Jump to content

Benutzerrechte einschränken


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

per Gruppenrichtlinieneditor (gpedit.msc) versuche ich unter XP (standalone), einen Benutzer in seinen Rechten zu beschränken. Der Benutzer ist Mitglied von "Benutzer", keine Admin-Rechte.

Ich möchte ihm die Rechte für das Aufrufen des Taskmanagers, Aufrufen der Konsole, Durchsuchen des Netzwerkes und Hinzufügen von Druckern (unter anderem) nehmen.

 

Leider bezieht sich das Ändern dieser Rechte merkwürdigerweise auf ALLE Benutzer des Rechners, d.h. selbst dem Admin werden alle Rechte entzogen.

Die Einstellungen werden im Gruppenrichtlinieneditor explizit unter "Benutzerkonfiguration" vorgenommen, auch vom aktuellen Benutzerkonto aus.

Nach dem Neustart des Rechners sind aber trotzdem alle Benutzer davon betroffen.

 

Wie kann ich den einen Nutzer aussperren ohne die anderen zu beschränken?

 

R.

Link zu diesem Kommentar

Das ist nicht merkwürdig, das ist so "by Design". So etwas ist auf einer Standalone-Maschine nicht so einfach zu machen wie auf einem Domänenmitglied ...

Schau mal hier ...

HOW TO: Apply Local Policies to All Users Except Administrators on Windows Server 2003 in a Workgroup Setting

Einsatz von Gruppenrichtlinien auf einer Workstation ohne Server

Link zu diesem Kommentar
Das ist nicht merkwürdig, das ist so "by Design". So etwas ist auf einer Standalone-Maschine nicht so einfach zu machen wie auf einem Domänenmitglied ...

Schau mal hier ...

HOW TO: Apply Local Policies to All Users Except Administrators on Windows Server 2003 in a Workgroup Setting

Einsatz von Gruppenrichtlinien auf einer Workstation ohne Server

 

Okay, es ist also nicht so einfach.

Gibts ne Lösung?

Link zu diesem Kommentar

is bei stand alone wirklich net so einfach.

 

Doch, ist einfach. Lies die Links, die schon gepostet wurden.

 

Hab mal gelernt, dass man einfach ne Richtlinie erstellt und nur den Usern, die sie nicht übernehmen sollen die Leserechte auf das Vrz der GPO verweigert. Wäre bei dir allerdings ne lange Liste denk ich.

 

Innerhalb eines AD ja, bei Standalone geht das anders.

Link zu diesem Kommentar

Hm ok,

 

dann muss ich wohl nochmal die Quelle heranziehen aufgrund derer ich die o.g. Aussage gemacht hab. Is schon bissl her, habs wohl einfach durcheinandergeworfen.

Btw, sooo einfach is das Vorgehen wie in den Links beschrieben auch nich oder?

Von der Thematik zwar schon simpel aber aufwendig wenn man viele user hat, die ausgenommen werdne sollen.

 

Tc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...