[WINXP] Afdichten voor gebruikers

Pagina: 1
Acties:

  • cool0
  • Registratie: Februari 2001
  • Laatst online: 19-05 12:23
Vroeger als ik een NT4 pc maakte dan maakt ik gebruik van poledit hiermee kon je voor elke gebruiker aanpassingen maken bv dat ze de hardeschijven niet meer zien, geen run in het start menu etc. Echter wil ik nu het zelfde doen met Windows XP alleen ben ik er achter gekomen dat poledit niet meer werkt en je MMC snapins moet gebruiken. Ok wat is het probleem zou je zeggen so far so good. Echter als ik door middel van GPedit de gebruikers dingen ontzeg zoals remove run command from start menu etc dat dit ook geldig is voor de administrator. Ok zelfs hier is een work around voor je kan namelijk zorgen dat de administrator geen read rechten heeft op de volgende directory c:\windows\system32\grouppolicy\ omdat hij deze directory dan niet kan lezen gebruikt die ook niet de policy. Alleen ken ik de policy ook niet meer uit zetten als administrator als ik bv met de gebruiker een extra programma wil installeren aangezien de administrator geen read rechten heeft in de grouppolicy directory. Weet iemand misschien een oplossing voor dit probleem?

Dus dat ik als administrator gewoon me desktop behoud en volledig startmenu etc en dat de gebruiker geen rechten heeft om bepaalde dingen te zien maar dat de administrator als het nodig is wel effe die rechten kan geven.

Ik heb al talloze topics door gelezen en google volgens mij laten crashen :) (bijwijze van spreken)

Ik vrees niet de man die 10.000 trappen heeft beoefend maar de man die 1 trap 10.000 keer heeft geoefend


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 19-05 18:05
cool0 schreef op 01 september 2003 @ 10:25:
Ok wat is het probleem zou je zeggen so far so good. Echter als ik door middel van GPedit de gebruikers dingen ontzeg zoals remove run command from start menu etc dat dit ook geldig is voor de administrator.
Je zegt het zelf al, we hebben het hier over een GROUP policy. Een group policy pas je dus ook toe op een groep gebruikers, en niet op iedereen, tenzij dat je bedoeling is natuurlijk ;) Je zult de gebruikers dus eerst eens netjes in OU's moeten zetten, security groups aanmaken en daarna de policy's toepassen op die groepen.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

djluc schreef op 01 September 2003 @ 10:51:
[...]
Je zegt het zelf al, we hebben het hier over een GROUP policy. Een group policy pas je dus ook toe op een groep gebruikers, en niet op iedereen, tenzij dat je bedoeling is natuurlijk ;) Je zult de gebruikers dus eerst eens netjes in OU's moeten zetten, security groups aanmaken en daarna de policy's toepassen op die groepen.
OU en dergelijke heb je alleen op een SERVER we hebben het hier bij mijn weten over local policy dus die vlieger gaat helaas niet op.

  • cool0
  • Registratie: Februari 2001
  • Laatst online: 19-05 12:23
inderdaad local geen server. Want als je het doormiddel van de server doet dan heb je active directory.

Ik vrees niet de man die 10.000 trappen heeft beoefend maar de man die 1 trap 10.000 keer heeft geoefend


Verwijderd

ja maar zoals op nt4 heb je oook gewoone users en guests op nt5 en xp.
gewoon de juiste policy voor de juiste groepen instellen.
en niet voor je zelf suffie :0

  • Andre-85
  • Registratie: April 2003
  • Niet online

Andre-85

Sid

Is er voor windows XP niet een ander programma om bijvoorbeeld de Gast account heel beperkte rechten te geven: schijven niet zichtbaar, één map die de 'gast' kan lezen en in kan schrijven, dat soort dingen???

Lorem
Whenever we feel the need to comment something, we write a method instead. - Martin Fowler
People who think they know everything really annoy those of us who know we don't - Bjarne Stroustrup

Pagina: 1