Toon posts:

[XP Pro] Gebruikersaccount dichttimmeren

Pagina: 1
Acties:

Verwijderd

Topicstarter
Onlangs heb ik een pc geinstalleerd met windows XP SP2 NL, alles standaard. Na installatie heb ik een wachtwoord op de administrator account gezet en heb een 2e aangemaakt met beperkte rechten. (lid van groep: gebruikers)

Het probleem: de groep gebruikers heeft naar mijn inziens nog teveel rechten. Zo is het nog steeds mogelijk desktopicoontjes te verwijderen en te internetten. Deze (of een ander alternatief) account dient enkel en alleen maar word/excel te kunnen starten middel icoontjes op de desktop en bestanden opslaan e.d. in eigen map.

Concreet: Hoe maak ik in windows XP een gebruikersaccount aan die niets kan m.u.v. zojuist genoemde? Mocht Windows geen oplossingen bieden, welke software is dan aan te raden?

Verwijderd

Je kan de gebruiker ook nog lid maken van Gasten, nog iets strenger zeg maar. Anders moet je met een locale server gaan werken met een Active Directory, dan kan je in princiepe echt alles dichttimmeren. Die informatie is trouwens makkelijk met de search opvraagbaar, ik zou zeggen zoek eens verder :).

  • Kaspers
  • Registratie: Juni 2004
  • Laatst online: 12-03 22:22
gpedit.msc ;).

  • crazyx
  • Registratie: Juli 2001
  • Laatst online: 10-03 17:28
In het gebruikersprofiel ntuser.dat hernoemen naar ntuser.man.

Dan worden de veranderingen in het profiel niet meer bewaard (icons ed)

Verwijderd

Als ik dat doe, dan hebben de veranderingen effect op alle gebruikers, ik neem aan dat dat niet de bedoeling is? Ik krijg het niet voor elkaar om dan iets te veranderen wat alleen betrekking heeft op één account.

  • Atomsk
  • Registratie: Februari 2000
  • Laatst online: 20-02 20:07
MS heeft daar een speciale toolkit voor: http://www.microsoft.com/...sharedaccess/default.aspx

Het is echter wel veel werk om deze te installeren en configureren. Zo moet je o.a. een paar GB aan lege partitieruimte aanmaken direct na je windows-partitie. Hiermee kan de toolkit na een reboot alle eventuele wijzigingen (gewiste/veranderde bestanden op de C-schijf) ongedaan maken. Dit werkt echter voor alle accounts, dus wanneer dit actief is kun je zelf ook geen windows-instellingen meer wijzigen.

Je kunt dit uiteraard uitzetten, maar voor het installeren van de toolkit ben je voor zo ver ik kan nagaan verplicht die lege partitie aan te maken. Daarna kun je echter heel makkelijk gebruikeraccounts allerlei beperkingen opleggen.

_██_
(ಠ_ృ)


Verwijderd

Verwijderd schreef op vrijdag 06 oktober 2006 @ 14:50:
[...]
Als ik dat doe, dan hebben de veranderingen effect op alle gebruikers, ik neem aan dat dat niet de bedoeling is? Ik krijg het niet voor elkaar om dan iets te veranderen wat alleen betrekking heeft op één account.
Ik gpedit kan je aangeven dat deze beperkingen alleen gelden voor leden van bepaalde beveiligingsgroepen. Volgens mij (maar pin me er niet op vast) is het zelfs mogelijk om het menu start volledig leeg te maken behalve de logoff knop. Internet explorer kan je gewoon toegang tot weigeren.

@Charlotje:
Je kan de gebruiker ook nog lid maken van Gasten, nog iets strenger zeg maar. Anders moet je met een locale server gaan werken met een Active Directory, dan kan je in princiepe echt alles dichttimmeren. Die informatie is trouwens makkelijk met de search opvraagbaar, ik zou zeggen zoek eens verder
Lokale server met Active Directory? Totaal overbodig en irrelevant in dit geval.

Verwijderd

En anders maak je zelf toch een groep aan en maakt de persoon daar lid van? Dan kun je met gpedit de wijzigingen voor die specifieke groep (gebruiker) maken.
Pagina: 1