predator01
Goto Top

Zugriffsrechte unter xp Pro ändern

Betriebssystem Win xp Pro.

Ich habe ein 2 Benutzerkonto erstellt ( beschränkte Rechte)
Ich möchte als Admin seine Zugriffsrechte noch etwas mehr einschränken z.B. er darf bestimmte Programme nicht starten z.B. im System32 Ordner cmd.exe.
(Wo macht man das?)


Oder ein Programm wie im Internetkafé:
2 Benutzer lädt sich Daten aus dem Netzt auf den Dektop herrunter, --> nach dem Neustart ist so als ob er nie drangewesen wäre.
Beziehungsweise auch wenn er etwas im Windows Ordner verändern würde oder was einfügen würde, wären diese Daten weg.

Wichtig ist mir, dass er einen Eigenen Ordner hat, wo er seine Heruntergeladenen Daten speichern kann.

Danke jetzt schon mal.

Content-ID: 17559

Url: https://administrator.de/contentid/17559

Ausgedruckt am: 15.11.2024 um 13:11 Uhr

superboh
superboh 11.10.2005 um 22:26:03 Uhr
Goto Top
Hallo,

als erstes sollte das 2. Konto nur "Benutzerrechte" bekommen.
Wenn Du dann zusätzlich was einschränken willst, kannst Du Dir mal die lokalen Sicherheitsrichtlinien anschauen.
Desweiteren kannst Du für das 2. Konto in des Sicherheitseinstellungen z.B. der cmd.exe das Konto explizit hinzufügen und dann auf "Zugriff verweigern" stellen. Weil eine Verweigerung hat Vorrang vor dem Zulassen von Rechten. Aber vorsicht, man kann sich da als Admin auch ein Ei legen!

Und das mit dem Desktop das sollte gehen, indem Du im Profilverzeichnis des 2. Kontos nachdem Du alles so eingerichtet hast wie Du es möchtest, die Datei ntuser.dat in ntuser.man umbenennst.
Allerdings wirkt das nur auf den Desktop und die Einstellungen, nicht auf Dateien die irgendwo abgelegt werden.

Gruss,
Thomas
duddits
duddits 19.10.2005 um 14:43:06 Uhr
Goto Top
Hallo,

du kannst um Benutzer effektiv ein zu schränken die Gruppenrichtlinien verwenden die man vielleicht aus den Windows Server Versionen kennt benutzen. Dazu öffnes du einfach das Dialogfeld Ausführen im Startmenü und gibs gpedit.msc ein. dies öffnet den Editor zum bearbeiten von Gruppenrichtlinien. Nun wechsels du nach Benutzerkonfiguration/Administrative Vorlagen und gehst dann in das Verzeichniss für den Bereich du was einstellen möchtest. Nach dem du alles nach deinen Wünschen konfiguriert hast schließt das Fenster.
Anschließend öffnes du einfach das Dialogfeld Ausführen im Startmenü und gibs folgendes ein: %Systemroot%\System32\GroupPolicy\User
Nach dem du in das Vezeichniss gewechselt hast sollte dort eine Datei mit dem Namen Registry.pol sein. Diese nennst du jetzt in den Namen des Benutzers um den diese Rechte verpassen möchtes. Dies ist deshalb erforderlich da sonst das für alle gilt die sich an diesen PC anmelden. Eigentlich sind die Gruppenrichtlinien auch nicht für Workstation/Einzelplatz PCs gedacht.
Nach dem du das gemacht hast gibs du noch unter Ausführen gpupdate um die Gruppenrichtlinien zu aktualisieren ansonsten muss du 5 Minuten warten, das ist nähmlich der Stanart aktualisierungs Intervall für Gruppenrichtlinien.
Tipp: mit contro userpasswords2 kannst du bequem Benutzer verwalten

Gruß duddits
Burschi
Burschi 11.12.2005 um 11:58:35 Uhr
Goto Top
Ich würde Dir anstelle des manuellen editieren der Richtlinien lieber das folgende Programm empfehlen:

http://www.softheap.com/secagent.html

Das macht einiges einfacher, zumal Du ziemlich aufpassen musst, dass Du Dir nicht selber Sachen verbietest, wenn Du das so editierst.

Mit dem Programm hab ich eigentlich nur gute Erfahrungen gemacht, ist sehr einfach zu handhaben. Erst mal Shareware, Du hast 30 Tage zum testen.

Viel Spass beim probieren.


http://cgi.ebay.de/ws/eBayISAPI.dll?ViewItem&item=7204147163&ru ...