Windows und Benutzerrechte ....

Nube

Enthusiast
Thread Starter
Mitglied seit
23.02.2004
Beiträge
4.975
Moin² ...,

habe da ein Probem, mein Chef möchte, daß kein Benutzer mehr Lokal auf seinem System Speichern kann ...(also nix speichern unter C:blabla) wie bekomm ich das hin?
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
in dem der account keine administrationsrechte hat. als user kann man nur unterhalb von C:/Windows/Dokumente&Einstellungen/Benutzername/ speichern, über all anders kommt man nicht dran.
 
Für den täglichen Gebrauch sollten Benutzerkonten mit eingeschränkten Rechten verwendet werden. Schon dadurch ist der Zugriff sinnvoll eingeschränkt. Das Betrifft auch z.B. den Zugriff auf die Registry und nicht nur den auf's Filesystem! Weiter konfigurieren kannst du es in dem du weitere Gruppen definierst.
 
filesystem includes registry *klugscheiss*
btw, kabelsalat: ich hab solche tips mitlerweile aufgegeben, ist eh grösstenteils perlen vor die säue... aber du hast natürlich recht. man sollte immer als user arbeiten, gibt ja schlisslich useas und savecred.
übrigens klappt das alles nur bei winnt/2k/xp...
 
"filesystem includes registry"

Stimmt nicht ganz. Natürlich ist die Registry in Dateien gespeichert, für die du Rechte vergeben kannst. Andererseits stellt sie auch eine Datenbank dar, für deren einzelne Zweige du nochmals gesondert Rechte verteilen kannst (RegEdit starten -> rechtsklick -> Berechtigungen).
 
naja event sollte mich mehr erzählen ..dann kommt ihr event. weiter ...also es ist so ...übernächste Woche kommt in unsere Firma ein Server ...und mein Chef will, das niemand woanders speichern kann außer auf dem Server ...
 
Dazu musst du den Server als Domain Controller einrichten, die User als Domain User, welche sich als solche über das Netzwerk anmelden.

Eine gute Quelle für Fragen zum Thema ist die Microsoft Homepage. (TecChannel, Knowledge Base, ...)
 
wie wärs mit kontigenten oder wie das heißt? da kann man doch den user nur 1mb oder so zuteilen auf c:

MfG
Alex
 
@Nascar....das ist eine klasse idee ...werde das mal ausprobieren danke
 
du sollst ohne jegliches vorwissen (oder wenig davon) dich um sowas kümmern? dein chef hat keine ahnung, oder? sone domäne aufbauen ohne genau zu wissen was man tut... irgs :(
 
geht auch einfacher:
Vorraussetzung : Alle PC's mit BS Win NT, 2000 oder XP und die Partitionen mit NTFS (!! Unter FAT gehts nicht) formatiert.
Auf dem Server ne Netzwerkfreigabe machen Lese und Schreibrechte gewähren
Und von dem PC`s die Freigabe als Netzlaufwerk verbinden.
Und unter den eigenen Dateien das Schreibrecht der User entziehen... (User in die Benutzergruppe einfügen -ja nicht Hauptbenutzer oder gar Admin)
Is zwar fürn nen Systembetreuer und Admin nicht schön aber ich schätze für nen kleineren Betrieb wie deinem (Vorsicht Unterstellung) dürfte das langen und du umgehst das ganze "Gedönse" mit nem DomänenController.(Für jmd ohne Erfahrung ist das kein Spass) Außer deinem Chef fällt ein, er braucht nen Exchangeserver, nen Webserver wär auch nicht schlecht und alle User müssen an allen PC arbeiten können.(Chefs halt ;) )
 
Shihatsu schrieb:
du sollst ohne jegliches vorwissen (oder wenig davon) dich um sowas kümmern? dein chef hat keine ahnung, oder? sone domäne aufbauen ohne genau zu wissen was man tut... irgs :(

naja werde wohl ins kalt Wasser geworfen ... aber was will man in der heutigen Zeit machen? Nee sagen? Naja :btt:

Ich beschäftige mich gerade mit den Benutzerrechten ...(theoretisch) kann mir keiner "Zufällig sagen" wieviel Gruppen es gibt? Meine Admin, Hauptbenutzer und Gast ...wird ja sicher noch mehr geben...

P.s. Oh man ...kennte jemand ein verdammt gutes w2k3 Howto Buch?

Bin über eure Hilfe echt DANKBAR
 
Zuletzt bearbeitet:
die wichtigsten sind administrator und benutzer, gastkonten sollte man deaktivieren, und administratoren-accounts nur benutzen wenn es etwas zu administrieren gibt. als hilfestellung dazu:
http://www.heise.de/ct/05/12/195/default.shtml
hauptbenutzer sind überflüssig

aber vor allem solltest du mal deinen chef fragen was er genau will... weil: nen server hinstellen kann viel heissen. soll das ding domänencontroller sein? mailserver? fileserver? router/firewall? find das erstmal genau raus, ansonsten wird der berg vor dem du stehst einfach nicht kleiner...

wie gesagt, unter der benutzerverwaltung (unter einstellungen->systemsteuerung->verwaltung) kannst du rechte vergeben und nehmen, gilt allerdings jeweils nur für die lokalen benutzer, mit nem domänencontroller und nem active directory (google mal nach was das is :p) sieht das schon wieder ganz anders aus...
 
das zauberwort heißt gruppenrichtlinien.
du kannst den benutzer damit alles verbieten innerhalb eines active directorys. vom schreiben auf c: bis zum einstecken von usb sticks.
http://www.gruppenrichtlinien.de/
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh