Jump to content

Userkonto den Zugriff zum Netz verweigern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich stehe grade vor der Aufgabe ein lokales Userkonto unter WinXP einzurichten, dass keine Verbindung zum Netzwerk herstellen darf.

Das Problem ist, dieses Konto soll Adminrechte haben.

Zum Besseren Verständnis.

Auf einem Laptop soll ein lokaler Präsentationsuser eingerichtet werden. Dieser soll alles dürfen, außer die Netzwerkschnitstelle nutzen.

Ich habe die Netzwerkkarte bereits deaktiviert und die Eigenschaften für die Netzwerkkarte über gpedit ausgeblendet.

Es ist klar, jeder der sich damit auskennt, kann die Einstellungen rückgängig machen. Aber ím Normalfall wissen unsere User sowas nicht.

Dummerweise gilt das deaktivieren der Netzwerkkarte systemweit, so dass kein anderer User mehr ins Netz kommt.

 

Ist es möglich einen User einzurichten, der kein Zugriff aufs Netzwerk hat ohne, die anderen Benutzerkonten zu beienträchtigen?

 

Danke und Gruß

Link zu diesem Kommentar

Es geht darum, dass dieses Notebook für Präsentationen genutzt werden soll. Der Präsentationsuser soll auch Software installieren können, Einstellungen ändern, Daten vom USB Stick lesen etc. Er soll dieses Notebook allerdings nicht ins Netzwerk bringen können (sprich die Netzwerkschnittstelle nutzen) Das ganze soll aber erst nach Benutzeranmeldung aktiv werden.

Wenn ich mich mit einen anderen User anmelden will, muss eine Netzwerkverbindung möglich sein.

 

Hintergrund ist, dass diese Notebook auch an exteren Trainer etc ausgegeben wird. Diese bekommen dann das lokale Passwort des Präsentationsusers und können dass das Notebook Ihren Bedürfnissen entsprechend einrichten. Was diese Leute allerdings nicht dürfen, ist in irgendeiner Weise auf unser Netzwerk zuzugreifen.

Link zu diesem Kommentar

Danke erstmal für die Antworten.

 

Leider exisitiert keine Windows Domäne.

Das ganze Läuft hier noch über Novell und soll wenn möglich nur lokal, also ohne serverbasierte Policys laufen.

Gibt es keine Möglichkeit unter Windows einem User den Netzzugriff zu verweigern? Zur Not würde ich auch ein 3rd Party Tool einsetzen, wenn jemand was passendes kennt.

Link zu diesem Kommentar
Danke erstmal für die Antworten.

 

Leider exisitiert keine Windows Domäne.

Das ganze Läuft hier noch über Novell und soll wenn möglich nur lokal, also ohne serverbasierte Policys laufen.

Gibt es keine Möglichkeit unter Windows einem User den Netzzugriff zu verweigern? Zur Not würde ich auch ein 3rd Party Tool einsetzen, wenn jemand was passendes kennt.

 

Nein, denn erstens wäre er ja der Administrator der Maschine und zweitens, willst du ja den Zugriff auf andere Computer verweigern. Also mußt du die anderen Computer konfigurieren und nicht den lokalen ;)

 

Bye

Norbert

 

PS: Vielleicht ein grund von den Roten Servern Abstand zu nehmen. ;)

Link zu diesem Kommentar

Das mit den roten Servern liegt leider nicht in meiner Macht.

Es soll auch nicht nur der Zugriff auf andere PCs, sondern aufs Intranet, Internet etc. verhindert werden.

Das mit den Adminrechten muss nicht zwangsläufig sein. Wäre zwar schön, ist mir aber bewusst, dass die Einstellungen dann jederzeit geändert werden können.

Kann ich einem lokalen User so restriktive Rechte verpassen, dass noch gut auf der maschine arbeiten kann, aber keien Zugriff auf die Netzwerkschnittstelle und die damit verbundenen Optionen hat?

Bzw. ist es überhaupt möglich Hardwarekomponenten wir Netzwerkkarten Userbasiert zu sperre/freizugeben?

Link zu diesem Kommentar
hallo@all

also ich bin mir nicht ganz sicher, es gibt ein tool, system registry wizard oder so ähnlich, da kannst du recht einfach viele sachen über die registry verbieten, vielleicht schaust du dir das mal an und vielleicht kannst du damit ein eingeschränktes profil erstellen, das deinen wünschen entspricht.

 

Und was soll das bei einem lokalen Administrator bringen? Wenn man will, dass dieser PC nirgends hinkommt, mußt du von aussen reglementieren und nicht auf der lokalen Maschine. Das wird höchstens Pfusch, aber keine sichere Lösung.

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...