Rasensucher 10 Geschrieben 7. September 2005 Melden Geschrieben 7. September 2005 hallo erstmal, :) ich habe momentan ein ziemlich großes Problem und hoffe das ihr mir vieleicht weiterhelfen könnt! und zwa habe ich folgendes Problem: Ich soll einen Kisok Computer auf einer Win2k Workstation erstellen, das ist ja auch so erstmal kein Problem, nur soll diese Workstation lokal laufen und nicht in der Domäne integriert werden. sie soll aber weiterhin lokal administrierbar sein.... heist ich brauche für diese Lösung 2 Benutzeraccounts 1*administrator und einen benutzer der immer erscheinen soll, der administrator darf sich nur anmelden wenn beim hochfahren eine bestimmt taste gedrückt wird. Das problem was sich dadurch ergiebt ist das wenn ich lokal die Gruppenrichtlinien ändere werde diese sofort für den ganzen rechner also auch für alle Accounts ob Admin oder Benutzer übernommen! ich will aber das die geänderten Gruppenrichtlinien nur für den benutzer und nicht für den administrator übernommen werde Ich ahbe keine ahnung wie ich das realisieren soll, aber ich hoffe ihr könnt mir dort weiterhelfen...!! ich bedane mich schonmal im vorraus beu euch mfg RAsensucher Zitieren
robotto7831a 10 Geschrieben 7. September 2005 Melden Geschrieben 7. September 2005 Auf http://www.gruppenrichtlinien.de gab es mal ein Beispiel für eine loakel GPO die nur für bestimmte Benutzer gilt. Ich finde die aber im Moment nicht. Frank Zitieren
VokerKirchberg 10 Geschrieben 7. September 2005 Melden Geschrieben 7. September 2005 Es gibt da auch extra ein prog von MS dafür, dieses kann ich nur sehr empfehlen geht auch mit XP HOME Shared_Computer_Toolkit_ENUwoREG.msi hier noch der Link: http://www.microsoft.com/downloads/details.aspx?FamilyID=7256d456-e3da-42ea-857d-92b716077a84&DisplayLang=en Zitieren
Rasensucher 10 Geschrieben 8. September 2005 Autor Melden Geschrieben 8. September 2005 danke erstmal für eure Vorschläge... jetzthab ich wenigstens schon einmal einen ansatz :) @VokerKirchberg das tool is zwa nurfür WINXP aber ich werde es trotzem mal probiren.... über weitere vorschlage würde ich mich freuen..... mfg RAsensucher Zitieren
robotto7831a 10 Geschrieben 8. September 2005 Melden Geschrieben 8. September 2005 Hier ist der Link. http://www.gruppenrichtlinien.de/index.html?/HowTo/Richtlinien_Standalone_ohne_AD.htm Frank Zitieren
Rasensucher 10 Geschrieben 12. September 2005 Autor Melden Geschrieben 12. September 2005 so ich habe nun eine Lösung gefunden ich dahcte vieleicht intressierts euch also : Profile erstellen für eine lokale GPO - An dem Administrator Konto anmelden Ø Start > Ausführen > gpedit.msc ausführen Ø In dem Gruppenrichtlinien Fenster eine beliebige Richtlinie verändern und sofort wieder zurückstellen. (Nach diesem Schritt wird im angemeldeten Profil unter C:\Dokumente und Einstellungen\%username% eine ntuser.pol angelegt, in dieser Datei werden die GPOS gespeichert.) Ø Arbeitsplatz > Systemsteuerung > Ordneroption -Ansicht - Geschützte Systemdaten ausblenden (Harken nicht setzen) - Alle Daten und Ordner anzeigen setzen. Ø In dem angemeldeten Profilordner wechseln, Bsp. C:\Dokumente und Einstellungen\%username% Ø Rechtsklick auf Ntuser.pol - Eigenschaften - Sicherheitseinstellungen - Administrator den Vollzugriff verweigern (Dieser Schritt bewirkt, dass wenn die GPO’s später von d dem anderen Benutzer Account verändert werden, diese E iioiEinstellungen nicht auf die, des Administrators geschrieben ooiiwerden.) Ø Neuen Benutzer anlegen (der später eingeschränkt werden soll) Ø Benutzer der Gruppe „Administratoren“ hinzufügen Ø Administrator abmelden - An dem Neuen Benutzer mit Administrator Rechten anmelden Ø Start > Ausführen >gpedit.msc Ø Gruppenrichtlinien beliebig verändern Diese Einstellungen bewirkt, dass wenn die Lokalen Gruppenrichtlinien verändert werden die Einstellungen nicht auf das Administrator Konto mit überschreiben werde, und man somit 2 vollkommen getrennte Profile hat. Der Vorteil dieser Lösung liegt bei dem Administrator Konto von dem man das eingeschränkte Konto (Kiosk Account) verwalten kann. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.