
Wenn ich das aber über diese Administrativen Vorlagen (Gpedit.msc) mache, sind alle User betroffen, auch der Administrator.
Es muß doch möglich sein, zu sagen die Gruppe "Benutzer" darf nicht in die Systemsteuerung, die Gruppen "Administratoren" + "Hauptbenutzer" aber schon?
Ich hab da echt schon ne menge rum geschraubt, habe aber überhaupt keinen Peil.
Kann man sowas mit Vista Ultimate besser realisieren?
Danke fürs lesen
Gruß
moloch500
ich habe hier folgende Konfiguration:
Win XP Pro SP3, Der Rechner ist in keiner Domäne oder ähnliches (Standalone)
Mehrere Benutzeraccounts
3x Benutzer (die Kinder)
1x Administrator (meiner einer)
1x Hauptbenutzer (meine Frau)
Wie kann ich nun folgendes vollbringen:
der Administrator soll alles dürfen
meine Frau soll fast alles dürfen
die Kinder sollen nichts dürfen
Mir geht es darum, das ich den Kindern auch den Zugriff auf die Systemsteuerung, Desktopeinstellungen (Auflösung) etc. sperre.
Wenn ich das aber über diese Administrativen Vorlagen (Gpedit.msc) mache, sind alle User betroffen, auch der Administrator.
Es muß doch möglich sein, zu sagen die Gruppe "Benutzer" darf nicht in die Systemsteuerung, die Gruppen "Administratoren" + "Hauptbenutzer" aber schon?
Ich hab da echt schon ne menge rum geschraubt, habe aber überhaupt keinen Peil.
Kann man sowas mit Vista Ultimate besser realisieren?
Danke fürs lesen
Gruß
moloch500
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 84218
Url: https://administrator.de/contentid/84218
Ausgedruckt am: 26.11.2024 um 11:11 Uhr
8 Kommentare
Neuester Kommentar
Du mußt eben Gruppen anlegen (Kinder, Frau, Ich, andereFrauen), die Benutzer zuordnen und dann die Richtlinien auf die Gruppen anwenden.
Grüße, Steffen
Grüße, Steffen
Rechte Maustaste -> Arbeitsplatz -> Verwalten -> Computerverwaltung ->
Lokale Benutzer und Gruppen -> Gruppen
Dort legst Du die o.g. Gruppen an. Danach Doppelklick auf die Gruppe und
"Hinzufügen". Benutzer auswählen und mit <OK> bestätigen.
Das gleiche machst Du nun für alle Gruppen/Benutzer.
Somit hast Du schonmal die Strukturierung und kannst Laufwerke/Ordner/Freigaben
auf die User bzw. die Gruppen beschränken.
Wie man an einem Rechner der nicht in einer Domäne ist die Gruppenrichtlinien Gruppen
zuweist, muss ich gestehen, weiß ich garnicht. Geht das überhaupt?
Du kannst Dich auf jeden Fall mit jedem Benutzer einmal anmelden und unter
Start > Ausführen > gpedit.msc <ENTER> die Gruppenrichtlinien für den grad angemeldet Benutzer
oder sogar für ALLE bestimmen.
Lokale Benutzer und Gruppen -> Gruppen
Dort legst Du die o.g. Gruppen an. Danach Doppelklick auf die Gruppe und
"Hinzufügen". Benutzer auswählen und mit <OK> bestätigen.
Das gleiche machst Du nun für alle Gruppen/Benutzer.
Somit hast Du schonmal die Strukturierung und kannst Laufwerke/Ordner/Freigaben
auf die User bzw. die Gruppen beschränken.
Wie man an einem Rechner der nicht in einer Domäne ist die Gruppenrichtlinien Gruppen
zuweist, muss ich gestehen, weiß ich garnicht. Geht das überhaupt?
Du kannst Dich auf jeden Fall mit jedem Benutzer einmal anmelden und unter
Start > Ausführen > gpedit.msc <ENTER> die Gruppenrichtlinien für den grad angemeldet Benutzer
oder sogar für ALLE bestimmen.
(Wenn ich das so mache, gelten die
Beschränkungen wieder für alle
User, man kann das nicht einzeln festlegen,
glaube ich zumindest)
Beschränkungen wieder für alle
User, man kann das nicht einzeln festlegen,
glaube ich zumindest)
Ja das stimmt wohl. Ist schon spät
Wenns denn unbedingt ne Domäne sein
muß, kann man sowas mit nem Standalone
Rechner bewerkstelligen?
muß, kann man sowas mit nem Standalone
Rechner bewerkstelligen?
Ja kann man. Aber ich glaub da gibt es "einfachere" Lösungen, musst mal bissl google
nutzen (ich such auch mal).
Aber ich glaube da so ne Art Anleitung
währe zuviel verlangt, da kann man
bestimmt n halbes Buch darüber
schreiben?
währe zuviel verlangt, da kann man
bestimmt n halbes Buch darüber
schreiben?
Das stimmt, das würd den Rahmen sprengen. Und als "unwissender" im Serverbereich,
würde es nicht gerade einfach werden. Aber wenn Du Zeit und Lust zum lernen hast..
Aber schau Dir das mal an:
http://www.microsoft.com/germany/technet/sicherheit/newsletter/sharedco ...
Hallo,
erwischt, gedanklich bin ich wohl in einer Domain unterwegs gewesen... Bleibt wohl nur, über NTFS-Rechte das System so weit wie möglich zu beschränken. Gibt es vieleicht auf einem einzelnen PC auch mit nichtänderbaren Profilen zu arbeiten?
Grüße, Steffen
Danke für die schnelle Antwort, wie und
wo legt man die an und wie weist man die
Beschränkungen den Gruppen zu?
wo legt man die an und wie weist man die
Beschränkungen den Gruppen zu?
erwischt, gedanklich bin ich wohl in einer Domain unterwegs gewesen... Bleibt wohl nur, über NTFS-Rechte das System so weit wie möglich zu beschränken. Gibt es vieleicht auf einem einzelnen PC auch mit nichtänderbaren Profilen zu arbeiten?
Grüße, Steffen