Jump to content

Nichtadmins sollen keine Ordner auf c:\ erstellen können


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Posted

Wir haben folgendes Script eingesetzt damit User keine Ordener auf C: anlegen können (Administratoren können es natürlich immer noch)
->administrative cmd
'Authentifizierte Benutzer' dürfen keine Ordner mehr auf C: erstellen rem 'S-1-5-11' = 'Authenticated Users'

rem 1) alle gesetzten Rechte im Hauptorder für diese Gruppe löschen...
icacls c:\ /remove:g *S-1-5-11

rem 2) ...und Ändern-Rechte für Unterordner zufügen.
icacls c:\ /grant *S-1-5-11:(CI)(IO)(M,D)

Dieses Script funktioniert unter Windows 10 xx09 bis Windows 10 2004!

Es funktioniert nicht mehr unter Windows 10 2009 (also Windows 10 20H2) da kommt dann Zugriff verweigert beim 2.Befehl

 

Jemand eine Idee

 

Also in der virtuellen Maschine von hier: https://developer.microsoft.com/de-de/windows/downloads/virtual-machines/ geht alles. Aber das ist ja auch Windows 10 2004 (also Windows 10 20H1)

 

 

Posted

Moin,

 

icacls könnte das Problem sein. In vergleichbaren Situationen wird oft auf SetACL von Helge Klein verwiesen. Ich probierte also, ob es damit ginge.

 

Geprüft habe ich das nicht und zur Ursache des beschriebenen Phänomens habe ich auch keine Hypothese.

 

Gruß, Nils

Posted (edited)
vor 13 Stunden schrieb BOfH_666:

Nur mal aus Neugier ... warum nicht?

Weil sie das nicht können sollen. User haben Daten in NW-Laufwerken zu speichern oder in umgeleiteten lokalen Ordner, nirgendwo sonst.

 

Weil sie 10 Minuten nachdem du die HDD neu formatiert hast, kommen und dir mitteilen, dass dort die wichtigsten Daten des Universum lagerten. Und der Chef des MA die Daten sofort braucht und jetzt Du der Schuldige bist. :)

Edited by Sunny61
  • Haha 1
  • 3 weeks later...
Posted

Die Lösung ist aber viel einfacher.

 

Mit den neuesten ISOs von Microsoft Windows 10 20H2 funktioniert wieder alles:

Dann geht dieses Vorgehen, sprich es lag nur am ISO von Microsoft (Und warum bringt Microsoft ein neues ISO raus? Na klar wg Bugfixes)

->administrative cmd
'Authentifizierte Benutzer' dürfen keine Ordner mehr auf C: erstellen rem 'S-1-5-11' = 'Authenticated Users'

rem 1) alle gesetzten Rechte im Hauptorder für diese Gruppe löschen...
icacls c:\ /remove:g *S-1-5-11

rem 2) ...und Ändern-Rechte für Unterordner zufügen.
icacls c:\ /grant *S-1-5-11:(CI)(IO)(M,D)

Posted (edited)
vor 8 Stunden schrieb raymccoy:

Was wenn der Chef aber keine Gruppenrichtlinie will?

 

Wer hat einem Chef etwas von Gruppenrichtlinien erzählt? Fahrlässig sowas. :)

Edited by lefg
  • Haha 2
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...