Jump to content

Komplexe Richtlinie: Datenträgerzugriff regeln


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe folgende Aufgabe. Demnächst sollen bei uns im Unternehmen (3 dcs, active directory, w2k server; ca. 200 clients auf w2k) nur noch bestimmte Mitarbeiter lokale Laufwerke nutzen dürfen. D.h. z.B. nur noch Abteilungsleiter und höher. Bei allen anderen sollen loakle Platten ausgeblendet und CD, DVD-LW gesperrt werden. Nun existieren teilweise ein oder zwei Partiitionen, d.h. C:\ und D:\ und teilweise 1 oder 2 cd/dvd-laufwerke.

 

Wei sperre ich am besten alle existierenden lokalen Laufwerke (d.h. nicht fest definierte laufwerksbuchstaben angeben) und wechseldatenträger?

 

danke für eure tipps.

 

gruß ben

Link zu diesem Kommentar

hi,

 

da gibt´s ne policy unter Benutzerkonfig/Admin Vorlagen/Windows Komponenten/Windows Explorer.

 

"Diese angegebenen Datenträgerim Fenster "Arbeitsplatz"ausblenden"

und

"Zugriff auf Laufwerke vom Arbeitsplatz nicht zulassen".

Dort einfach die Laufwerke aussuchen und fertig. Kein Zugriff mehr möglich.

 

Gruß

Cyrus

Link zu diesem Kommentar

hi,

 

mit dem Dienst wechseldatenträger bin ich mir nicht so sicher. Kannst es mal versuchen.

Wir haben es soweit ich es so eingestellt:

 

Computer Konfig/Windowds Einstellungen/Sicherheitseinstellungen/Lokale Richtlinien/Sicherheitsoptionen

Geräte: Zugriff auf CD-Rom-Laufwerke auf lokal angemeldete Benutzer beschränken.

 

und um USB Sicks zu verbieten:

 

http://support.microsoft.com/?kbid=823732

 

oder

 

Regedit:

 

"Hkey_Local_Machine\System\CurrentControlSet\ Control\StorageDevicePolicies".

 

Ist der Unterschlüssel "StorageDevicePolicies" noch nicht vorhanden, legst Du ihn neu an. Dann einen neuen DWORD-Eintrag mit dem Namen "WriteProtect" und dem Wert "1" ein.

 

Jetzt neustarten

 

Jetzt kann zwar immer noch lesend auf USB-Wechseldatenträger zugegriffen werden, doch der Versuch, Dateien oder Ordner zu schreiben, scheitert mit einer Fehlermeldung.

 

Gruß

Cyrus

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...