Gast MaTzu Geschrieben 11. Januar 2002 Melden Teilen Geschrieben 11. Januar 2002 Weiß jemand wie man den Zugriff auf die Computerverwaltung auf einem Rechner auf lokale Benutzer und Administratoren beschränken kann? Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 11. Januar 2002 Melden Teilen Geschrieben 11. Januar 2002 Was im Detail willst du beschränken? Zitieren Link zu diesem Kommentar
Gast MaTzu1 Geschrieben 11. Januar 2002 Melden Teilen Geschrieben 11. Januar 2002 Ich will den Zugriff von einem Fremdcomputer auf die computerverwaltung meines Rechners beschränken, damit nicht jeder motherfu**** auf meinem Computer dienste starten und stoppen kann, die ereignissanzeige einsehen kann und z.B. alle eingeshenden Net sends lesen kann usw., hatte aber bisher unter Systemsteuerung/verwaltung/Computerverwaltung/eigenschaften Sicherheitseinstellungen nur Domänenadmins hinzugefügt, leider keinen Erfolg, der Zugriff über Remote gelingt immer noch einem normalen User. ausserdem würde ich die entsprechenden Einstellunen gerne im ganzen Unternehmen verteilen ohne zu jedem Rechner (ca. 150) zu rennen, also über groupolicies, hab da aber nichts gefunden. bin aber auch dankbar für einen Weg auf einem einzelnen Rechner tia Zitieren Link zu diesem Kommentar
BerndR 10 Geschrieben 11. Januar 2002 Melden Teilen Geschrieben 11. Januar 2002 wenn Du in den sicherheitseinstellungen die entsprechenden Rechte setzt, sollte es nicht mehr möglich sein, die Dienste zu starten oder stoppen, der Zugriff auf die Datenträgerverwaltung müßte dann auch verweigert sein, ebenso das anzeigen der Systeminformationen, die ereignisanzeige bleibt tatsächlich weterhin sichtbar, das ist tatsächlich seltsam Zitieren Link zu diesem Kommentar
Ramirez 10 Geschrieben 12. Januar 2002 Melden Teilen Geschrieben 12. Januar 2002 Hi MaTzu, viel wichtiger ist eigentlich, was Du für ein Betriebssystem hast??? Ramirez Zitieren Link zu diesem Kommentar
MaTzu 10 Geschrieben 14. Januar 2002 Melden Teilen Geschrieben 14. Januar 2002 W2K als Betriebssystem, tatsächlich können Dienste nicht mehr gestartet oder gestoppt werden, die Datentägerverwaltung scheint sogar standardmäßig deaktiviert zu sein bei Zugriff auf einen fremden Rechner außer für Domänen-Admins, nur die blöde Ereignisanzeige ist noch zu sehen, sogar wenn ich einem User expliziert Vollzugriff auf die Computerverwaltung verweigere, kann dieser die Computerverwaltung anschauen und alle Erignisse in Anwendung und System lesen, Sicherheit ist gesperrt. Aktueller Fall war bei uns dass jmd. sich auf einem fremden Rechner in die System-Ereignissanzeige eingeklinkt hat, dort die Net Send Nachrichten durchgelesen hat und diese Infos gegen die betreffende Person verwendet hat im internen Gerangel. Jetzt will ich diese Möglichkeit abstellen, aber wie? Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 14. Januar 2002 Melden Teilen Geschrieben 14. Januar 2002 Die Frage, welche sich mir stellt, ist: Wie konnte er überhaupt auf diesen Rechner zugreifen? Vielleicht solltest du dort schon mal massiv die Rechte einschränken. Zitieren Link zu diesem Kommentar
MaTzu 10 Geschrieben 14. Januar 2002 Melden Teilen Geschrieben 14. Januar 2002 Genau das versuche ich ja die ganze Zeit! Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 14. Januar 2002 Melden Teilen Geschrieben 14. Januar 2002 Erzähl mir doch bitte mal, im Detail, wie dieser User auf den Rechner des Kollegen kam. Zitieren Link zu diesem Kommentar
MaTzu 10 Geschrieben 15. Januar 2002 Melden Teilen Geschrieben 15. Januar 2002 Du mußt ganz einfach rechte Maustaste auf Arbeitsplatz klicken:verwalten, dann rechte Maustaste auf Computerverwaltung (lokal): verbindung mit anderem Computer herstellen, dann die Domäne auswählen, dann den Computer und schwupp, schon bist Du drauf! Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 15. Januar 2002 Melden Teilen Geschrieben 15. Januar 2002 Welche Rechte hatte dieser Benutzer innerhalb der Domäne? Zitieren Link zu diesem Kommentar
Lian 2.422 Geschrieben 15. Januar 2002 Melden Teilen Geschrieben 15. Januar 2002 Das Thema an sich ist interessant. Falls Du nur die in dem Fall lästigen "Application Popups" im Systemlog loszuwerden willst, gibt es folgende lokale Sicherheitsrichtlinie im Applet "Sicherheitsrichtlinien für Domänen": Zitieren Link zu diesem Kommentar
MaTzu 10 Geschrieben 15. Januar 2002 Melden Teilen Geschrieben 15. Januar 2002 Merci für den Tip, hatte ich aber auch schon ausprobiert, hat nichts gebracht, denke mal das das speziell für den Gast-Account gedacht ist, nicht für Domänen-User, weil man ja schließlich auf dem eigenen rechner auf die Anzeige zugreifen will und soll. Der user hatte nur normale Domänenbenutzerrechte, ich hab ihm wie oben beschrieben Zugriff auf die comuterverwaltung ausdrücklich verweigert und der Hundling kann immer noch drauf Zugreifen. Leider bin ich grade mit anderen Sachen beschäftigt, als nächstes sperre ich die NTFS-Rechte auf die entsprechende Systemdatei. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.