[XP SP3] Gebruiker met beperkte rechten is té beperkt

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 145574

Topicstarter
De situatie is dat er Windows XP SP3 op een HP dc5850 pc geïnstalleerd is met een hoofdgebruiker (computerbeheerder) en enkele normale gebruikers (met beperkte rechten). Normaliter kun je als beperkte gebruiker geen programma's installeren, maar wel uitvoeren. Ook kun je met beperkte rechten je bureaublad achtergrond e.d. wijzigen.

Het probleem waarvoor ik dit topic open, en waar op Google nog geen oplossing voor gevonden wordt, is dat ik als beperkte gebruiker (ingelogd zijnde) totaal geen rechten meer hebt. Ik kan als beperkte gebruiker geen spellen uitvoeren, geen bureaublad achtergrond wijzigen, etc.

Weet iemand waar dit probleem mee te maken kan hebben? Bug in SP3 i.c.m. andere software? De beperkte gebruiker lid maken van de groep 'gebruikers' (via het computerbeheer) heeft ook geen effecten.

Acties:
  • 0 Henk 'm!

  • kKaltUu
  • Registratie: April 2008
  • Laatst online: 26-04 13:57

kKaltUu

Profesionele Forumtroll

Ik neem aan dat dit een pctje is die niet in een domein hangt?
als dat zo is, kunnen de meeste dingen die je beschrijft met gpedit.msc lokaal veranderd worden.
Als het onderdeel van een AD is, kan het beheerd worden met de policies op de server.

Bovenstaande is mijn post. Lees deze aandachtig, dank u wel voor uw medewerking.


Acties:
  • 0 Henk 'm!

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 25-04 09:15
Zou ze dan gewoon toevoegen aan de power user group.
Ze kunnen dan wel programma's installeren en bij de system files, maarja ik weet niet wat je wilt.

Sommige programma's hebben echt admin rechten nodig.

[ Voor 32% gewijzigd door pennenlikker op 07-11-2008 18:21 ]

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


Acties:
  • 0 Henk 'm!

Anoniem: 279820

Zorg dat je ze allemaal power user / administrator rechten geeft/

En zorg dat je een goede ghost hebt gemaakt van de pc(s)....

beste oplossing :)

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

pennenlikker schreef op vrijdag 07 november 2008 @ 18:17:
Zou ze dan gewoon toevoegen aan de power user group.
Zou ik niet doen.
Die verdwijnt straks helemaal als je naar nieuwere versies als Vista/Vista R2 (aka Win7) gaat ;)
Sommige programma's hebben echt admin rechten nodig.
Dan pas je dezelfde techniek toe als wat de topicstarter moet doen, namelijk controleren met tools als regmon/filemon (of Process Monitor/Explorer) wat er nou echt nodig is.

Een normale User in een Domain kan namelijk standaard wel z'n desktop wallpaper wijzigen.


Afgezien van de software meukee die hiertussen staat zijn dit redelijk standaard Groupmemberships voor een DomainUser.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
Microsoft (R) Windows (R) XP Operating System Group Policy Result tool v2.
Copyright (C) Microsoft Corp. 1981-2001

Created On 11/7/2008 at 7:01:42 PM


RSOP results for SYSTEMFAILURE\testuser on VPC01 : Logging Mode
-----------------------------------------------------------

OS Type:                     Microsoft Windows XP Professional
OS Configuration:            Member Workstation
OS Version:                  5.1.2600
Domain Name:                 SYSTEMFAILURE
Domain Type:                 Windows 2000
Site Name:                   Default-First-Site-Name
Roaming Profile:
Local Profile:               C:\Documents and Settings\testuser
Connected over a slow link?: No


COMPUTER SETTINGS
------------------
    CN=VPC01,OU=testwkst,OU=testhoek,DC=systemfailure,DC=net
    Last time Group Policy was applied: 11/7/2008 at 6:59:45 PM
    Group Policy was applied from:      DC01.SYSTEMFAILURE.net
    Group Policy slow link threshold:   500 kbps

    Applied Group Policy Objects
    -----------------------------
        GP_SP2Desktop
        GP_snmp-firewall
        GP_MSI_Installer
        Assigned Software - VSSclient 5.2
        Assigned Software - Adobe Flash 9
        Assigned Software - via DFS - JRE6.05
        WSUS - TestOU
        GP_TS_Advertise
        PKI
        Default Domain Policy

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        GP_CFG_Vista
            Filtering:  Denied (WMI Filter)
            WMI Filter: Vista Filter

        Local Group Policy
            Filtering:  Not Applied (Empty)

    The computer is a part of the following security groups:
    --------------------------------------------------------
        BUILTIN\Administrators
        Everyone
        BUILTIN\Users
        NT AUTHORITY\NETWORK
        NT AUTHORITY\Authenticated Users
        VPC01$
        Domain Computers
        CERTSVC_DCOM_ACCESS


USER SETTINGS
--------------
    CN=testuser,OU=testusers,OU=testhoek,DC=systemfailure,DC=net
    Last time Group Policy was applied: 11/7/2008 at 6:59:47 PM
    Group Policy was applied from:      DC01.SYSTEMFAILURE.net
    Group Policy slow link threshold:   500 kbps

    Applied Group Policy Objects
    -----------------------------
        GP_SP2Desktop
        GP_MSI_Installer
        Assigned User Software - ICA client 9.2
        Published Software - Windows Messenger 5.1
        Published Software - SyncToy 1.4
        Published Software - Startup Control Panel
        Published Software - MySQL Connector-ODBC 3.51
        Published Software - Microsoft Baseline Security Analyzer 2.0.1
        Published Software - Ldap Browser 2.6
        Published Software - AD Topology Modeler
        Published Software - AcroReader 8.0
        WSUS - TestOU
        Default Domain Policy

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        PKI
            Filtering:  Disabled (GPO)

        GP_TS_Advertise
            Filtering:  Disabled (GPO)

        Test - noWP Red BG
            Filtering:  Disabled (GPO)

        Local Group Policy
            Filtering:  Not Applied (Empty)

    The user is a part of the following security groups:
    ----------------------------------------------------
        Domain Users
        Everyone
        BUILTIN\Users
        NT AUTHORITY\INTERACTIVE
        NT AUTHORITY\Authenticated Users
        LOCAL
        CERTSVC_DCOM_ACCESS


Als dit een stand-alone desktop is, dan zou je evengoed nog met gpresult een dergelijke uitdraai moeten kunnen maken.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 25-04 09:15
Wat je ook nog even kan proberen is een virusscan draaien, weet wel dat er virussen het admin account aan kunnen vallen zodat je er weinig meer mee kan.
Maar of dat er ook virussen zijn de limited account aan kunnen tasten weet ik niet maar je zou het even kunnen proberen ;)

Want inderdaad de normale user moet gewoon de achtergrond kunnen wijzigen wel vreemd dat dat van de een op de andere dag niet meer mogelijk is.

Beetje offtopic:
Om rechten van bijvoorbeeld power users te wijzigen op een stand-alone moet je dan per se in het register gaan zitten knutselen? nooit gedaan eigenlijk

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


Acties:
  • 0 Henk 'm!

Anoniem: 145574

Topicstarter
Het gaat om een stand-alone pc, en hij is nieuw (dus van virussen is geen sprake). Na installatie XP gelijk McAfee anti-virus erop gezet, geupdate, etc. Er stond Vista Business op, om diverse redenen gedowngrade naar XP.
pennenlikker schreef op vrijdag 07 november 2008 @ 18:17:
Zou ze dan gewoon toevoegen aan de power user group.
Ze kunnen dan wel programma's installeren en bij de system files, maarja ik weet niet wat je wilt.

Sommige programma's hebben echt admin rechten nodig.
De bedoeling is uiteraard dat ik een beheerder hebt, die de andere accountjes beperking op kan leggen wat voornamelijk het installeren van programma's e.d. betreft. Eigenlijk heel simpel, wat in SP2 ook gewoon kon.
Pagina: 1