PeterMüller 10 Geschrieben 19. April 2007 Melden Teilen Geschrieben 19. April 2007 Hallo zusammen, per Gruppenrichtlinien möchte ich den Desktop unserer User sperren, so daß keine Veränderungen vorgenommen werden können. Nach langer erfolgloser Suche, dachte ich schon ich hätte die Lösung, einfach das Schreibrecht auf den Ordner c:\Dokumente und Einstellungen\Username\Desktop entziehen. Klappt lokal wie gewünscht. Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Dateisystem hier habe ich im Gruppenrichtlinienobjekt-Editor folgendes Problem: Ich muß einen lokalen Ordner (auf dem Server) auswählen und die Berechtigung ändern, möchte aber den Eintrag ändern, da sich der Username ja bei jedem Client ändern. Dazu wollte ich die Umgebungsvariable USERPROFILE verwenden, da sie mir den Pfad inkl. sich ändernden Username liefert. Wie kann ich die GP entsprechend anpassen? Gibt es ein Tool, das eine ADM erstellt? Gibt es eine andere Lösung? Vielen Dank für Eure Hilfe. Gruß Peter Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 19. April 2007 Melden Teilen Geschrieben 19. April 2007 Mache die Profile doch servergespeichert und verpflichtend, dann können die User nichts speichern. Entweder NTUSER.DAT in NTUSER.MAN umbenennen oder wenn es XP-Clients sind, die Richtlinie "Propagierung von Änderungen an servergespeicherten Profilen auf den Server verhindern" setzen. Zusätzlich kannst Du mit einer Ordnerumleitung arbeiten. Ebenso kann die lokale, zwischengespeicherte Kopie des Profils beim Abmelden gelöscht werden ... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.