Win2k User-Rechte zuweisen

DeAlEr6

Cadet 3rd Year
Registriert
März 2005
Beiträge
36
Könnt ihr mir bitte sagen, wie ich einem Benutzer das Recht entziehe Programme zu installieren? Der Benutzer soll trotzdem vollen Zugriff auf Daten, Netzwerk, Internet, ...haben.
Brauch ich da ein spezielles Programm oder ist dass auch so machbar??
 
Zuletzt bearbeitet:
Ist ganz einfach... Auf dem Root (C:/) nimmst du die Rechte auf NTFS Ebene für Jeder und Ersteller weg (einfach löschen). Benutzer haben nur schreib und ausführberechtigungen.

Um zu verhindern dass ein Benutzer Programme in sein Profil installiert, beschränkst du es ganz einfach mit dem tool gpedit.msc.
 
Eagle_B5 schrieb:
Ist ganz einfach... Auf dem Root (C:/) nimmst du die Rechte auf NTFS Ebene für Jeder und Ersteller weg (einfach löschen). Benutzer haben nur schreib und ausführberechtigungen.

Was soll das denn für einen Sinn ergeben ? Wenn Benutzer Schreib- und Ausführ-Recht haben, können sie Ordner und Dateien erstellen und Ausführen, also genau die Aktionen die man zum Installieren braucht !:freak:

Eagle_B5 schrieb:
Um zu verhindern dass ein Benutzer Programme in sein Profil installiert, beschränkst du es ganz einfach mit dem tool gpedit.msc.

Den Eintrag musst du mir mal zeigen, wo man das bestimmen kann !
IMO gibts das nur, wenn man sich an eine Domäne anmeldet und von dort GPO's bekommt. Auf den lok. Richtlinien kenne Ich es jedenfalls nicht.

Evtl. kann man es auf lok. User bezogen per poledit realisieren, das ist aber schon ein Kunstgriff und aufwendig, wenn man viele User hat !


@DeAlEr6: Die Lösung ist tatsächlich noch einfacher: Einfach die User zur Gruppe "Benutzer" hinzufügen (die User dürfen dann aber nicht mehr in einer der "höheren" Gruppen "Hauptbenutzer" und "Administratoren" enthalten sein!)

Normale Benutzer dürfen standardmäßig keine Software installieren, für noch mehr Einschränkungen wählt man die Gruppe "Gäste".

my2cents

PCB
 
hab jetzt eindlich zeit gefunden und bin gnaz zufrieden....jedoch hab ich jetzt das nächste problem, und zwar braucht jetzt der eingeschränkte benutzer für eine .exe adminrechte um die auszuführen. der benutzer muss .exe ausführen um ins netz zu kommen und dass ist so ziemlich das einzige was mit diesem konto gemacht wird....könnt ihr mir weiterhelfen??
 
Info:
die "eingeschränkten Benutzer" haben keine Schreibrechte auf "Programme", "Winnt" usw. und auch keine Schreibrechte auf die niedrige Ebene der "Registry-Äste" dürfen also nichts installieren.

"Haupt Benutzer" haben diese Rechte.

Wer also dies nicht darf, der ist bei mir "eingeschränkter Benutzer".

Auf "C:\" dürfen die auch schreiben aber das spielt keine Rolle.
"C:\" Rechte werden bei W2k Standardinstallation nicht auf "c:\Programme" oder "c:\winnt" vererbt.
 
Zurück
Oben