Ik wil graag de rechten van de Guest-account inperken. Dit wil ik graag doen met Groepsbeleid. Maar hoe kan ik ervoor zorgen dat die beperkingen alleen gelden voor de Guest-account en niet voor mijn eigen Administrator-account? Ik heb al geprobeerd om eerst in te loggen in mijn eigen account, dan met switch user naar het Guest-account, dan heb ik Group Policy opgestart (met gpedit.msc). Vervolgens heb ik een aantal dingetjes in User Configuration aangepast. Het vreemde is dat hij die instellingen ook voor mijn account doorvoert! Hoe kan dat?
Je moet de Group Policy onder de Administrator account veranderen. Volgens mij kun je gewoon aanpassen wat de Guest groep allemaal kan.
edit: stomme typo weg
edit: stomme typo weg
Ik begrijp je verhaal niet helemaal. Je laatste zin loopt ook niet helemaal goed. Kun je het aub wat duidelijker uitleggen?Op zaterdag 23 februari 2002 11:56 schreef SH007 het volgende:
Je moet de Group Policy onder de Administrator account veranderen. Volgens mij kun je gewoon aanpassen van de Guest groep allemaal kan.
Kijk ook eens bij Local Security Settings, daar kun je ook het een en ander veranderen. (er zijn nauwelijks rechten van de Guest account af te nemen, omdat ie ze domweg niet heeft).
Dit bedoel ik niet. Ik wil in de Group Policy werken, niet bij Local Security Settings. En nogmaals mijn vraag: Hoe kan ik er voor zorgen dat de instellingen die je in de Group Policy wijzigt alleen voor het account gelden waarin je ze hebt gewijzigd.Op zaterdag 23 februari 2002 16:23 schreef SH007 het volgende:
Kijk ook eens bij Local Security Settings, daar kun je ook het een en ander veranderen. (er zijn nauwelijks rechten van de Guest account af te nemen, omdat ie ze domweg niet heeft).
Ik heb op Internet een oplossing gelezen voor bovengenoemd probleem. Je geeft de account, die niet aangepast moet worden, geen toegang tot %SystemRoot%\system32\GroupPolicy\Registry.pol. Maar daarvoor heb je toch wel NTFS nodig, he?
Ook is er een elegantere manier: http://support.microsoft.com/default.aspx?scid=kb;en-us;Q293655
Ook is er een elegantere manier: http://support.microsoft.com/default.aspx?scid=kb;en-us;Q293655
Volgens mij haal je wat door elkaar.Op zondag 24 februari 2002 10:06 schreef sihida het volgende:
[..]
Dit bedoel ik niet. Ik wil in de Group Policy werken, niet bij Local Security Settings. En nogmaals mijn vraag: Hoe kan ik er voor zorgen dat de instellingen die je in de Group Policy wijzigt alleen voor het account gelden waarin je ze hebt gewijzigd.
Je hebt het over een GPO en verwijst naar een link van Microsoft met "Local Policies"
Kijk maar in dat KB-artikel, daar staat dat je gpedit.msc moet openen, dat lijkt me wel Group Policy.Op zondag 24 februari 2002 19:10 schreef JSI het volgende:
[..]
Volgens mij haal je wat door elkaar.
Je hebt het over een GPO en verwijst naar een link van Microsoft met "Local Policies"
Ik krijg dat ook maar niet voor elkaar, dat alle users verschillende rechten hebben. Als ik 1 ding verander in een account verandert meteen alles
.
Wat ik al zei: Er zijn twee oplossingen.Op maandag 25 februari 2002 17:44 schreef knarfyboy het volgende:
Ik krijg dat ook maar niet voor elkaar, dat alle users verschillende rechten hebben. Als ik 1 ding verander in een account verandert meteen alles.
1) Naar NTFS overschakelen en dan aan de Administrator geen rechten toekennen (alles deny) voor die %SystemRoot%\system32\GroupPolicy\
2) Staat aangegeven in http://support.microsoft.com/default.aspx?scid=kb;en-us;Q293655
Pagina: 1