Jump to content

GPO Desktop + Quick Launch


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

Ich habe hier schon die Suche bemüht und auch google. Aber bin nicht so recht auf eine Antwort gestoßen.

 

Ich habe hier einen 2k3 Server und Win2k Clients. Ein paar davon sind Intranetstationen in Werkstätten. Die User dort sollen nur den Mozilla starten können und eventuell die Station runterfahren nach Feierabend. Den Großteil des ganzen habe ich schon per GPO gelöst nur 2 Sachen sind da noch offen.

 

Sie sollen weder auf dem Desktop noch am Quick Launch etwas ändern können. d.h. weder Dateien hinzufügen noch entfernen. Auch nichts dorhin runterladen. Das Kontextmenu habe ich auf dem Desktop schon abgeschaltet. Aber die Verknüpfung zum Mozilla kann immer noch entfernt werden.

 

Das Profil liegt auf dem Server, damit ich eventuell zentral eine Verknüpfung hinzufügen bzw entfernen kann.

Ändern der Zugriffsrechte dort bringt nur Fehlermeldungen dass das Profil nicht gespeichert werden kann.

 

Vielen Dank schon mal

 

Grüße

 

cornulio

Link zu diesem Kommentar

Hab das mal mit Mandatory Profiles probiert. Also ein Profil erstellt, auf den Server kopiert, die NTUSER.DAT in NTUSER.MAN umbenannt, NTFS-Berechtigungen auf Benutzer - Lesen und Administratoren - Vollzugriff, Freigabe auf Jeder - Vollzugriff. OU erstellt, dorthin die Computerkonten der Rechner geschoben, an denen sich die Leute anmelden, Gruppenrichtlinie "Computerkonfiguration - Administrative Vorlagen - System - Benutzerprofile - "Zwischengespeicherte Kopien von servergespeicherten Profilen löschen"" erstellt und in die OU gelinkt ...

edit: Die Einstellungen des GPOs sind nicht zwingend erforderlich. Man kann zwar Ordner anlegen , die sind aber beim erneuten Anmelden nicht mehr sichtbar, befinden sich aber im zwischengespeicherten Profil ...

Link zu diesem Kommentar

Ich habe jetzt nicht geprüft, ob, wenn ich das zwischengespeicherte Profil nicht lösche, der lokal angelegte Profilordner oder zumindest Teile davon schreibgeschützt sein dürfen. Das Serverprofil ist schreibgeschützt und verpflichtend, das kann der User nicht verändern. Er kann die zwischengespeicherte Kopie verändern, bekommt nach dem Anmelden aber wieder die servergespeicherte Version. Wenn jetzt noch die zwischengespeicherte Kopie gelöscht wird, sind alle Änderungen, die der User während der Sitzung vornimmt, dauerhaft gelöscht ...

Link zu diesem Kommentar

Wäre ja auch ziemlich aufwändig, die Berechtigung auf jedem Client zu setzen (obwohl man sowas auch über GPO machen könnte). Aber wie schon gesagt, Anlegen und Verändern können sie, alle (Profil) Änderungen werden nach dem Abmelden aber gelöscht .

Also wäre wohl eine Kombination geeignet, verpflichtendes Profil, die wichtigen Desktop-Icons ins All User Profil und löschen des temporären Profils ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...