e2e4 10 Geschrieben 27. April 2005 Melden Teilen Geschrieben 27. April 2005 Salut, gibt es die Möglichkeit einen User mit Admin-Rechten arbeiten zu lassen, aber den Zugriff auf die Einstellung der Netzwerkkarte zu verbieten? Wenn ja, wie? Grüße, e2e4 Zitieren Link zu diesem Kommentar
macabros 10 Geschrieben 27. April 2005 Melden Teilen Geschrieben 27. April 2005 geht es um einen einzeplatz rechner oder rechner in der domäne? Wenn PC in Domäne blende per policy die Netzwerkverbindungen aus das sollte den User schonmal beschäftigen, zusätzlich noch ausführen und die meißten stehen vor ein Problem ausser sie sind wirklich Administratoren :D g MacabroS Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 27. April 2005 Melden Teilen Geschrieben 27. April 2005 Das geht auch, wenn es keine Domäne gibt. Öffne auf dem betreffenden Rechner 'gpedit.msc' und schau dich mal unter Benutzerkonfiguration -> Administrative Vorlagen -> Netzwerk -> Netzwerkverbindungen um. Dort gibt es einige Einstellungen zu diesem Thema. Zitieren Link zu diesem Kommentar
FLOST 10 Geschrieben 28. April 2005 Melden Teilen Geschrieben 28. April 2005 Warum arbeitet er denn als Admin? fg fLOST Zitieren Link zu diesem Kommentar
e2e4 10 Geschrieben 28. April 2005 Autor Melden Teilen Geschrieben 28. April 2005 geht es um einen einzeplatz rechner oder rechner in der domäne? Einzelplatz-Rechner. Benutzerkonfiguration -> Administrative Vorlagen -> Netzwerk -> Netzwerkverbindungen Das habe ich getan. Folgende habe ich aktiviert: - Zugriff auf Komponenteneigenschaften einer LAN-Verbindung nicht zulassen - Zugriff auf Eigenschaften einer LAN-Verbindung nicht zulassen - Aktivieren/Deaktivieren der Komponenten einer LAN-Verbindung nicht zulassen - Aktivieren/Deaktivieren einer LAN-Verbindung zulassen Das ist deaktiviert: - Windows 2000 Netzwerkverbindungseinstellungen für Administratoren aktivieren Der Rest ist "Nicht konfiguriert". Mit obiger Einstellung kann einer User mit (Haupt)-Benutzerrechten nichts mehr an den LAN-Einstellungen ändern, der/die Admin(s) schon. Jetzt möchte ich einzelne User mit Admin-Rechten ebenfalls dieses Recht berauben. Da die Richtlinien ja Registry-Schlüssel verwalten würde mich interessieren, wie ich das entweder per Ricthlinie oder Registry-Key hinbekomme, dass nur bestimmte User (die aber Admin-Rechte haben - [ja ich weiss, die könnten das dann ändern!]) die Eigenschaften der Netzkarte nicht öffnen können oder wenigstens nicht von den TCP-IP-Einstellungen. Warum arbeitet er denn als Admin? Das ist eine Entwickler-Arbeitsplatz-Station und die dort eingesetzte Software verlangt lokale Admin-Rechte. Grüße, e2e4 Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 28. April 2005 Melden Teilen Geschrieben 28. April 2005 Das ist eine Entwickler-Arbeitsplatz-Station und die dort eingesetzte Software verlangt lokale Admin-Rechte. Warum verwendet der Benutzer nicht die Sekundäre Anmeldung, um das Programm mit Administrator Rechten zu starten? Zitieren Link zu diesem Kommentar
e2e4 10 Geschrieben 28. April 2005 Autor Melden Teilen Geschrieben 28. April 2005 Das verstehe ich jetzt nicht ganz. Die Software verlangt, dass im administrativen Kontext gearbeitet wird. Meinst Du jetzt runas?! Grüße, e2e4 Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 28. April 2005 Melden Teilen Geschrieben 28. April 2005 Gerade bei Softwareentwickler-Maschinen sollte man administrative Rechte haben, weil die meisten IDE's sonst nicht sauber funktionieren, bzw. spätestens der Compiler oder Linker irgendwelche Meldungen spuckt. Allerdings kann man von nem Softwareentwickler auch die notwendige Kenntnis uner Vernunft erwarten, das man ihn nicht eingrenzen muss. Zitieren Link zu diesem Kommentar
e2e4 10 Geschrieben 28. April 2005 Autor Melden Teilen Geschrieben 28. April 2005 Allerdings kann man von nem Softwareentwickler auch die notwendige Kenntnis uner Vernunft erwarten, das man ihn nicht eingrenzen muss. Die Eingrenzung soll hier nur auf die Einstellung der LAN-Karte erfolgen, denn gerade ;) Softwareentwickler haben ein "gefährliches" (Halb)-Wissen :) Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 28. April 2005 Melden Teilen Geschrieben 28. April 2005 Na na na. Du begibst dich grade auf etwas duennes Pflaster. Zitieren Link zu diesem Kommentar
e2e4 10 Geschrieben 28. April 2005 Autor Melden Teilen Geschrieben 28. April 2005 Da ist mein Posting falsch angekommen - das war nicht beleidigend gemeint! Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 28. April 2005 Melden Teilen Geschrieben 28. April 2005 Das verstehe ich jetzt nicht ganz. Die Software verlangt, dass im administrativen Kontext gearbeitet wird. Meinst Du jetzt runas?! Ja. Microsoft nennt das 'Sekundäre Anmeldung'. Zitieren Link zu diesem Kommentar
e2e4 10 Geschrieben 29. April 2005 Autor Melden Teilen Geschrieben 29. April 2005 Okay, hätten wir diesen Begriff auch definiert - ist in dem Fall leider nicht möglich, siehe auch den Post von "phoenixcp". Grüße, e2e4 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.