substyle 20 Geschrieben 9. April 2003 Melden Teilen Geschrieben 9. April 2003 Hallo Leute, Ich stehe vor der Situation das ich einen Rechner förmlich zunageln muss. Genauer gesagt geht es darum das sich nur ein Benutzer anmelden kann / autom. angemeldet wird. Dieser darf Maximal das Recht haben den IExpolrer auszuführen (I_net geht über Lan & Router) Und vielleicht soll er noch 1-2 andere Anwendungen ausführen dürfen. - Kein Explorer .. - Keine Systemeinstellungen ... - Kein Speichern von Daten auf lokalen Festplatten - Kein Netzwerkzugriff schwer wenn er aber über LAN ins Netz soll etc. Sicher , ich weis das man das sicher durch gpedit und poledit machen kann. Aber gibt es da nicht vielleicht sowas wie einen groben "Leitfaden?" oder hat das schon mal jemand gemacht ? Stichwort Internetcafe ?? Für jeden Tipp dankbar :wink2: subby Zitieren Link zu diesem Kommentar
nerd 28 Geschrieben 9. April 2003 Melden Teilen Geschrieben 9. April 2003 Hi, ich hab das bis jetzt ein Mal für einen CD - Master gemacht. Das hat allerdings mehrere Tage gedauert. Ich hab nahezu alles über die Registry abgeschaltet. Das Resultat war / ist, dass man mit den Rechner nur ins I-net kommt. Dort schaltet sich diese auf einen Proxy, der das mit dem Zugriff ins I-net regelt... Gruß Zitieren Link zu diesem Kommentar
SR530 10 Geschrieben 9. April 2003 Melden Teilen Geschrieben 9. April 2003 Kauf dir eine Reborncard und gut is. Für Schulen der beste Schutz den ich kenne. Je nach Einstellung ist nach einem z. B. Reboot wieder alles im grünen Bereich. ... und die Kids hatten auch noch Spass beim Kaputtspielen ... :D www.reborncard.de/de/set.htm Gruss SR530 Zitieren Link zu diesem Kommentar
grutsch 10 Geschrieben 9. April 2003 Melden Teilen Geschrieben 9. April 2003 Das geht schon, ist aber ein bischen riskannt: du sperrst dich schnell soweit aus, dass du den rechner neu aufsetzen kannst. ich würde so vorgehen: (nach jedem Schritt ausprobieren, ob der aktuelle nicht mehr- und der nächste noch geht...) zuerst erlaubst du dem Benutzer mit dem Editor für Gruppenrichtlinien [gpedit.msc] nur noch das starten des Internetexplorers. (regedit.exe geht dann auch nicht mehr) Dann versteckst du alle Ordner (attrib +h *.) und nimmst das recht, das attribut zu ändern; und nimmst die Eigenen Dateien weg. Das Recht, das Kennwort zu ändern auch! Dann setzt du in der registry die Einträge für 'Winlogon' AutoadminLogon=1 DefaultUserName=WasWeisIchWer DefaultUserName=meinPasswort Und gut is. (oder schlecht.... hier kommst du nur mit fdisk wieder raus...) Ich hoffe ich habe nichts vergessen .... (fdisk!) grutschmööhh Zitieren Link zu diesem Kommentar
Nic 10 Geschrieben 10. April 2003 Melden Teilen Geschrieben 10. April 2003 Hi! Du kannst auch per Hand zunächst alle Verknüpfungen aus dem Startmenü holen (pass auf, dass du dir nix kaputt machst... das "all users" ist auch für den Admin da) Deaktiviere per GPO die "Eigenschaften der Taskleiste" (auch hier aufpassen, machst du das in der lokalen GPO gilt es auch für den Admin), Alle Desktopsymbole bis auf den IE wegmachen und die Konfiguration des Desktop wieder per GPO regeln. Wenn du alles gemacht hast könntest du dir n Ghost oder DriveImage-Backup auf ne versteckte Partition machen. Da hast du im Notfall nach 10min das System wiederhergestellt. Die Hardwarelösung meines Vorredners ist natürlich die Premiumlösung (aber halt teuerer). Gruss Nic Zitieren Link zu diesem Kommentar
substyle 20 Geschrieben 10. April 2003 Autor Melden Teilen Geschrieben 10. April 2003 Danke für die vielem Antworten .. mein Argument bei Chef war dann mein Lohn vs. Wächterkarte :) ... Die Karte hat gewonnen :) Aber ich hab das noch privat auf nem PC gemacht .. nur so zum testen. Was soll ich sagen. Mit alle euren Punkten is nu kein rankommen mehr .. Danke an alle subby Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.