sysout Geschrieben 27. April 2005 Teilen Geschrieben 27. April 2005 Moin! Folgendes Problem liegt vor: Ich soll die PCs (WinXP) der Benutzer so konfigurieren, dass sie nicht mehr auf die Systemdienste zugreifen können. Dieses soll mit Hilfe der Gruppenrichtlinien geschehen. Leider finde ich in den Richtlinien nichts :confused: Weiß einer von euch wo ich das einstellen kann? Wäre wirklich nett wenn mir jemand helfen könnte Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Enno Geschrieben 27. April 2005 Teilen Geschrieben 27. April 2005 was willst du genau sperren? Willst du das die User die Dienste nicht mehr hoch und runter fahren können? Oder willst du das der User z.B. nicht mehr drucken kann? Druckerwarteschlange ist z.B ein Systemdienst. per AD: GPO Benutzerkonfiguration Administrative Vorlagen Systemsteuerung Zugriff auf die Systemsteuerung nicht zulassen = AKTIVIERT. Alles andere ist nur ein Ausblenden von Snapins. Und wenn der User weis wie kommt er über die Komamndozeile immer dran. Jedenfalls ist mir kein anderer Weg bekannt als so komplett ausstellen. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 27. April 2005 Teilen Geschrieben 27. April 2005 Benutzerkonfiguration - Administrative Vorlagen - Windows Komponenten - Microsoft Mangment Console - Eingeschränkte/Zugelassene Snap-Ins - Dienste Sollte sein was Du suchst. Dem benutzer wird das Recht entzogen die Dienste in der MMC zu verwalten. Hoffen wir mal das er das dann nicht über die Kommandozeile drauf hat. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
sysout Geschrieben 27. April 2005 Autor Teilen Geschrieben 27. April 2005 Ja das hat so funktioniert Ihr seid super Dankeeeeeee :marine Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 27. April 2005 Teilen Geschrieben 27. April 2005 Solltest Du nicht die gesamte Systemsteuerung sperren wollen oder können, bleibt es ja wohl bei der Lösung ausblenden des Snap-IN. Um dann das bearbeiten der Dienste auf der Kommandozeile zu verhindern, muss die net.exe aus %Systemroot%\system32 als Programm das nicht ausgeführt werden darf in die Benutzerkonfiguration eingefügt werden. Benutzerkonfiguration - Administrative Vorlagen - System - Angegebene Windows Anwendungen nicht ausführen Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
sysout Geschrieben 27. April 2005 Autor Teilen Geschrieben 27. April 2005 ich glaube nicht dass die überhaupt eine kommandozeile kennen aber danle für den tipp werd ich gleich mal weitergeben Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 27. April 2005 Teilen Geschrieben 27. April 2005 Na wenn se die nicht kennen, kannste die cmd.exe ja auch gleich noch sperren. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.