Jump to content

Gruppenrichtlinie -> Aufruf v. bestimmten Dateien unterbinden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen !

 

Habe hier ein kleines W2k-Netzwerk am Start (5 Server 40 Clients) und habe mich dazu

entschlossen, via Gruppenrichtlinien zentrale Einstellungen in den Profilen der User

vorzunehmen.

 

...leider kann ich die Einstellung für das Aufrufen bestimmter exe-Dateien nicht finden.

 

Konkret: Ich will einer User-Gruppe (Azubis) beispielsweise das Recht zum Aufrufen

der Datei "sol.exe" nehmen.

 

Habe hier im Forum zum Gruppenrichtlinien recherchiert, bin allerdings nicht fündig

geworden.

 

Für einen kleinen Tipp wäre ich sehr dankbar :-)

 

Viele Grüsse,

Shao-Lee

Link zu diesem Kommentar

Hi - Danke für Deine Antwort !

 

...sicherlich führen "mehrere Wege nach Rom" :-)

Mein Ziel ist es, gezielte Maßnahmen für Problempunkte zu definiren, ohne den Usern

komplette Funktionalitäten und Möglichkeiten zu nehmen.

 

Ich weiss, dass es eine bestimmte Funktion gibt, mit der ich sowas in der Gruppenricht-

linie definieren kann.

Meines erachtes war dies unter:

Administrative Vorlagen -> Windows Explorer

oder

Administrative Vorlagen -> Startmenü und Taskleiste

 

Leider, leider ist's schon zu lange her, wo ich diesen "Tipp" bekam und bin mir auch

nicht mehr sicher, ob es sich um eine "User"-oder um eine "Computer"-bezogene

Einstellung handelte.

Ich bin leider in beiden Konfigurationsstrings nicht fündig geworden.

 

Grüssle,

Shao-Lee

Link zu diesem Kommentar

Hi Shao-Lee,

 

Azubis sind kleine hacker :D und die werden bestimmt schnell herausfinden, dass sie z.B die sol.exe aus einer batchdatei oder einer eingabeaufforderung herausstarten können. (Ich sprech da aus erfahrung)

 

Denn das ist möglich wenn du diese einstellung nur machst!

Benutzerkonfiguration -> Admin. Vorlagen -> System -> angeg. Windows-Anwendungen nicht ausführen

Hier wird der Zugriff wirklich nur über den Explorer verboten.

 

Ich hab da auch lange nach ner lösung gesucht und bin dann am Ende mit dieser Einstellung ganz zufrieden gewesen:

Computerkonfiguration-->WindowsEinstellungen-->Sicherheitseinstellungen-->Dateisystem

 

Schau dich da mal um, dort kannst du die NTFS Rechte für diese Dateien neu setzen!

 

Gruß

 

Dr.Kiffer

Link zu diesem Kommentar

Prima Tipp - Danke !! :D

 

Ja, ich hab's im Guten versucht und ich hab's autoritär versucht - diese

Rumspielerei (auch im Desktop-Design) macht Ärger und kostet nur un-

nötigt Arbeitszeit / aber insbesondere auf die Rumspielerei reagiere ich

allergisch.

Aber jetzt ist "rum-mit-lustig" - jetzt spielt der Admin mit den Gruppen-

richtlinien :D

 

Shao-Lee

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...