user17 10 Geschrieben 9. April 2003 Melden Teilen Geschrieben 9. April 2003 Hallo, ich suche ein Tool mit dem ich geziehlt Benutzerkennungen rechte zuweisen kann. Das in Windows XP Prof. integrierte Tool gpedit.msc, welches man unter Start, Ausführen, gpedit.msc erreicht, schränkt leider gennerell alles ein, also auch die Admin Accounts. Gehen wir mal von drei Benutzern aus Login: | Recht 1a|admin 1b|Schreibanwendungen; Kein Explorer, Kein Internet; Kein Ausführen www|nur Internet Viele Grüße user17 Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 9. April 2003 Melden Teilen Geschrieben 9. April 2003 Unter NT 4.0 hat man das ja mit dem Policy Editor poledit.exe gemacht, und könnte da für verschiedene User Richtlinieneinstellungen - auch lokal - vornehmen. Ich meine, das mit dem poledit funktioniert auch unter W2k immer noch, habe es aber nie selber unter W2k getestet (war wohl 'n Fehler). Könntest Du ja mal probieren :( grizzly999 Zitieren Link zu diesem Kommentar
user17 10 Geschrieben 9. April 2003 Autor Melden Teilen Geschrieben 9. April 2003 Ups... Leider scheint das Programm Poledit.exe nicht XP kompatible sein. Filename: poledit.exe Fehlermeldung nach dem öffnen: Systemrichtlinien-Editor Vorlagendatei c:\win....\...\common.adm kann nicht geöffnet werden. Gem. Suchmaschienen scheint das Programm nicht Win XP komplatible zu sein. Nur Windows 95/98/NT Weitere Tipps sind immer Willkommen ;-) Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 10. April 2003 Melden Teilen Geschrieben 10. April 2003 Wo bekommt man den Policy Editor poledit.exe her? Zitieren Link zu diesem Kommentar
scrat 10 Geschrieben 10. April 2003 Melden Teilen Geschrieben 10. April 2003 @Necron: Der Policy Editor (Systemrichtlinieneditor) ist bei Win9x mit auf der CD. Und er nützt dir auch nur dort etwas. Und unter NT. Bei Win2k und WinXP Prof kannst du die Einstellungen nur mit gpedit.msc vornehmen (c't 8/2002). @user17: Im netzwerklosen Einsatz hat gpedit.msc mehr Nachteile als Vorteile. Leider schreibst du nicht ob du ein Netzwerk hast. Wenn du nicht im Netzwerk hängst kannst du vielleicht mit folgendem Trick das Admin Problem umgehen: Administratoren nehmen sich über den Zugriffsschutz von NTFS einfach das Recht, auf die speziellen Verzeichnisse system32\GroupPolicy\User und -Machine im Windows-Ordner zuzugreifen, in denen Windows die .POL-Dateien ablegt. Daraufhin ignoriert das System diese Dateien. Dieser Tip stammt aus der c't und stammt aus der MS Knowledgebase (Q274478) Zitieren Link zu diesem Kommentar
user17 10 Geschrieben 10. April 2003 Autor Melden Teilen Geschrieben 10. April 2003 @scrat : Der PC hängt nicht im Netzwerk. Wenn du nicht im Netzwerk hängst kannst du vielleicht mit folgendem Trick das Admin Problem umgehen: Administratoren nehmen sich über den Zugriffsschutz von NTFS einfach das Recht, auf die speziellen Verzeichnisse system32\GroupPolicy\User und -Machine im Windows-Ordner zuzugreifen, in denen Windows die .POL-Dateien ablegt. Daraufhin ignoriert das System diese Dateien. Dieser Tip stammt aus der c't und stammt aus der MS Knowledgebase (Q274478) Das klingt doch sehr gut ! Könntest du mir das bitte mal etwas genauer erklären, oder kann ich mir das irgendwo ziehen ? Knowledgebase (Q274478) Ist das irgendein Aktenzeichen, mit dem ich den Artikel finden kann :shock: Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 10. April 2003 Melden Teilen Geschrieben 10. April 2003 Guck mal hier http://support.microsoft.com/default.aspx?scid=kb;en-us;274478 Zitieren Link zu diesem Kommentar
scrat 10 Geschrieben 11. April 2003 Melden Teilen Geschrieben 11. April 2003 @user17: O.K. ich versuchs mal. Ich hab das zwar auch noch nicht gemacht (hab ein Netzwerk) aber ich kann dir mal erklären wie ich denke das es funktionieren könnte :o) Ich gehe mal davon aus, das bei dir NTFS läuft. Du meldest dich mit deinem Administrator Account an und startest gpedit.msc. Nun nimmst du deine gewünschten Einstellungen vor. Anschliesend klickst du dich zu C:\WINDOWS\SYSTEM32\GroupPolicy durch. Rechtsklick auf den Ordner User und dann auf Freigabe und Sicherheit --> Sicherheit. Hier verweigerst du dem Administrator das Lesen. Das selbe machst du mit dem Ordner Machine. Nun kannst du dich mit einem Useraccount anmelden und die Einstellungen müßten wirksam sein. Wenn du dich dann wieder mit einem Adminaccount anmeldest sollten die Einstellungen für dich nicht gelten. Versuch es erst einmal mit einer weniger problematischen Einstellungen ob es funktioniert. Ich hab es, wie geschrieben, noch nicht ausprobiert. Kannst ja mal bescheid geben. cu scrat Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.