Frank 10 Posted February 17, 2004 Report Share Posted February 17, 2004 Hi! Nur mal ne Frage, wieso brauchen die Domänenbenutzer Lese und Ausführrechte auf C: ? Kann ich die einfach canceln oder sind die fürs System unbedingt nötig? Quote Link to comment
Stragami 10 Posted February 17, 2004 Report Share Posted February 17, 2004 Hi, stell dir vor du würdest den Benutzern auf Laufwerk bzw. der systempartition die rechte entziehen.... leserechte bedeutet das du keine programme ausführen kannst etc... wobei diverse office anwendungen auch schreibrechte benötigen um vernünftig zu funktionieren.... Wie immer... Tretet mich wenn ich voll daneben liege :-) Mirko Quote Link to comment
Abaddon 10 Posted February 17, 2004 Report Share Posted February 17, 2004 Laufwerksymbole verbergen Wenn Sie nicht möchten, dass ihre Benutzer direkt die (lokalen) Laufwerksbuchstaben zu Gesicht bekommen, könne Sie die Laufwerke durch folgenden Eintrag in der Registry verschwinden lassen: Hkey_Current_User/Software/Microsoft/windows/CurrentVersion/Policies/Explorer Legen Sie einen neuen DWORD-Wert mit dem Namen "NoDrives" an. Als Dezimalen Zahlenwert geben Sie 1 für Laufwerk A: ; 2 für Laufwerk B: ; 4 für Laufwerk C: ... an. Für jedes weitere Laufwerk verdoppelt sich der Zahlenwert. Möchten Sie mehrere Laufwerke ausblenden, addieren Sie die einzelnen Werte. Der Wert 12 steht z.B. für die Laufwerke C: + D: (ka wie man zitate macht ) ich glaub das sollte auch über GPO`s gehen kenne mich aber auch da nicht so aus und anschließend hast du entweder die wahl zwischen du sperrst die registry (regedit in system32 oder so sicherheitsberechtigung nur für admin) oder den start/ausführen task ausblenden das weiß ich aber auch nicht mehr so genau wie das geht... :rolleyes: hoffe es hilft uli Quote Link to comment
Frank 10 Posted February 17, 2004 Author Report Share Posted February 17, 2004 Sorry, habe mich total falsch ausgedrückt!! Ich meinte Rechte auf C: vom Server/DC... Quote Link to comment
gr@mlin 10 Posted February 17, 2004 Report Share Posted February 17, 2004 da du "lesen, ausführen" schreibst, gehe ich mal davon aus, dass du ntfs-rechte meinst. die wirken doch dann nur lokal (wenn c: nicht freigegeben ist). - aber dass die dom-benutzer rechte darauf haben ist auch nicht die standardeinstellung. gruss, gr@mlin Quote Link to comment
Frank 10 Posted February 17, 2004 Author Report Share Posted February 17, 2004 Ja meine ntfs rechte! Habe es auch nur gemerkt weil ichs bei einem ordner rausschmeißen wollte und er weigert sich das zu tun weil die berechtigungen von c: geerbt sind. Hab die aber bei c. auch net gesetzt, war vorkonfigurierter Server, deswegen bin ich erstmal vorsichtig mit rechten raushaun... Quote Link to comment
Red Sector 10 Posted February 17, 2004 Report Share Posted February 17, 2004 Auf C: hat bei w2k standardmäßig "jeder" Vollzugriff. Wenn da die "Domänenbenutzer" drinstehen hat schon jemand was geändert. Das ist aber nicht weiter tragisch, da die Benutzer ja nicht lokal amServer arbeiten, sondern über Freigaben auf diesen zugreifen - und auf diesen Ordnern hast Du wahrscheinlich andere NTFS Rechte vergeben. RS Quote Link to comment
Frank 10 Posted February 17, 2004 Author Report Share Posted February 17, 2004 Ja, bei den Ordnern wollte ich jetzt die Dom-User rausschmeißen und dafür die Berechtigungen an Sicherheitsgruppen vergeben, siehe http://www.mcseboard.de/showthread.php?s=&threadid=25964, aber er will die Dom-User net raushaben, weil die Rechte von C: geerbt sind. Quote Link to comment
gr@mlin 10 Posted February 17, 2004 Report Share Posted February 17, 2004 dann schalt doch bei den betreffenden ordnern die rechte-vererbung ab und definiere dann deine neuen gruppen dazu. gruss, gr@mlin Quote Link to comment
Frank 10 Posted February 17, 2004 Author Report Share Posted February 17, 2004 Rechtevergabe hab ich hingekriegt mich hats eben nur gewundert das auf c: die rechte so lagen.. Danke allen Quote Link to comment
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.