Krain Geschrieben 13. Januar 2006 Geschrieben 13. Januar 2006 Hallo zusammen, Könnte mir einer von Euch ein gutes Tutorial linken, in dem ich übersichtlich sehe, wie ich einen die Rechte eines lokalen Benutzers unter Windows XP Professional einschränke. Ich möchte: - Dem Benutzer das Startmenü einschränken - Nur den Zugriff auf ein Programm gewähren Ich habe keine Ahnung von der Windows Benutzerverwaltung. Hier im Forum habe ich etwas von mmc gelesen, weiß aber nicht, wie ich damit umgehen muss. Der besagte Benutzer soll ich Grunde gar nichts können außer eben den Zugriff auf dieses eine Programm haben. Gruß markus Zitieren
Tiro Geschrieben 13. Januar 2006 Geschrieben 13. Januar 2006 Hier mal was aus dem Forum. http://forum.fachinformatiker.de/showthread.php?t=81392&highlight=kiosk (weiterführende Links stehen dort) T Zitieren
Krain Geschrieben 13. Januar 2006 Autor Geschrieben 13. Januar 2006 Hallo nochmal, War wahrscheinlich ein dummer Anfängerfehler, ich weiß. Ich habe soeben mit gpedit.msc unter Benutzereinstellungen->administrative Vorlagen angemeldet als der entsprechende User die Rechte drastisch eingeschränkt. Daraufhin mußte ich feststellen, dass diese Einstellungen auch für den Administrator übernommen werden - somit hatte ich mich ausgesperrt. Daraufhin habe ich folgende Seite gefunden. Link Frage jetzt von mir. Wie kann ich verhindern, dass die Einstellungen auch für den Administrator übernommen werden? Gruß Markus Zitieren
Krain Geschrieben 1. Februar 2006 Autor Geschrieben 1. Februar 2006 Hallo nochmal zusammen, Ich komme mit den Benutzerrechten immer noch nicht weiter. Alle Einstellungen die ich in der MMC mache egal ob Administrator oder Benutzer wirken sich auch auf alle anderen Benutzer aus. Aus der Hilfe zu MMC werde ich nicht schlau, deshalb möchte ich hier meine Frage nochmal formulieren: Wie schränke ich die Rechte eines bestimmten Benutzers unter WinXP Pro mit der MMC ein, ohne dass sich diese Einschränkungen auf die anderen Benutzer auswirken? Folgendes habe ich bisher versucht: 1. MMC geöffnet, neues Snap-In hinzugefügt (Gruppenrichtlinien-editor), diese dann gespeichert unter dem Usernamen im Standardverzeichnis. Zitieren
robotto7831a Geschrieben 1. Februar 2006 Geschrieben 1. Februar 2006 Schau mal da: http://www.gruppenrichtlinien.de/index.html?/HowTo/Richtlinien_Standalone_ohne_AD.htm Frank Zitieren
Krain Geschrieben 1. Februar 2006 Autor Geschrieben 1. Februar 2006 Danke 3. Anmeldung als Vorlagenbenutzer und Richtlinien setzen wie man auch immer möchte. Die Änderungen werden sofort durchgeführt und an zwei Stellen automatisch und direkt in zwei verschiedenen Dateien gespeichert: a) als ntuser.pol im aktuellen Profilverzeichnis des Vorlagen-Users ( i.d.R. unter \Dokumente und Einstellungen\ %username% ) als registry.pol unter %systemroot%\system32\GroupPolicy\User, bzw. unter %systemroot%\system32\GroupPolicy\Machine, wenn die Änderungen den PC betreffen 4. Die letztgenannten registry.pol Dateien müssen gelöscht oder umbenannt werden, oder dem Administrator per NTFS Berechtigungen das Leserecht verweigert werden. Ansonsten importiert der Administrator automatisch die Einstellungen aus diesem Verzeichnis in seine eigene ntuser.dat. Achtung: Es reicht nicht die gültige ntuser.pol des Vorlagen- Benutzers in ein Profilverzeichnis eines anderen Benutzers zu kopieren, um auch diesem User die Einschränkungen mitzugeben. Eine Möglichkeit einem neuen Benutzer die Policies mitzugeben ist natürlich die Kopie des Benutzerprofils per System -> Benutzerprofile kopieren (Rechte bedenken). Da ja die Registry - Einträge mitgegeben werden. Genau dieser Abschnitt hat mir weitergeholfen. Gruß Markus Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.