nitram-records 10 Geschrieben 10. November 2003 Melden Teilen Geschrieben 10. November 2003 Hallo, ich habe einen W2k Server und möchten nun für eine Organisationseiheit eine Gruppenrichtlinie erstellen. Diese Gruppenrichtlinie soll folgendes enthalten: - Benutzer dürfen ICON's auf dem Desktop weder lösche noch verschieben können - von Benutzern auf dem Desktop angelegte Ordner oder Dateien soll es nach dem abmelden löschen Kann man so eine richtlinie erstellen? Ich habe eine ertstellt und dabei unter Benutzerkonfiguration -> Administrative Vorlagen -> Desktop -> die einstellung "Einstellungen nicht beim Beenden speichern" und unter Benutzerkonfiguration -> Administrative Vorlagen -> Desktop -> Active Desktop -> "Active Desktop deaktivieren" und "Keine änderungen zulassen" aktiviert! Allerdings erziele ich mit keiner dieser einstellung den gewünschten Effekt. Was muss ich tun? Danke schon mal im vorraus. Gruß Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 10. November 2003 Melden Teilen Geschrieben 10. November 2003 Hi! Willkommen on Board! Um zu verhindern das ein User sein Profil ändern kann, musst Du im Profil die Datei user.dat in user.man umbenennen. Zitieren Link zu diesem Kommentar
nitram-records 10 Geschrieben 10. November 2003 Autor Melden Teilen Geschrieben 10. November 2003 Danke für den Tip, das ist eine gute Idee aber.... in dem Profil wird immer wieder eine neue ntuser.dat angelegt und um das zu verhinder müsste ich ja dem Benutzer das schreibrecht auf den Profilordner verweigern oder? Wenn ich das aber mache kann er nichts mehr unter Eigene Dateien ändern/speichern da er kein schreibrecht mehr für seinen Profilordner hat. Desweiteren soll der Benutzer ja die ICON's während der "Sitzung" am Client nicht verschieben oder Entfernen können. Dafür brauch ich eine Gruppenrichtlinie oder gehts auch anders? Gruß Zitieren Link zu diesem Kommentar
work 10 Geschrieben 11. November 2003 Melden Teilen Geschrieben 11. November 2003 Hallo, das mit der NTUser.dat Läuft nur bei Servergespeicherten Profilen. Zitieren Link zu diesem Kommentar
nitram-records 10 Geschrieben 11. November 2003 Autor Melden Teilen Geschrieben 11. November 2003 Die Profile sind alles Servergespeichert. Was nun? Zitieren Link zu diesem Kommentar
work 10 Geschrieben 11. November 2003 Melden Teilen Geschrieben 11. November 2003 Hi, dann benenn' doch , wie von günterf beschrieben, die NTUser.dat in NTUser.man um. Danach ist ein verstellen zwar noch möglich, aber nach einem Neuanmelden ist alles beim Alten. Geuß Zitieren Link zu diesem Kommentar
nitram-records 10 Geschrieben 12. November 2003 Autor Melden Teilen Geschrieben 12. November 2003 Hallo, eventuell seh ich ja etws total falsch und vergesse hier etwas oder begreife zusammenhaänge nicht. Die Profile der User werden auf dem Server gespeichert. In dem angegebenen Profileordner Befinden sich neben "Eigene Dateien", "Desktop", "Cookies" usw. noch die Dateien NTUSER (irgendeine Windows *.DAT Datei) ntuser.dat und ntuser. Benenne ich nun die eine dieser Dateien um, schreibt mir Windows solange bei jeder Neuanmeldung des Users neue NTUSER, ntuser.dat und ntuser Dateien rein bis ich dem Benutzer das schreibrecht auf seinen Profilordner entziehe. Doch dann kann der Benutzer auch keine Daten mehr unter "Eigenen Dateien" ablegen ohne das diese nicht nach der Abmeldung gelöscht werden. Was ist nun der beste ansatz für dieses Problem. Gruß Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 13. November 2003 Melden Teilen Geschrieben 13. November 2003 Hi! Die Ntuser.dat in dem servergespeicherten Profil muss umbenannt werden. Wenn Du den Usern die Rechte auf dem Profilordner entziehst geht natürlich nichts mehr. Benutze mal die Boardsuche hier kommen unter ntuser.man 41 Beiträge. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.