Administrator ZONDER account-beheer rechten

Pagina: 1
Acties:
  • 176 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik heb bij mij thuis een pc met gebruikers (het gezin). Nu heb ik iedereen admin gemaakt, zodat ze ook zelf proggies kunnen installeren (register-rechten verhaal).

Maar nu, ik heb juist voor deze opstelling gekozen vanwege de privacy. Iedereen heeft dus zijn eigen profiel, met de daarbij behorende Mijn Documenten. Gezinlid 1 kan dus niet de bestanden zien van gezinlid 2. Gezien het feit iedereen admin is, heb ik op de betreffende dirs de toegang geweigerd.

Dit alles werkt goed. Maar toen...

Het probleem is dus dat iedere gebruiker het wachtwoord kan wijzigen van de andere gebruikers! DAAAG PRIVACY! |:(

Wie heeft hier een oplossing voor? Is er een mogelijkheid dat ik in kan stellen dat een bepaalde gebruiker en/of groep geen rechten heeft op het account-beheer?

Acties:
  • 0 Henk 'm!

  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 10-08 02:59

Gerco

Professional Newbie

Maak er Power Users van, uit de help:
Members of the Power Users group have more permissions than members of the Users group and fewer than members of the Administrators group. Power Users can perform any operating system task except tasks reserved for the Administrators group. The default Windows 2000 security settings for Power Users are very similar to the default security settings for Users in Windows NT 4.0. Any program that a User can run in Windows NT 4.0, a Power User can run in Windows 2000.

Power Users can:

• Run legacy applications in addition to Windows 2000 certified applications.
• Install programs that do not modify operating system files or install system services.
• Customize system-wide resources including Printers, Date/Time, Power Options, and other Control Panel resources.
• Create and manage local user accounts and groups.
• Stop and start system services which are not started by default.
• Power Users do not have permission to add themselves to the Administrators group. Power Users do not have access to the data of other users on an NTFS volume, unless those users grant them permission.
[edit]Hmm, "Create and manage local user accounts and groups" ik zit weer niet op te letten. Misschien kunnen ze alleen users onder hen managen?

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Op vrijdag 03 augustus 2001 14:42 schreef Gerco het volgende:
Maak er Power Users van, uit de help:
[..]
In de NL is dat toch hoofdgebruiker? Dat had ik al geprobeerd, maar dan gaf mijn nero problemen met het register... Nero wil altijd iets in het register doen, mag die dat niet, dan heb ik problemen met me brander...

Acties:
  • 0 Henk 'm!

  • Roaming
  • Registratie: Juni 2001
  • Laatst online: 08-08-2022

Roaming

Could not update your profile

iedereen (behalve jezelf)poweruser
en dan met regedt32 rechten toekennen aan het register

Dr Watson heeft niets kunnen vinden dat op een probleem zou kunnen wijzen


Acties:
  • 0 Henk 'm!

  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 10-08 02:59

Gerco

Professional Newbie

Op vrijdag 03 augustus 2001 14:44 schreef BlaxLash het volgende:

[..]

In de NL is dat toch hoofdgebruiker? Dat had ik al geprobeerd, maar dan gaf mijn nero problemen met het register... Nero wil altijd iets in het register doen, mag die dat niet, dan heb ik problemen met me brander...
Ik weet niet wat dat in NL is, maar power users mogen aan het hele register zitten. Dus ik denk dat het een gewone user is.

Een nieuwe power user maken: Settings -> Control Panel -> Users and Passwords -> Add -> naam -> password -> en dan de bovenste optie: Standard User (Power users group).

Eronder staat Restricted User (Users Group), die bedoel ik dus NIET.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Op vrijdag 03 augustus 2001 14:47 schreef Gerco het volgende:

[..]

Ik weet niet wat dat in NL is, maar power users mogen aan het hele register zitten. Dus ik denk dat het een gewone user is.

Een nieuwe power user maken: Settings -> Control Panel -> Users and Passwords -> Add -> naam -> password -> en dan de bovenste optie: Standard User (Power users group).

Eronder staat Restricted User (Users Group), die bedoel ik dus NIET.
Ik heb dus een gebruiker poweruser gemaakt, das dus de Hoofdgebruiker in het nederlands. Maar als ik dan opstart krijg ik het probleemvenster van Nero te zien. Ik quote:
FOUT

The NeroCheck detected an error in the Registry which has to be corrected to access the CD-ROM drives. The problem cannot be corrected since your accountprivaleges does not allow to write system register values.

Please login as Administrator and run NeroCheck again.

[OK KNOP]
Hmmmz... ik ben weer terug bij af...

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik krijg trouwens het idee dat deze problemen veroorzaakt zijn door het feit dat ik me winme heb geupdate en daarna geconfigureerd naar ntfs... ik heb al eerder gehoord dat er rechten op de systemfiles daarbij verloren gaan en dat daarom alleen de admin volle beschikbaarheid over de pc heeft... Ik ga maar eens opnieuw installeren..

Acties:
  • 0 Henk 'm!

  • JoostBaksteen
  • Registratie: December 2000
  • Laatst online: 29-07 19:12
Je kan toch gewoon een profiel aanmaken voor hun waarin staat dat ze WEL het register mogen veranderen, en dat ze programmas mogen installeren :?

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Het hele verhaal komt dus door nero, je moet admin zijn als je cds wil fikken. Nix tegen admins hoor, maar dan heb ik dus weer het privacy verhaal uit mijn eerste post... Hoe hebben jullie dit opgelost? Of hoe zouden je dit oplossen?

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik ben dus nog steeds hard aan het zoeken in de mmc. Ik heb zitten denken, stel dat je bij de groep Administratoren uit kan zetten dat ze geen users mogen toevoegen, mogen verwijderen etc etc etc etc. Daarvoor maak je eerst een andere groep aan, die wel rechten heeft tot het usermanagement. De administrator voeg je daarna toe aan die Superadmins groep, en alle nero users kunnen dan admin worden...

Leuk idee, maar waar zit dat pokke knoppie waarmee ik in kan stellen wie het usermanagementrechten heeft, en wie niet?!?!

Acties:
  • 0 Henk 'm!

Verwijderd

K wil nie lullig doen, maar de oplossing is allang langsgekomen:
Op vrijdag 03 augustus 2001 14:47 schreef Roaming het volgende:
iedereen (behalve jezelf)poweruser
en dan met regedt32 rechten toekennen aan het register
(verwar regedt32 niet met regedit ofzo, want dat is het dus niet, het is een beheerproggie voor rechten op t register)

maar je dus allemaal power users, en dan geef je ze allemaal volledige rechten op t register, klaar! :)

toch? :?

Acties:
  • 0 Henk 'm!

  • PolarBear
  • Registratie: Februari 2001
  • Niet online
Op maandag 06 augustus 2001 21:20 schreef ruuddie het volgende:
K wil nie lullig doen, maar de oplossing is allang langsgekomen:
[..]

(verwar regedt32 niet met regedit ofzo, want dat is het dus niet, het is een beheerproggie voor rechten op t register)

maar je dus allemaal power users, en dan geef je ze allemaal volledige rechten op t register, klaar! :)

toch? :?
En anders een ander brandprogramma ??

Acties:
  • 0 Henk 'm!

  • Ook
  • Registratie: September 2000
  • Laatst online: 11-03 08:41

Ook

Yes I can!

Op maandag 06 augustus 2001 21:24 schreef PolarBear het volgende:

[..]

En anders een ander brandprogramma ??
Gebruik je zelf ook Nero?? Dan wil je dus geen ander programma meer... :)

Wees consequent, maar niet altijd


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Op maandag 06 augustus 2001 21:20 schreef ruuddie het volgende:
K wil nie lullig doen, maar de oplossing is allang langsgekomen:
[..]

(verwar regedt32 niet met regedit ofzo, want dat is het dus niet, het is een beheerproggie voor rechten op t register)

maar je dus allemaal power users, en dan geef je ze allemaal volledige rechten op t register, klaar! :)

toch? :?
zoals je ook al eerder kon lezen had ik dat ook al geprobeerd. Maar het gaat om nero, en die moet dus Admin rechten hebben. Daarom was mijn laatste idee nog niet eens zo slecht, maar weet ik alleen niet hoe ik hem uit moet voeren...

dit idee dus:
Op maandag 06 augustus 2001 21:07 schreef BlaxLash het volgende:
Ik ben dus nog steeds hard aan het zoeken in de mmc. Ik heb zitten denken, stel dat je bij de groep Administratoren uit kan zetten dat ze geen users mogen toevoegen, mogen verwijderen etc etc etc etc. Daarvoor maak je eerst een andere groep aan, die wel rechten heeft tot het usermanagement. De administrator voeg je daarna toe aan die Superadmins groep, en alle nero users kunnen dan admin worden...

Leuk idee, maar waar zit dat pokke knoppie waarmee ik in kan stellen wie het usermanagementrechten heeft, en wie niet?!?!

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Op maandag 06 augustus 2001 21:24 schreef PolarBear het volgende:

[..]

En anders een ander brandprogramma ??
Zoals?

Acties:
  • 0 Henk 'm!

  • Smurff
  • Registratie: Maart 2001
  • Niet online
Op zaterdag 04 augustus 2001 19:28 schreef joostbaksteen het volgende:
Je kan toch gewoon een profiel aanmaken voor hun waarin staat dat ze WEL het register mogen veranderen, en dat ze programmas mogen installeren :?
Uhm volgens mij is dit het antwoord hoor !! kan het mis hebben maar dacht van niet

Acties:
  • 0 Henk 'm!

  • dust | zone
  • Registratie: Juni 2001
  • Laatst online: 24-10-2024

dust | zone

don't ask...

Je kunt natuurlijk ook iedereen admin laten zijn en dan individueel no access toekennen aan andermans profielen. No access overrides all rights. Zorg dat iedere user alleen bij zijn eigen profiel geen no access heeft, maar full control. Usermanagement moet je bij de policies instellen.

Asus A7V266 | AMD Dondervogel 1400 | >200 GB aan schijfjes


Acties:
  • 0 Henk 'm!

Verwijderd

Als men er nog niet uitgekomen is dan is er ook altijd nog de volgende manier:
Ga naar www.winability.com gaan en folderguard downloaden en dan alles naar hartelust beveiligen. Per file bepalen wie wat mag tot aan het formateren van de c-schijf aan toe.

Folder Guard Professional can be used with any version of Windows, from Windows 95 to Windows XP, including Windows 2000, and Windows NT 4.0 and higher.

Folder Guard Standard can be used with Windows XP Home Edition, as well as the earlier "consumer" versions of Windows (95,98,ME). It cannot be used with the business Windows editions such as Windows NT, 2000, or Windows XP Professional and Server.

wie weet is gewoon opnieuw instaleren en dan FAT32 en dit progje de oplossing.

Acties:
  • 0 Henk 'm!

Verwijderd

Oh die is leuk, ga je eerst de cheapo consumer versie kopen en daarna betaal je weer extra om alle features weer terug te halen:

Buy now! ($69.95 )

Ga dan gelijk de professional versie gebruiken.

Wim

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik had easy cd creator bij de pc meegekregen. Dus die heb ik toen maar weer geinstalleerd. Direct van het hele admin gezeur af. Kunnen de familieleden daar mee gaan fikken, ik blijf gewoon lekker nero draaien :)

iig bedankt iedereen, het probleem is niet opgelost, maar wel omzeild.

p.s.
Op woensdag 08 augustus 2001 00:18 schreef kptelmo het volgende:
Usermanagement moet je bij de policies instellen.
Mijn vraag blijft: Hoe dan??

Acties:
  • 0 Henk 'm!

  • PolarBear
  • Registratie: Februari 2001
  • Niet online
Op maandag 06 augustus 2001 21:33 schreef Ook het volgende:

[..]

Gebruik je zelf ook Nero?? Dan wil je dus geen ander programma meer... :)
Zelf ben je toch admin. Je broertje kan wel met Winopcd, adaptec weet ik veel af :7

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
ey kptelmo,

Hoe stel je die profiles en/of policies dan in?

Me broertje koopt namelijk net gta2. ennuh, daarvoor moet je dus ook admin zijn om dat te kunnen draaien.

Ik wil dus precies weten wat de topictitel al zegt: hoe maak je een admin ZONDER account-beheer rechten?????????

Acties:
  • 0 Henk 'm!

Verwijderd

Als je iedereen een guest maakt dan kun je ook wel de dingen instellen wat diegene wel en niet mag (zoals progjes installeren enz.). Heb ik ook gedaan ivm Zus (de meesten kennen dit wel of hebben een broertje die.... :'( )

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Op woensdag 08 augustus 2001 17:46 schreef Mr_Hiney het volgende:
Als je iedereen een guest maakt dan kun je ook wel de dingen instellen wat diegene wel en niet mag (zoals progjes installeren enz.). Heb ik ook gedaan ivm Zus (de meesten kennen dit wel of hebben een broertje die.... :'( )
Nope. GTA2 moet ook admin zijn... klote spelletjes altijd. PCs zijn leuk, totdat de broertjes eraan komen... Dus weer de vraag: hoe een admin zonder account-beheer. Jongens, dit is echt de _enige_ oplossing, maar ik weet dus niet hoe!

Acties:
  • 0 Henk 'm!

Verwijderd

Op woensdag 08 augustus 2001 17:46 schreef Mr_Hiney het volgende:
Als je iedereen een guest maakt dan kun je ook wel de dingen instellen wat diegene wel en niet mag (zoals progjes installeren enz.). Heb ik ook gedaan ivm Zus (de meesten kennen dit wel of hebben een broertje die.... :'( )
hmmm, bekend probleem :( !!
plz tell me how ik installeren kan disablen bij ze en andere leuke policies kan aanmaken >:)

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik geef het op hoor, ik pleur er weer windows 98 of me op...

Acties:
  • 0 Henk 'm!

  • DocMac
  • Registratie: Juni 2001
  • Laatst online: 25-07 15:35
Als je nu eens gaat naar het Control Panel - Administrative Tools - Local Security Policy.
Daar kun je precies bepalen wat elke user group mag en niet mag doen.
Als je dus de Power Users group bij dezelfde Policies zet als de administrators op de accountbeheer rechten na en je maakt iedereen Power User, behalve jezelf....

Acties:
  • 0 Henk 'm!

  • GA!S
  • Registratie: Maart 2000
  • Niet online

GA!S

295 g/km

In regedt32 alle reg-keys FULL CONTROL voor iedereen maken! (is al langs gekomen ja, maar heb je nog steeds niet gedaan volgens mij.)
Dan heeft IEDERE user dus volledige rechten over de registry.

Maar ff, als ik lees wat je allemaal wil doen denk ik dat je jezelf (en ons :P )een hoop ellende bespaart door gewoon win98se te gaan draaien.
Waarom wil je in godsnaam iedereen een my-documents folder geven waarbij hij niet bij de andere usersŽ documenten kan? Maak anders een share op een netwerk en maak voor iedere user een aparte dir met password/username.

de betaler vervuilt


Acties:
  • 0 Henk 'm!

Verwijderd

Op woensdag 08 augustus 2001 17:46 schreef Mr_Hiney het volgende:
Als je iedereen een guest maakt dan kun je ook wel de dingen instellen wat diegene wel en niet mag (zoals progjes installeren enz.). Heb ik ook gedaan ivm Zus (de meesten kennen dit wel of hebben een broertje die.... :'( )
kun je ook downloaden en bepaalde site disablen of is dit niet mogelijk

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Op woensdag 08 augustus 2001 23:54 schreef GA!S het volgende:
In regedt32 alle reg-keys FULL CONTROL voor iedereen maken! (is al langs gekomen ja, maar heb je nog steeds niet gedaan volgens mij.)
Dan heeft IEDERE user dus volledige rechten over de registry.
Had ik ook al geprobeerd, maar lukte dus totaal niet... helaas...
Maar ff, als ik lees wat je allemaal wil doen denk ik dat je jezelf (en ons :P )een hoop ellende bespaart door gewoon win98se te gaan draaien.
Waarom wil je in godsnaam iedereen een my-documents folder geven waarbij hij niet bij de andere usersŽ documenten kan? Maak anders een share op een netwerk en maak voor iedere user een aparte dir met password/username.
Drie keer raden wat ik vanavond ga doen... :) Tis alleen jammer dat ik geen aparte server heb. Anders had ik het wel kunnen doen, maar tja...

laten we er van geleerd hebben:

"Zet Windows 2000 overal in, maar probeer het nooit in een gezin!"
:P

Is nog op rijm ook :P

toch bedankt iedereen...
Pagina: 1