Overlord23 10 Geschrieben 9. Juni 2008 Melden Geschrieben 9. Juni 2008 Hi ich habe hier einen Win2003 Std. Server und möchte im AD von einem User die Rechte etwas einschneiden. Unter anderem darf er nicht die "Administrative Tools" sehen. Nur finde ich nirgends was in den Policies um das einzustellen. Könnt ihr mir nen Tip geben? Vielen dank schon mal . Zitieren
nobex 10 Geschrieben 9. Juni 2008 Melden Geschrieben 9. Juni 2008 Bis Du sicher, dass Du mit dem alleinigen Ausblenden der Tools weiterkommst? Um z.B. die Domänenbenutzerverwaltung zu öffnen, könnte der User auch einfach dsa.msc aufrufen, ganz ohne Verwaltungsmenü. Zitieren
Overlord23 10 Geschrieben 10. Juni 2008 Autor Melden Geschrieben 10. Juni 2008 Das hab ich mir dann auch gedacht. Habs nun so gelöst das ich alle Programme sperre und nur die in die Liste eintrage die er öffnen darf.. Zitieren
nobex 10 Geschrieben 10. Juni 2008 Melden Geschrieben 10. Juni 2008 Dann solltest Du aber auch bedenken, dass die Verwaltungsprogramme, wie viele andere auch, die MMC nutzen, welche Du dann nicht zulassen darfst. Zitieren
NorbertFe 2.157 Geschrieben 10. Juni 2008 Melden Geschrieben 10. Juni 2008 Dann solltest Du aber auch bedenken, dass die Verwaltungsprogramme, wie viele andere auch, die MMC nutzen, welche Du dann nicht zulassen darfst. Man kann ja erlaubte/verbotene snapins definieren ;) bye Norbert Zitieren
nobex 10 Geschrieben 10. Juni 2008 Melden Geschrieben 10. Juni 2008 Man kann ja erlaubte/verbotene snapins definieren ;) ... womit meine Einwände als haltlos wiederlegt wären. Einen schönen Tag noch :) Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.