ponchofiesta 10 Geschrieben 31. März 2009 Melden Teilen Geschrieben 31. März 2009 Hallo, kennt jemand eine Möglichkeit den Anmeldebildschirm zu sperren? Bevor sich die Benutzer anmelden können sollen, muss erst ein Mitarbeiter den PC freischalten, damit sichergestellt wird, dass diese bestimmten PCs nur für den vorgesehenen Zweck verwendet werden. Weiß jemand, wie man das bewerkstelligen kann? Zitieren Link zu diesem Kommentar
Mac01 10 Geschrieben 31. März 2009 Melden Teilen Geschrieben 31. März 2009 redest du von einem solo klienten? oder von einem domänenklienten. Theoretisch kann man User accounts zeitlich begrenzen das heißt nur von dann biss dann. (Bei einem Domänen account) Ansonsten gibt es da auch ein paar tools wo so etwas funktioniert. man muss bei überschreiten eingestellter Limits Extra Passwort eingeb sonst fährt die Kiste wieder runter. eine möglichkeit Kindersicherung 2009 Zitieren Link zu diesem Kommentar
ponchofiesta 10 Geschrieben 31. März 2009 Autor Melden Teilen Geschrieben 31. März 2009 Es geht um Domänen-PCs. Zeitlich begrenzen will ich sie ja nicht. Sie können da ja ran, wann sie wollen. Es muss nur vorher von einem Mitarbeiter freigegeben werden können. Ich hab schon mit dem Gedanken gespielt ein kleines Programm zu schreiben, was als Dienst läuft und sich halt vor den Login setzt aber ich bin mir nicht sicher, ob das so einfach geht, vor allem bei Vista mit der besonderen Trennung der Sitzungen. An ein BIOS-Passwort haben wir auch schon gedacht aber dann muss immer dran gedacht werden, den PC am Ende wieder runterzufahren. Oder man bietet Abmelden gar nicht an, dann bleibt dem User nichts anderes übrig. Aber das ist trotzdem nicht die schönste Lösung. Zitieren Link zu diesem Kommentar
chirho 10 Geschrieben 31. März 2009 Melden Teilen Geschrieben 31. März 2009 Hallo. Vergib ein Passwort, das nur der berechtigte MA kennt... Zitieren Link zu diesem Kommentar
ponchofiesta 10 Geschrieben 31. März 2009 Autor Melden Teilen Geschrieben 31. März 2009 Wenn es so einfach wäre ;) Die Nutzer sollen sich natürlich mit ihren eigenen Accounts anmelden. Das sollen sie aber nur dürfen, wenn ein Mitarbeiter das freischaltet. Zitieren Link zu diesem Kommentar
chirho 10 Geschrieben 31. März 2009 Melden Teilen Geschrieben 31. März 2009 Warum müssen die MA dann ihr eigenes Passwort kennen? Zitieren Link zu diesem Kommentar
ponchofiesta 10 Geschrieben 31. März 2009 Autor Melden Teilen Geschrieben 31. März 2009 Die Frage verstehe ich nicht ganz. Das man sein eigenes Passwort kennt, ist doch logisch oder? :suspect: Zitieren Link zu diesem Kommentar
chirho 10 Geschrieben 31. März 2009 Melden Teilen Geschrieben 31. März 2009 Was ist daran logisch? Wenn ich erst fragen muß, um mich an einem Rechner anzumelden, kann der, den ich Fragen muß eben ein Kennwort eingeben, welches ich nicht kenne. Warum ist das eigentlich so gewollt? Zitieren Link zu diesem Kommentar
ponchofiesta 10 Geschrieben 1. April 2009 Autor Melden Teilen Geschrieben 1. April 2009 Steht im ersten Beitrag: ...damit sichergestellt wird, dass diese bestimmten PCs nur für den vorgesehenen Zweck verwendet werden. Es würde sonst nämlich passieren, dass diese PCs von Leuten besetzt werden, die z.B. nur surfen wollen, wofür es aber genug ThinClients gibt. Diese PCs sind für spezielle Datenbanken gedacht und weil es davon nur 6 PCs im Haus gibt, sollen die halt genau für diesen Zweck freigehalten werden. Zitieren Link zu diesem Kommentar
Gulp 256 Geschrieben 1. April 2009 Melden Teilen Geschrieben 1. April 2009 Na, dann gib den betroffenen Usern eben eine Art Dienstaccount nur für die Rechner und sperre diese im AD, zum Entsperren müssen sich die User dann eben bei der entsprechenden Kontaktperson melden, um sich einloggen zu können. Eine andere Möglichkeit sehe ich hier nicht wirklich. Grüsse Gulp Zitieren Link zu diesem Kommentar
ponchofiesta 10 Geschrieben 1. April 2009 Autor Melden Teilen Geschrieben 1. April 2009 Ich denke da halt an die spezielle Anmeldung von Novell oder auf unserem Toshiba-Notebook gibt es ein Toshiba-Programm, dass sich vor den Login schaltet. Also möglich ist es sicherlicher, ich muss nur ein Programm finden. Zitieren Link zu diesem Kommentar
sysiphos 10 Geschrieben 1. April 2009 Melden Teilen Geschrieben 1. April 2009 Hi, was mir da spontan einfällt wäre die Festplatte mit TrueCrypt zu verschlüsseln, da muss du dann vor dem Systemstart ein Passwort eintragen, schiesst vielleicht etwas über das Ziel hinaus erfüllt aber was du suchst, teste es mal. Download Gruß Zitieren Link zu diesem Kommentar
NilsK 2.938 Geschrieben 1. April 2009 Melden Teilen Geschrieben 1. April 2009 Moin, für dein Szenario dürfte es sinnvoll sein, das Recht der Lokalen Anmeldung für diese Rechner per GPO nur an die berechtigten Mitarbeiter zu verleihen. Gruß, Nils Zitieren Link zu diesem Kommentar
ponchofiesta 10 Geschrieben 1. April 2009 Autor Melden Teilen Geschrieben 1. April 2009 Hi,was mir da spontan einfällt wäre die Festplatte mit TrueCrypt zu verschlüsseln, da muss du dann vor dem Systemstart ein Passwort eintragen, schiesst vielleicht etwas über das Ziel hinaus erfüllt aber was du suchst, teste es mal. Download Gruß Aber dann könnt ich ja auch das schon erwähnte BIOS-Passwort nutzen. Moin, für dein Szenario dürfte es sinnvoll sein, das Recht der Lokalen Anmeldung für diese Rechner per GPO nur an die berechtigten Mitarbeiter zu verleihen. Gruß, Nils Dann müssten sich die Mitarbeiter aber mit ihren Accounts anmelden bzw. man nutzt spezielle Accounts extra für diese PCs, was wir bei den alten PCs auch so gemacht haben. Der Nutzer soll nun bei den neuen PCs aber die Möglichkeit haben wie an jedem anderen PC auch auf seine Daten zugreifen zu können, was eben nur funktioniert, wenn er sich selber anmeldet. Zitieren Link zu diesem Kommentar
MangaLore 10 Geschrieben 1. April 2009 Melden Teilen Geschrieben 1. April 2009 Mach doch einfach alles dicht, so dass die Leute gar keine andere Möglichkeit haben ausser die DB zu nutzen... Sowas wie eine Whitelist von Progs, dass sich ausführen lässt... Alles einschränken... Und schon hat sich das Problem selbst erledigt... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.