Zugriffsrechte unter xp Pro ändern
Betriebssystem Win xp Pro.
Ich habe ein 2 Benutzerkonto erstellt ( beschränkte Rechte)
Ich möchte als Admin seine Zugriffsrechte noch etwas mehr einschränken z.B. er darf bestimmte Programme nicht starten z.B. im System32 Ordner cmd.exe.
(Wo macht man das?)
Oder ein Programm wie im Internetkafé:
2 Benutzer lädt sich Daten aus dem Netzt auf den Dektop herrunter, --> nach dem Neustart ist so als ob er nie drangewesen wäre.
Beziehungsweise auch wenn er etwas im Windows Ordner verändern würde oder was einfügen würde, wären diese Daten weg.
Wichtig ist mir, dass er einen Eigenen Ordner hat, wo er seine Heruntergeladenen Daten speichern kann.
Danke jetzt schon mal.
Ich habe ein 2 Benutzerkonto erstellt ( beschränkte Rechte)
Ich möchte als Admin seine Zugriffsrechte noch etwas mehr einschränken z.B. er darf bestimmte Programme nicht starten z.B. im System32 Ordner cmd.exe.
(Wo macht man das?)
Oder ein Programm wie im Internetkafé:
2 Benutzer lädt sich Daten aus dem Netzt auf den Dektop herrunter, --> nach dem Neustart ist so als ob er nie drangewesen wäre.
Beziehungsweise auch wenn er etwas im Windows Ordner verändern würde oder was einfügen würde, wären diese Daten weg.
Wichtig ist mir, dass er einen Eigenen Ordner hat, wo er seine Heruntergeladenen Daten speichern kann.
Danke jetzt schon mal.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 17559
Url: https://administrator.de/contentid/17559
Ausgedruckt am: 15.11.2024 um 13:11 Uhr
3 Kommentare
Neuester Kommentar
Hallo,
als erstes sollte das 2. Konto nur "Benutzerrechte" bekommen.
Wenn Du dann zusätzlich was einschränken willst, kannst Du Dir mal die lokalen Sicherheitsrichtlinien anschauen.
Desweiteren kannst Du für das 2. Konto in des Sicherheitseinstellungen z.B. der cmd.exe das Konto explizit hinzufügen und dann auf "Zugriff verweigern" stellen. Weil eine Verweigerung hat Vorrang vor dem Zulassen von Rechten. Aber vorsicht, man kann sich da als Admin auch ein Ei legen!
Und das mit dem Desktop das sollte gehen, indem Du im Profilverzeichnis des 2. Kontos nachdem Du alles so eingerichtet hast wie Du es möchtest, die Datei ntuser.dat in ntuser.man umbenennst.
Allerdings wirkt das nur auf den Desktop und die Einstellungen, nicht auf Dateien die irgendwo abgelegt werden.
Gruss,
Thomas
als erstes sollte das 2. Konto nur "Benutzerrechte" bekommen.
Wenn Du dann zusätzlich was einschränken willst, kannst Du Dir mal die lokalen Sicherheitsrichtlinien anschauen.
Desweiteren kannst Du für das 2. Konto in des Sicherheitseinstellungen z.B. der cmd.exe das Konto explizit hinzufügen und dann auf "Zugriff verweigern" stellen. Weil eine Verweigerung hat Vorrang vor dem Zulassen von Rechten. Aber vorsicht, man kann sich da als Admin auch ein Ei legen!
Und das mit dem Desktop das sollte gehen, indem Du im Profilverzeichnis des 2. Kontos nachdem Du alles so eingerichtet hast wie Du es möchtest, die Datei ntuser.dat in ntuser.man umbenennst.
Allerdings wirkt das nur auf den Desktop und die Einstellungen, nicht auf Dateien die irgendwo abgelegt werden.
Gruss,
Thomas
Hallo,
du kannst um Benutzer effektiv ein zu schränken die Gruppenrichtlinien verwenden die man vielleicht aus den Windows Server Versionen kennt benutzen. Dazu öffnes du einfach das Dialogfeld Ausführen im Startmenü und gibs gpedit.msc ein. dies öffnet den Editor zum bearbeiten von Gruppenrichtlinien. Nun wechsels du nach Benutzerkonfiguration/Administrative Vorlagen und gehst dann in das Verzeichniss für den Bereich du was einstellen möchtest. Nach dem du alles nach deinen Wünschen konfiguriert hast schließt das Fenster.
Anschließend öffnes du einfach das Dialogfeld Ausführen im Startmenü und gibs folgendes ein: %Systemroot%\System32\GroupPolicy\User
Nach dem du in das Vezeichniss gewechselt hast sollte dort eine Datei mit dem Namen Registry.pol sein. Diese nennst du jetzt in den Namen des Benutzers um den diese Rechte verpassen möchtes. Dies ist deshalb erforderlich da sonst das für alle gilt die sich an diesen PC anmelden. Eigentlich sind die Gruppenrichtlinien auch nicht für Workstation/Einzelplatz PCs gedacht.
Nach dem du das gemacht hast gibs du noch unter Ausführen gpupdate um die Gruppenrichtlinien zu aktualisieren ansonsten muss du 5 Minuten warten, das ist nähmlich der Stanart aktualisierungs Intervall für Gruppenrichtlinien.
Tipp: mit contro userpasswords2 kannst du bequem Benutzer verwalten
Gruß duddits
du kannst um Benutzer effektiv ein zu schränken die Gruppenrichtlinien verwenden die man vielleicht aus den Windows Server Versionen kennt benutzen. Dazu öffnes du einfach das Dialogfeld Ausführen im Startmenü und gibs gpedit.msc ein. dies öffnet den Editor zum bearbeiten von Gruppenrichtlinien. Nun wechsels du nach Benutzerkonfiguration/Administrative Vorlagen und gehst dann in das Verzeichniss für den Bereich du was einstellen möchtest. Nach dem du alles nach deinen Wünschen konfiguriert hast schließt das Fenster.
Anschließend öffnes du einfach das Dialogfeld Ausführen im Startmenü und gibs folgendes ein: %Systemroot%\System32\GroupPolicy\User
Nach dem du in das Vezeichniss gewechselt hast sollte dort eine Datei mit dem Namen Registry.pol sein. Diese nennst du jetzt in den Namen des Benutzers um den diese Rechte verpassen möchtes. Dies ist deshalb erforderlich da sonst das für alle gilt die sich an diesen PC anmelden. Eigentlich sind die Gruppenrichtlinien auch nicht für Workstation/Einzelplatz PCs gedacht.
Nach dem du das gemacht hast gibs du noch unter Ausführen gpupdate um die Gruppenrichtlinien zu aktualisieren ansonsten muss du 5 Minuten warten, das ist nähmlich der Stanart aktualisierungs Intervall für Gruppenrichtlinien.
Tipp: mit contro userpasswords2 kannst du bequem Benutzer verwalten
Gruß duddits
Ich würde Dir anstelle des manuellen editieren der Richtlinien lieber das folgende Programm empfehlen:
http://www.softheap.com/secagent.html
Das macht einiges einfacher, zumal Du ziemlich aufpassen musst, dass Du Dir nicht selber Sachen verbietest, wenn Du das so editierst.
Mit dem Programm hab ich eigentlich nur gute Erfahrungen gemacht, ist sehr einfach zu handhaben. Erst mal Shareware, Du hast 30 Tage zum testen.
Viel Spass beim probieren.
http://cgi.ebay.de/ws/eBayISAPI.dll?ViewItem&item=7204147163&ru ...
http://www.softheap.com/secagent.html
Das macht einiges einfacher, zumal Du ziemlich aufpassen musst, dass Du Dir nicht selber Sachen verbietest, wenn Du das so editierst.
Mit dem Programm hab ich eigentlich nur gute Erfahrungen gemacht, ist sehr einfach zu handhaben. Erst mal Shareware, Du hast 30 Tage zum testen.
Viel Spass beim probieren.
http://cgi.ebay.de/ws/eBayISAPI.dll?ViewItem&item=7204147163&ru ...