Rechtevergabe an das Gast-Konto!

S

SirAttack

Guest
Hallo,

also ich habe ein kleines Netzwerk aufgebaut, wo es ein server mit internetverbindung und 3 clients gibt und auf den clients kommen jugendliche drann die meisten nur schrott im kopf haben.

Was ich will: Die Jugendlichen können nur über ein GAST konto an die rechner, PROBLEM: Das gast konto erlaubt noch viel zu viel nach meinem geschmack. Ich würde da gern sachen wie:

Systemsteuerung, START Ausführen, Eigenchaften vom Arbeitsplatz, Netzwerkumgebung und noch ein paar anderen sachen ausblenden sodass sie es garnicht zu sehn bekommen wenn sie sich mit dem Gastkonto einloggen.

WIE MACHE ICH DAS?

Ich hatte da mal früher ein tool womit ich das ganz einfach machen konnte aber ich bin auch für alle andern antworten dankbar !

SirAttack

SORRY: Betriebssystem ist Windows XP
 
QUOTE (SirAttack @ Mo 27.6.2005, 15:27) Sorry: Betriebssytem ist Windows XP PRo....

Hallo,


unter der "Systemsteuerung" -> "Verwaltung" müsste es einen Punkt "Lokale Sicherheitsrichtlinie" geben, dort kannst Du dies und anderes Einstellen.

Welcher Punkt dies genau ist, kann ich nicht so sagen. Doch kannst Du dort nicht nur das Ganze verschwinden lassen, Du kannst auch jeden aufzurufenden Punkt unter der Systemsteuerung explizit vor den Ausführen sperren bzw. zulassen.

Mit einer AD-Domäne kannst Du dies natürlich auch über den Domäne-Kontroller erledigen, dazu gibt es ein extra Tool, welches nicht in der Systemsteuerung ist (Snap-In).


MfG Sascha Ahlers
 
danke das ist garnicht mal so schlecht, das muss man sich erstmal etwas reinziehen
biggrin.gif

Also ich steh noch für tips für tools um sowas zu automatisieren immer bereit
biggrin.gif


danke.
 
QUOTE (SirAttack @ Mi 29.6.2005, 2:20) danke das ist garnicht mal so schlecht, das muss man sich erstmal etwas reinziehen
biggrin.gif

Also ich steh noch für tips für tools um sowas zu automatisieren immer bereit
biggrin.gif

[...]

Na ja, über den Domänen-Kontroller mit AD kann dies automatisch vor Benutzer- oder Rechnergruppen festgelegt werden, die Verteilung erfolgt automatisch, solche die Rechner auch in der entsprechenden Domäne sind. Dazu muss jedoch das "adminpak.msi" (oder "adminpack.msi", so genau weiß ich das nicht mehr), welches zu mindestens unter der Windows Server CD zu finden ist (sprich Windows 2000 oder 2003; Verzeichnis: <cdroot>/i386/).

Damit sollten sich diese Richtlinien auch exportieren und importieren lassen. (welches wir jedoch nie benötig haben, wozu kann man von AD ein Backup machen). Lokale Tools kenn ich nicht, aber vielleicht hilft Dir ja die Seiten www.wintotal.de oder www.winpage.info weiter. Da gibt es allerlei nützliches rund um Windows.



MfG Sascha Ahlers
 
Zurück
Oben