IKOMAKINOI 10 Geschrieben 28. März 2010 Melden Teilen Geschrieben 28. März 2010 Hallo zusammen, ich habe folgendes Problem: Ich will auf mehrern Notebooks ( ca. 25, XP SP3 ) Userkonten einschränken. ( z.b: WLAN benutzung, externe Datenträger abklemmen ) Es gibt keine Domäne. Clients sind in Workgroup Die SID der User sind unterschiedlich, die usernamen gleich. Ich habe jetzt schon mal mit steadystate rumexperimentiert, was schon die richtigen Möglichkeiten mitbringen würde. Problem: Ich kann die Einstellungen nicht auf die anderen Systeme automatisiert übertragen. Ich müsste die Einstellungen irgendwie paketieren können, um Sie dann auf die anderen System zu verteilen. Geht das irgendwie, dass man die steadystate-Einstellungen automatisiert ???? Die Software an sich könnte ich paketieren und auf die Zielsysteme aufbringen falls dies erforderlich ist. Ich habe schon die Forensuche bemüht und andere Lösungen gefunden, die aber m.E nicht anwendbar sind ( z.B lokale GPO´s importieren ==> Admin wird ausgesperrt ). Besten dank schon mal für die Ideen Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 28. März 2010 Melden Teilen Geschrieben 28. März 2010 Upgrade die Rechner auf Windows 7 und nimm sie in eine Domain. Deployen kannst du die Images (sofern du SA hast) mit dem gratis Microsoft Deployment Toolkit und WDS, welches ein Bestandteil von Windows Server ist. Via Gruppenrichtlinien kannst du festlegen welche WLANs benutzt werden dürfen, was für Datenträger angeschlossen werden dürfen, etc. Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 28. März 2010 Melden Teilen Geschrieben 28. März 2010 ich habe folgendes Problem: Ich will auf mehrern Notebooks ( ca. 25, XP SP3 ) Userkonten einschränken. ( z.b: WLAN benutzung, externe Datenträger abklemmen ) Es gibt keine Domäne. Clients sind in Workgroup Hi, eine Domäne ist, wie LukasB es schon sagte, genau das richtige an dieser Stelle. Der Verwaltungsaufwand reduziert sich damit deutlich für 25 Notebooks. Außerdem lassen sich solche Probleme, wie du sie hast, schnell und leicht lösen.:) Zitieren Link zu diesem Kommentar
IKOMAKINOI 10 Geschrieben 28. März 2010 Autor Melden Teilen Geschrieben 28. März 2010 Danke für die schnellen Antworten. Das innerhalb der Domain manche Sachen möglich wären ist mir schon klar. Die Administration machen wir über enteo v6.2 über das WAN. Hat denn irgendwer Erfahrungen mit SteadyState und der Portierung von Einstellungen ? Kann man die Einsellungen vielleicht auf StandardGruppen anwenden ? Dann wäre die SID auch Rechnerübergreifend gleich. Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 28. März 2010 Melden Teilen Geschrieben 28. März 2010 Das innerhalb der Domain manche Sachen möglich wären ist mir schon klar.Die Administration machen wir über enteo v6.2 über das WAN. Dann musst du dir halt in C:\Windows\PolicyDefinitions angucken wie die einzelnen Settings gesetzt werden, und diese mit enteo deployen. Windows 7 kannst du mit DirectAccess im übrigen auch problemlos über's WAN managen. Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 28. März 2010 Melden Teilen Geschrieben 28. März 2010 Darf ich fragen warum ihr keine domäne einsetzt? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.