CaIvin 10 Geschrieben 7. August 2006 Melden Geschrieben 7. August 2006 Hi :-) Ich will meine "Gast"-PCs sicherer machen. Da sie unbewacht stehen ist die Gefahr wie immer groß, dass dort Unsinn und Müll draufkommt. Sei es durch Anwendungen die nicht installiert werden müssen oder sonstwas. Nun hab ich gesehen, dass man beim Shared Computer Toolkit sagen kann, dass nur Anwendungen von Laufwerk C: gestartet werden können. Das wäre mir sehr lieb, denn dann könnte ich sagen, dass die Anwender nur auf D: schreiben dürfen, Anwendungen aber nur von C: aus aufrufbar sind. Somit hätte ich wieder einen großen Teil meiner Probleme abgedeckt. Meine Frage nun: Weiß jemand, ob und wenn ja wie ich es per Gruppenrichtlinie einstellen kann, dass nur Anwendungen von Laufwerk C: gestartet werden können? Oder ist das nur mit dem SCT möglich? Gruß CaIvin Zitieren
mapulativ 10 Geschrieben 7. August 2006 Melden Geschrieben 7. August 2006 Hi, mit dem Tool werden doch auch die entsprechenden Richtlinienvorlagen geliefert. Diese kannst du in die administrativen Vorlagen einbinden und alle gewünschten Einstellungen (die im SCT vorgenommen werden können) vornehmen. Es ist zwar möglich, einen Großteil dieser Einstellungen auch ohne diese Einbindung vorzunehmen, allerdings bietet die SCT-Vorlage den Vorteil, dass alle Einstellungen in einem Bereich (also einer Vorlage) vorgenommen werden können. Willst du neben den von dir beschriebenen Änderungen nämlich noch andere Einstellungen bezüglich der Sicherheit eines öffentlichen/von mehreren Benutzern genutzten PC vornehmen, wird das schnell unübersichtlich. Viele Grüße, Mapulativ Zitieren
CaIvin 10 Geschrieben 7. August 2006 Autor Melden Geschrieben 7. August 2006 Vielen Dank! Genau so hab ich es gemacht *daumenhoch* Jetzt muss ich nur noch sehen, dass ich das verstehe und zuordnen kann. Denn die Restriktion in den Richtlinien hört sich nicht so an wie das "nur Anwendungen von C: starten". Danke nochmal, Gruß CaIvin Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.