jkmaxXx 10 Geschrieben 29. Oktober 2003 Melden Teilen Geschrieben 29. Oktober 2003 hi@all, zum thema: features einer workstation (w2k prof, stand alone) soll mit hilfe der gpo für die gruppen benutzer - hauptbenutzer - administratoren eingeschränkt werden. das tut´s ja auch. jetzt habe ich aber den USER administrator, NUR der soll davon nicht betroffen sein. ergo verweigere ich nur ihm das recht unter c:\winnt\system32\GroupPolicy, die objeckte auszuführen. alles andere darf er. warum übernimmt er trotzdem die lokale richtlinie? z.bsp. c:\ soll für alle ausgeblendet werden, das funktioiert unter anderen leider für den administrator auch. obwohl in der rechtevergabe "ordner durchsuchen / datei ausführen = verweigert" angemarkert ist. hat das was mit der gruppe administratoren zu tun? ich war bis dato immer der meinung das das recht verweigern alles andere (auch wenn er in der gruppe administratoren ist)ausschließt. wer hat einen tip(p) für mich ? cu jkmaxXx Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.