vortex 10 Geschrieben 20. Januar 2003 Melden Teilen Geschrieben 20. Januar 2003 installation: server: small business server 2000 SP3 clients: windows 2000 SP3 auf den clients ist im moment der NORMALE Norton Antivirus 2003 installiert. wir haben keine corporate edition genommen, da bis vor kurzem noch kein SBS2000 vorhanden war, sondern ein normaler client als "daten-server" diente. nun haben wir auf SBS2000 umgestell... soweit so gut. nur haben wir ein problem mit dem antivirus. normale neztwerk-user haben keine berechtigung, die autoprotect option ein- / aus-zusschalten. jetzt fragt ihr euch sicher, warum ein normaler user denn den NAV abschallten soll?! ganz einfach: auf der maschine läuft ein AutoCad, welches bei aktiviertm NAV nicht richtig will... also deaktivieren wir den NAV und das ACAD läuft tadellos. nur hat der "normale user" keine rechte, um den NAV zu deaktivieren... wie kann ich das umgehen, ohne die user zu admins zu machen? power user habe ich noch nicht probiert... danke und tschüss. PS: auch das AutoCad macht noch probleme wegen den rechten (registry usw.) bei normalen usern. aber das poste ich separat wens aktuell wird. Zitieren Link zu diesem Kommentar
Damian 1.533 Geschrieben 20. Januar 2003 Melden Teilen Geschrieben 20. Januar 2003 Hi vortex, da fehlen noch einige Infos. Mit "autoprotect" ist sehr wahrscheinlich der "Echtzeit-Dateisystemschutz" gemeint. Korrekt? Frage: läuft auf dem SBS jetzt die Corporate-Edition von NAV? Wenn ja, wurden die NAV-Clients als "verwaltete Clients" installiert? In diesem Fall sollte irgendwo in der NAV-Konsole einstellbar sein, dass normale User den Echtzeitschutz deaktivieren dürfen. Bin mir aber nicht ganz sicher, werde mal eben nachsehen. Damian Zitieren Link zu diesem Kommentar
vortex 10 Geschrieben 21. Januar 2003 Autor Melden Teilen Geschrieben 21. Januar 2003 nein das hast du falsch verstanden. auf dem server ist im moment KEIN NAV auf den clients ist der NAV2K3 drauf. admins können den echtzeit-scan deaktivieren (rechte maus-taste auf das NAV symbol und "auto-protect deaktivieren" klicken) domain-user jedoch nicht. und diese rechte möchte ich aber vergeben aus oben genannten gründen. Zitieren Link zu diesem Kommentar
tha_sun 10 Geschrieben 21. Januar 2003 Melden Teilen Geschrieben 21. Januar 2003 Wie wirkt sich die Zugriffsbeschränkung aus? (Erscheint der Menüpunkt, doch beim Draufklicken kommt eine Fehlermeldung oder ist er von vornherein ausgeblendet?) Überprüfe doch mal die Sicherheitseinstellungen im Programmverzeichnis von NAV. Zitieren Link zu diesem Kommentar
Damian 1.533 Geschrieben 21. Januar 2003 Melden Teilen Geschrieben 21. Januar 2003 Für den normalen User ist der Menüpunkt "Echtzeitschutz deaktivieren" ausgeblendet. Doch es müßte ihm möglich sein, das reguläre Programmfenster zu öffnen und den Echtzeitschutz dort zu deaktivieren. Ein anderer Weg wäre, über ein spezielles Userkonto den entsprechenden Dienst manuell zu starten und zu beenden. Ist ein wenig aufwendig und um die Ecke herum, aber wenn sonst garnichts hilft... ;) Damian Zitieren Link zu diesem Kommentar
vortex 10 Geschrieben 29. Januar 2003 Autor Melden Teilen Geschrieben 29. Januar 2003 ich hab noch ein wenig rumgespielt und folgendes rausgefunden: als benutzer oder hauptbenutzer kann ich gar nichts am antivirus einstellen. nur als administrator. ich habe sogar beim schlüssel : LOCAL MACHINE / SOFTWARE / SYMANTEC / NORTON ANTIVIRUS die berechtigung auf "jeder / volzugriff" geändert... auch das hilft nichts! jemand noch eine idee??? oder kann mir jemand sagen, ob man bei der corporate edition einzelne user die berechtigung geben kannm, dass sie diese einstellungen ändern können? ich habe leider keine zum testen da. Zitieren Link zu diesem Kommentar
Damian 1.533 Geschrieben 29. Januar 2003 Melden Teilen Geschrieben 29. Januar 2003 Wenn die NAV-Clients einfach nur lokal installiert wurden, ohne von einem NAV-Server verwaltet zu werden, müßte der jeweilige User eigentliche alle Aktionen ausführen können... Eine andere Möglichkeit bestände noch darin, in der Sicherheitsrichtlinie den Usern das Recht zugestehen, Dienste manuell starten oder stoppen zu lassen. Da steckt natürlich ein gewisses Risiko drin. Sollte daher genau abgewogen werden. Damian Zitieren Link zu diesem Kommentar
vortex 10 Geschrieben 29. Januar 2003 Autor Melden Teilen Geschrieben 29. Januar 2003 Original geschrieben von Damian Wenn die NAV-Clients einfach nur lokal installiert wurden, ohne von einem NAV-Server verwaltet zu werden, müßte der jeweilige User eigentliche alle Aktionen ausführen können... nein, dasist nicht der fall. nur mit administratoren rechten klappt das! kann man gut lokal testen, wenn man sich als benutzer resp. hauptbenutzer anmelden kann man am NAV NICHTS umstellen :( Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.