Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[W 7] commandprompt afschermen voor gebruikers?*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey,

Ik heb een vraag over windows 7. De PC gaat niet in het domein hangen dus kan het niet via de policy van de server, maar hoe kan ik er voor zorgen dat de gebruikersaccounts niet bij het CMD prompt kunnen?

Alvast Bedankt,
George

  • Kosh66
  • Registratie: Oktober 2002
  • Laatst online: 24-10 15:02
Dit kon je in de registry uitschakelen of een van de locale policy templates bewerken en met de user meesturen bij login.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Net zoals je dat zou doen zou de PC wel in het domain hangen.
Vraag je overigens af of het zin heeft wat je wil doen.
Wat wil je ermee bereiken?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • diabolofan
  • Registratie: Mei 2009
  • Laatst online: 15:38
Waarschijnlijk wil hij niet dat zijn zoontje zichzelf Administrator maakt of iets dergelijks gaat uitvoeren met CMD

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Nou, dan pak ik een stuk vbscript van het grote intarwebz.
En nu?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • The Realone
  • Registratie: Januari 2005
  • Laatst online: 22:16
Nu heb je nog een hoop andere policies in te stellen. ;)

Misschien is dit slechts 1 onderdeel van het "grote-boze-dichttimmer-project" van de TS. :+

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 11-11 19:37

Tags NL

Harmful or Harmless?

Snelkoppeling naar command.com maken werkt dan nog wel steeds, denk dat het probleem niet alleen in het wel/niet bij een cmd prompt zit... Wat wil de TS precies bereiken en waarom?

https://powershellisfun.com


  • The Realone
  • Registratie: Januari 2005
  • Laatst online: 22:16
Dan kan er evengoed toch niks mee gedaan worden toch? Althans dat is wat ik me kan herinneren, de laatste keer dat ik voor de gein een TS server dicht timmerde.

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 11-11 19:37

Tags NL

Harmful or Harmless?

The Realone schreef op woensdag 09 december 2009 @ 18:42:
Dan kan er evengoed toch niks mee gedaan worden toch? Althans dat is wat ik me kan herinneren, de laatste keer dat ik voor de gein een TS server dicht timmerde.
Je kan in een command.com prompt rustig drives gaan bekijken die normaal via de explorer niet zichtbaar zijn, onderzoekjes doen naar poorten die wel/niet open staan enz...Je kan niet ineens administrative tools opstarten of management consoles inderdaad of ergens wel schrijven wat via de explorer niet kon (NTFS permissies)

https://powershellisfun.com


  • Aganim
  • Registratie: Oktober 2006
  • Laatst online: 21:50

Aganim

I have a cunning plan..

De meest effectieve methode lijkt mij (al is dat wel een vrij slordige methode imo) een expliciete Deny voor de betreffende gebruikers op cmd.exe (command.com bestaat niet meer in W7), er vanuitgaande dat de gebruikers geen Admin rechten hebben.

Echter kunnen programma's die afhankelijk zijn van cmd.exe dan natuurlijk ook niets meer. (Bepaalde installers bijv.)

Ook moet je er rekening mee houden dat in W7 x64 2 versies van cmd.exe bestaan, in SysWoW64 en System 32.

  • The Realone
  • Registratie: Januari 2005
  • Laatst online: 22:16
-={Fred_Perry}=- schreef op woensdag 09 december 2009 @ 19:11:
[...]


Je kan in een command.com prompt rustig drives gaan bekijken die normaal via de explorer niet zichtbaar zijn, onderzoekjes doen naar poorten die wel/niet open staan enz...Je kan niet ineens administrative tools opstarten of management consoles inderdaad of ergens wel schrijven wat via de explorer niet kon (NTFS permissies)
Dat begrijp ik, maar ik dacht dat je doelde op die policy. Als je die gebruikt kun je niks meer command prompt's gerelateerd.

Verwijderd

Topicstarter
Het gaat erom dat een groep van ongeveer 40 gebruikers die de PC af en toe willen gebruiken om mailtjes willen sturen niet gaan lopen klieren met die PC.

Ik wil hem niet in het domein hangen omdat we geen rommel op het domein willen hebben, wat je waarschijnlijk wel gaat krijgen als je veertig 18 t/m 24 jarigen achter zo'n pc gaat laten zitten.

Bedankt voor jullie reacties, ik ga er mee aan het werk.

  • CherandarGuard
  • Registratie: Oktober 2001
  • Laatst online: 14-10-2024
Als jij je policies netjes voor elkaar hebt zie ik niet zo in wat voor 'rommel' die (jong) volwassenen op jouw domein zouden kunnen achterlaten. Wellicht heb je een voorbeeld?

Verwijderd

Uitvoeren: MMC.. juiste rechten weg nemen bij genoemde gebruiker[s]

EDIT:
Heb dit ooit gedaan voor een Stand-alone pc, veel te veel werk.

Ik zou hem gewoon in het domein hangen, met de juiste policies kunnen ze geen rommel op je domein plaatsen hoog uit op de pc lokaal, maar daar kan je afentoe een image van terug plaatsen [als je die maakt :P ]

[ Voor 72% gewijzigd door Verwijderd op 10-12-2009 09:00 ]


Verwijderd

Topicstarter
Het is gelukt, ik ben naar gpedit.msc\beheersjablonen\systeem en vanuit daar de opdrachtprompt uitgeschakeld.

Bedankt!

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Laat ze inloggen met een account met beperkte rechten, desnoods als Gast. Command Prompt blokkeren zorgt er echt niet voor dat de 18 t/m 24 jarigen niet gaan rommelen met het systeem.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 01:35

TheVMaster

Moderator WOS
Volgens mij is het meest eenvoudige gewoon een App Locker configje maken :)
Je kunt dit laten gelden voor een selecte groep gebruikers, zodat je zelf nog wel cmd kunt gebruiken.

[ Voor 40% gewijzigd door TheVMaster op 10-12-2009 11:00 ]

Pagina: 1