kaepteniglo 10 Geschrieben 8. April 2004 Melden Teilen Geschrieben 8. April 2004 Hallo, wir möchten den Usern den zugriff auf alle lokalen laufwerke im netzwerk verweigern. im AD unter den GPS kann man ja im explorer alle LW's ausblenden, ABER: wenn man sich ne batch datei schreibt, kann ich trotzdem noch auf LW C: zugreifen. wie kann ich das verhindern? wie kann ich ausserdem verhindern, wenn ich explizit sage, die iexplore.exe darf NICHT ausgeführt werden (mit klick auf das ie-symbol wird er auch nicht gestartet), dass sie trotzdem gestartet wird, wenn ich in einer batch-datei ins verzeichnis des IE wechsle und dann iexplore.exe starte. mfg kaepteniglo Zitieren Link zu diesem Kommentar
ddrummer 10 Geschrieben 8. April 2004 Melden Teilen Geschrieben 8. April 2004 würde mich auch interessieren Zitieren Link zu diesem Kommentar
Senbei 10 Geschrieben 8. April 2004 Melden Teilen Geschrieben 8. April 2004 uinter den gruppenrichtlinien gibt es eine möglichkeit zu sagen, welche programme gestartet und welche nicht dürfen! Gruß, Senbei Zitieren Link zu diesem Kommentar
kaepteniglo 10 Geschrieben 8. April 2004 Autor Melden Teilen Geschrieben 8. April 2004 naja, das steht doch oben, dass ich das dort eigentragen habe. mit klick auf ie-logo startet ie nicht, aber aus batch startet er (soll er aber nicht) Zitieren Link zu diesem Kommentar
Erik2k3 10 Geschrieben 8. April 2004 Melden Teilen Geschrieben 8. April 2004 Senbei meinte nicht das laufwerk sperren, sondern nur bestimmte Programme zuzulassen. Was möchtest Du denn letztendlich erreichen? dass ein Laufwerk gesperrt ist, oder dass einige Programme nicht laufen dürfen? Zitieren Link zu diesem Kommentar
kaepteniglo 10 Geschrieben 8. April 2004 Autor Melden Teilen Geschrieben 8. April 2004 der user soll sowohl einige programme nicht starten (wie beschrieben) und er soll laufwerke nicht nutzen dürfen (wie auch schon im 1. posting geschrieben) Zitieren Link zu diesem Kommentar
crime4549 10 Geschrieben 8. April 2004 Melden Teilen Geschrieben 8. April 2004 Versuchs mal mit den GPO .... lalala ... :) oder mit den Domänen richtlinien. Allerdings willst du das für die ganze ADS oder willst du nur einer gewissen OU uder Gruppe die richtlinien setzten ?? Was du wars***einlich vergessen hast ist die GPO auf deinen Server zu verlinken. Einfach ist es wen du die GPO globalisiertst. dann sind halt "alle" user erstmal beschränkt. best regrads Zitieren Link zu diesem Kommentar
kaepteniglo 10 Geschrieben 8. April 2004 Autor Melden Teilen Geschrieben 8. April 2004 also nochmal, ganz langsam zum mitmeiseln: ich habe ein organisationseinheit Klasse diese User der Klasse sollen folgendes NICHT dürfen: - ungefragt mit dem internet explorer surfen - auf lokale laufwerke zugreifen (nur lesen wegen word, etc.) ich habe in den GroupPolicies folgendes getan: Eine Poloci für Klasse angelegt: - iexplore.exe DARF NICHT GESTARTET WERDEN - Alle Lokalen Laufwerke (A,B,C,D) sind im Explorer ausgeblendet - Eingabeaufforderung ist gesperrt nun ist folgende situation: - wen ich auf das Icon vom IE klicke -> fehlermeldung ie darf nicht (ist richtig so) - keine laufwerke im Explorer (richtig so) probleme: batch datei mit folgendem inhalt: cd c:\programme\internte explorer iexplore.exe pause -> ie startet (was er aber nicht dürfte) weitere batch-datei md c:\testordner pause -> legt testordner auf lw c an, was er aber nicht dürfte so: wie kann ich es verhindern, dass diese 2 batch-dateien funktionieren? kaepteniglo PS:hoffentlich versteht ihr jetzt meine probleme ;) Zitieren Link zu diesem Kommentar
crime4549 10 Geschrieben 8. April 2004 Melden Teilen Geschrieben 8. April 2004 du hast vergessen die CMD.exe ( Doseingabe) zu sperren. best regrads Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.