derDavid 10 Geschrieben 18. Oktober 2006 Melden Teilen Geschrieben 18. Oktober 2006 Guten Abend zusammen! Habe ein Problem mit einem Windows 2000-PC, den ich etwas absichern wollte und damit auf die Schnauze geflogen bin... Ich habe in den Gruppenrichtlinien folgende Einstellungen getätigt: - Benutzerkonfiguration -> Administrative Vorlagen -> Windows-Komponenten -> Microsoft Management Console: .. - Autorenmodus für Benutzer nicht zulassen: Aktiviert .. - Benutzer auf die Verwendung von zugelassenen Snap-Ins beschränken: Aktiviert Ich hab den Ordner "Eingeschränkte/Zugelassene Snap-Ins" wohl völlig in Gedanken übergangen und mich dadurch dann aus der Management Console, demzufolge auch aus der gpedit.msc ausgesperrt. Darüber hinaus hab ich an irgendeiner Stelle (ich hab's jetzt nicht rausgesucht) die Ausführung von Tools zum Editieren der Registrierung verboten, den Zugriff aufs Laufwerk C via Explorer untersagt und die Eingabeaufforderung gesperrt. Insgesamt kann ich also nicht mal auf dem Desktop nen Ordner öffnen und das Ganze mangels Zugriff auf entsprechende Tools nicht beheben. Ich habe allerdings im Netzwerk einen zweiten Windows 2000-PC, von dem aus ich via Administrator-Account auf die Freigabe C$ des ersten PCs zugreifen kann und auf dem Wege also schon mal die Festplatte durchforsten kann. Und über regedit kann ich halt auf die Remote-Registrierung zugreifen, allerdings logischerweise nicht auf den HKEY_CURRENT_USER-Zweig. Meine Frage is jetzt, ob ich mich irgendwie wieder "befreien" kann - wenn ich Zugriff auf das gpedit.msc-Snap-In (oder eine Alternative dazu, wenn es sowas gibt...?) bekomme, reicht das ja "schon". Ich weiß nicht, wo die Daten gespeichert werden, sonst würde ich mich ja daran versuchen, die Einstellungen aus dem Management Console-Zweig von Hand wieder umzuschreiben... aber leider bin ich da mit meinem Latein am Ende. Ich wäre euch also sehr dankbar, wenn ihr mir da helfen könntet. :) Grüße aus dem Münsterländle und schönen Abend noch, derDavid. PS: Notfalls geht auch ein Zurücksetzen der Richtlinien in Ordnung, da weiß ich aber auch nicht, wie es geht. Oder vom ersten PC auf den zweiten übertragen oder so.. keine Ahnung, was es da für Möglichkeiten gibt. Ich hoffe, es findet sich jemand, der da besser Bescheid weiß als ich ;) Zitieren Link zu diesem Kommentar
TL-511 10 Geschrieben 19. Oktober 2006 Melden Teilen Geschrieben 19. Oktober 2006 hi derDavid, ob das nun geht was ich sage, weiß ich nicht. hatte noch nie so nen fall, aber es könnte theoretisch ... nur ist das manchmal mit der theorie in der it so ein fall. naja. versuchen wirs mal. mmc auf funktionierendem rechner öffnen. snapin "gruppenrichtlinien-irgendwas(weiß nicht wie in deutsch heißt)" hinzufügen. dann wirst du gefragt ob du das auf ner lokalen maschine machen willst oder remote. remote könnte dich weiter bringen, da du evtl. die änderungen rückgängig machen kannst. Zitieren Link zu diesem Kommentar
derDavid 10 Geschrieben 19. Oktober 2006 Autor Melden Teilen Geschrieben 19. Oktober 2006 Danke für deine Antwort :) Habe mich aber gerade nochmal damit befasst und einfach mal den GroupPolicy-Ordner unter system32 auf dem "defekten" PC mit dem der funktionierenden Kiste ersetzt. Hat erst ein paar komische Meldungen von sich gegeben, nach nem weiteren Neustart hat er dann aber offenbar die neue Richtlinie akzeptiert und übernommen. :) Jedenfalls konnte ich dann jetzt alles richtigstellen. Aber danke für deine Hilfe! ;) David Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.