Op maandag 07 januari 2002 16:32 schreef ZeroCewl het volgende:
Dit is de situatie: windows 2000 server, met een user account erop, voor in te loggen op het netwerk, met de goede policy's. Er moet nu ingesteld worden dat een bepaalde user op zijn/haar pc in het register kan schrijven, maar niet op het werk.
Wat is de beste/veiligste manier voor het instellen van de account's?? Waar moet ik dan kijken?
[bvd]

Rommelige vraag, maar goed. Schrijven in de registry is altijd op de lokale machine en niet op de server....
Gooi de gebruikers die gebruik maken van je app in een domain local group (DLG). Ken in de registry rechten toe aan die DLG zodat geschreven kan worden (weet je niet wat er allemaal ingesteld moet worden, gebruik Regmon). Doe dit middels een Group Policy Object (GPO) (scheelt je takkeveel werk). Ken die GPO dan toe aan de OU waar die lieve gebruikertjes inzitten.
Tenzij ik je vraag compleet verkeerd begrijp is dit de oplossing.
/edit
oops. ik zie dat je waar ik spreek over lokale registry je de server registry moet zien.... Als de app daar wijzigingen wegzet en dit wil doen in de user context die de app draait, dan heb je weinig keus.
Als je dan ook nog een en ander disabled zodat mensen verder geen registry tools kunnen gebruiken zit je ook nog redelijk safe
/edit
Ik neem aan dat ze niet lokaal mogen aanloggen op de server.