Jump to content

Herunterfahren an einem Rechner für div. Benutzer ausblenden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich werde versuchen es normal zu erläutern.

 

Also ich möchte im grunde 2 Usern die über Remote zugriff auf ein Rechner bekommen Herunterfahren unterbinden..

Habe mir überlegt es direkt am Computer zu erledigen..per GPO verständlich..

 

nur wie löse ich es am feinsten?

 

Neues GPO und den zwei Usern das Recht "Herunterfahren des Systems" verweigern.

 

Bye

Norbert

Link zu diesem Kommentar

Naja, Du konfigurierst die entsprechende Einstellung in einem GPO (Benutzerrecht entziehen in der Computerkonfiguration und "Herunterfahren" ausblenden in der Benutzerkonfiguration). Für dieses GPO aktivierst Du Loopbackverarbeitung auf "Zusammenführen" und wendest es auf die OU an, in dem sich das entsprechende Computerkonto befindet. Falls sich in dieser OU nicht nur der entsprechende Rechner befindet, musst Du sicherheitsfiltern. Ebenso setzt Du die Sicherheitsfilterung für die Benutzer ein, die nicht herunterfahren sollen.

Ein Active Directory hast Du aber, gell ? Wenn nicht, wird es auf jeden Fall etwas kompliziert ...

Link zu diesem Kommentar

Hallo,

 

wenn es dir nur um einen Rechner geht melde dich an diesem

als Administrator an, dann Start -> Auführen -> gpedit.msc

Richtlinien für lokaler Computer -> Computerkonfiguration->Windows-Einstellungen->Sicherheitseinstellungen->

lokale Richtlinien -> Zuweisen von Benutzerrechten -> Herunterfahren des Systems

 

Wer hier drin steht hat die Berechtigung, wer nicht drin steht hat nicht

die Option ( im Startmenu ) zum Herunterfahren, nur zum abmelden.

Link zu diesem Kommentar

Muss er nicht, er kann auch weiter oben ansetzen ... Ich würde allerdings auch eher eine OU erstellen, aber das kommt ja auch immer darauf, wie die AD-Struktur bezüglich OUs usw. in der Firma des TO auszusehen hat ...

edit: nein, stimmt nicht, sorry ... Es würde dann für die beiden Benutzer an jedem der Rechner gelten (die Einstellung in der Benutzerkonfiguration) ...

So ...

Du erzeugst Dir eine OU, in die Du das Computerobjekt verschiebst. Dann erzeugst Du Dir ein GPO und linkst es in diese neue OU. In dem GPO stellst Du die "Loopbackverarbeitung" auf Zusammenführen, veränderst das Benutzerrecht "Herunterfahren des Systems" und in der Benutzerkonfiguration blendest Du "Herunterfahren" aus. In den Sicherheitseinstellungen (Delegierung) innerhalb der GPMC entfernst Du die "Authentifizierten Benutzer" und fügst das Computerkonto und die beiden Benutzer zu und gibst ihnen die Berechtigung "Lesen" und "Gruppenrichtlinie übernehmen" ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...