[XP] Lokaal beleid niet toepassen op Administrators

Pagina: 1
Acties:

  • Cis
  • Registratie: December 2000
  • Laatst online: 13-03 23:50
Op dit moment ben ik bezig met het inrichten van een laptop met beperkte rechten voor inloggende gebruikers. Zo mogen deze gebruikers bijvoorbeeld niet aan de desktopinstellingen klooien en hebben ze een ingekort startmenu. Dit alles gebeurt op Lokaal beleid, omdat de laptop niet in een domein komt te hangen.
Het euvel is dat alle beleidsinstellingen ook worden toegepast op de administrator. Erg irritant, omdat ik onder administrator aan het werk ben :)

Op Google heb ik gezocht op "Do not apply local policies on administrator" e.d., maar hiermee krijg ik niet het gewenste resultaat :?

Is het mogelijk om het lokale groepsbeleid niet toe te passen op members van de Administratorgroep, maar alleen op normale users?

Geschiedenis herhaalt zich nooit. Maar rijmt altijd wel een keer.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Gewoon leesrechten deny doen.
Enige lastige is dat je dan met runas een andere account moet gebruiken om ze uberhaupt in te stellen.

http://support.microsoft.com/kb/293655/en-us

[ Voor 16% gewijzigd door alt-92 op 23-02-2006 10:56 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Cis
  • Registratie: December 2000
  • Laatst online: 13-03 23:50
BackSlash32 schreef op donderdag 23 februari 2006 @ 10:54:
Gewoon leesrechten deny doen.
Enige lastige is dat je dan met runas een andere account moet gebruiken om ze uberhaupt in te stellen.
Dankje.

Zie ik net dit topic in de search :/ -->
[rml][ winXP] Groepsbeleid voor 1 user[/rml]

Inderdaad even lastig, maar het is niet anders Jammer dat MS hier geen betere oplossing voor heeft gemaakt...

Geschiedenis herhaalt zich nooit. Maar rijmt altijd wel een keer.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Die is er wel, en dat heet domain ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Cis
  • Registratie: December 2000
  • Laatst online: 13-03 23:50
Niet voor mij weggelegd in deze situatie :)

Ik had eigenlijk gewoon gehoopt dat er een vinkje was "Do not apply policy to admins". En dat lijkt me eigenlijk niet meer dan logisch, ook in een werkgroep-scope!
Maar goed, ik ga dus maar NTFS-rechten zetten op C:\Windows\System32\GroupPolicy (dit even voor de search ;) )

Geschiedenis herhaalt zich nooit. Maar rijmt altijd wel een keer.


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Volgens mij kan de lockdown computer toolkit ook doen wat jij wilt - namelijk policies applyen op een beperkte set gebruiker(s) en dat zonder domain :)
Pagina: 1