TommyTravolta 10 Geschrieben 16. Januar 2003 Melden Teilen Geschrieben 16. Januar 2003 Hallo an alle, folgendes Problem: Das bestimmte Programme unter WinXPProf "dank" fähiger Programmierteams nur mit Hauptbenutzerrechten funktionieren ist ja LEIDER eine Tatsache geworden, nur muß ich natürlich dem Benutzer jetzt mehr Rechte geben als ich eigentlich will. Konkret: In einem Schulnetzwerk (2kServer AD, WinXP-Prof) muß ich dem Schüler jetzt Hauptbenutzerrechte zuteilen, da einige ganz tolle Programme sonst Ihren Dienst verweigern. Jetzt ändern die Herrschaften aber andauernd die Hintergrundbilder, die Anordnung der Icons am Desktop etc. Habe Ich die Möglichkeit dem Hauptbenutzer solche Sachen zu sperren und wenn ja wie ? Die Rechte die er als Standarduser hätte wären für mich ok, dann kann er nämlich nicht mal mehr die Uhrzeit ändern. Leider ist dann das Problem mit den Programmen da. Gibts da vielleicht eine Art "Kompromiss" zwischen beiden Usern ?! P.S.: Evtl. ist das jetzt das falsche Forum, sorry ist mir zuspät aufgefallen ... Zitieren Link zu diesem Kommentar
marka 584 Geschrieben 16. Januar 2003 Melden Teilen Geschrieben 16. Januar 2003 Hi TommyTravolta! Wenn Ihr eine W2K-AD-Umgebung habt, kann man über die Gruppenrichtlinien in Verb. mit servergespeicherten Profilen derartige Einstellungen z.T. stark einschränken. Zitieren Link zu diesem Kommentar
TommyTravolta 10 Geschrieben 16. Januar 2003 Autor Melden Teilen Geschrieben 16. Januar 2003 Hi Markus, Daran hab ich auch schon mal gedacht. Wäre sogar eine sehr gute Idee ein Benutzerprofil am Server für die jeweiligen Klassen anzulegen, damit der Admin.Aufwand kleiner wird. Dann gibts nämlich nur ungefähr 5 Benutzer. Die Frage ist jetzt nur, wie würdest du die Rechte vergeben ? Mein Wunsch wäre: Der Schüler darf NICHTS, außer bestimme Programme starten. Er darf nichts löschen, nichts ändern, er darf nur auf einem bestimmten Netzlaufwerk seine Daten speichern. Ich glaub ich hab mittlerweile so ziemlich alles gelesen, was ich gefunden habe, allerdings ohne Erfolg. Bin Ich da der einzige der sowas haben will, oder gehen die Jungs von MS davon aus, das alle Programmieren die Richtlinien für Systemdateien etc beachten? So daß auch der Standardbenutzer die Programme hernehmen kann. (Anm.: Ist in der Praxis sogut wie nie der Fall) Zitieren Link zu diesem Kommentar
marka 584 Geschrieben 16. Januar 2003 Melden Teilen Geschrieben 16. Januar 2003 Ich würde das mit servergespeicherten, obligatorischen Profilen machen. In den GPO's leite ich dann die "eigenen Dateien" auf den Netzwerkpfad um. Programmeinschränkungen nur, wenn unumgänglich... Zusätzlich noch Diskquotas (nicht per GPO), damit die User nicht die Serverplatten zumüllen. Zitieren Link zu diesem Kommentar
TommyTravolta 10 Geschrieben 16. Januar 2003 Autor Melden Teilen Geschrieben 16. Januar 2003 Hört sich gut an, aber nochmal, wenn ich jetzt diese Einschränkungen machen will oder vielleicht sogar muß (Lehrer können grausam sein ...); gibts da eine Möglichkeit ? Ich glaub die Lehrer wollen nur weniger Ärger haben. Kann ich ja auch verstehen. Früher konnte man doch mit Poledit solche Geschichten unter 9X machen. Gibts das unter XP auch noch ? Tatsache ist, je weniger der Schüler verstellen kann, desto weniger Admin Aufwand ist da . CY, und Danke für die schnellen Antworten ... Zitieren Link zu diesem Kommentar
Thomas 10 Geschrieben 19. Februar 2004 Melden Teilen Geschrieben 19. Februar 2004 Hallo Versuch mal herauszufinden welche Dateien dein Programm am Rechner unerlaubter weise ändern will, das findes du heraus mit Filemon dann erstellst du eine Gruppenrichtlinie in der OU in der die Rechner drin sind, unter Windows-Einstellungen/Sicherheitseinstellungen/Dateisystem kannst du nun den Benutzern mehr Rechte für diesen Ordner auch den lokalen Maschinen vergeben (Achtung Laufwerk C:\ wird als Systemdrive angesprochen - %SystemDrive%\Programme\....) Sollte dien Programm auch in die registry schreiben finde mit dem Programm regmon heraus wo Einträge gemacht werden wollen, dann geh zu deeiner bereits erstellten Gruppenrichtlinie und trag diesmal unter dem Menüpunkt Registrierung den Registryschlüssel ein und vergieb die benötigten Berechtigungen ( Achtung auch hier mußt du die bezeichnung HKCR mit Classes_Root ersetzen). Wenn das Problem nur eine Dateiberechtigung ist könntest du das Programm vielleicht auf ein netzlaufwerk installieren und dann ganz gemütlich die Berechtigungen am Server vergeben. Weiß jetzt nciht genau aber möglicherweise funktioniert es auch das Proggi mit einer Verknüpfung zu starten mit der Option "Ausführen als" Thomas Zitieren Link zu diesem Kommentar
TRFxFrog 10 Geschrieben 19. Februar 2004 Melden Teilen Geschrieben 19. Februar 2004 Original geschrieben von TommyTravolta Hallo an alle, folgendes Problem: Das bestimmte Programme unter WinXPProf "dank" fähiger Programmierteams nur mit Hauptbenutzerrechten funktionieren ist ja LEIDER eine Tatsache geworden, nur muß ich natürlich dem Benutzer jetzt mehr Rechte geben als ich eigentlich will. du kannst aber per eigenschaftsmenü der jeweiligen .exe auch angeben das dieses programm mit adminrecht gestartet wird, somit kann der benutzereingriff komplett gesperrt werden aber die programme laufen trotzdem, zumindest die die es sollen. den rest in den GPO wie oben beschrieben. Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 19. Februar 2004 Melden Teilen Geschrieben 19. Februar 2004 Hi! Sorry, aber vielleicht sollte man einmal auf das Alter eines Beitrags achten! Nach einem Monat ist das Problem nicht mehr aktuell! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.