W2k3 Server: Users beperken

Pagina: 1
Acties:

  • JaymzHetfield
  • Registratie: Februari 2001
  • Laatst online: 01-05 20:13
Ik heb W2k3 Server en heb daarin in de Users group een locale user aangemaakt. Nu wil ik dat die user (of de Users group) een hoop beperkingen heeft naast de standaard beperkingen die iemand uit de Users group sowieso al heeft.

Wat ik wil bereiken is:
1) Startmenu nagenoeg leeg, bijv. shutdown eruit.
2)Alleen Winamp en IE kunnen gestart worden.
3)Alleen www.hotmail.com kan bezocht worden.

Ik heb al wat met gpedit.msc lopen klooien maar zonder succes. De Log-off knop was ook bij mijn Administrator account verdwenen.

Wie kan mij een beetje in de goede richting helpen?

Metal up your ass


  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 14-05 12:09

DaRealRenzel

Overtuigd Dipsomaan

Heel eenvoudig. Maak een nieuwe Group Policy aan, en definieer daar je rechten op. In de Security van de Policy heb je een optie Apply Policy, en zet daar alles uit. Maak een nieuwe groep aan op wie je de rechten van toepassing wilt. Voeg die groep toe aan de security van de Policy en vink Apply policy aan. Op die manier wordt de Policy alleen van toepassing indien je Member bent van die groep. Zet nu je 'beperkte' users in die groep en klaar is klara.

Let wel, op de Standaard Users container kun je geen Policies zetten, alleen DOmain Policies. Het makkelijkst is dus een nieuwe Users Container aan te maken (bijv. All Users)

[ Voor 18% gewijzigd door DaRealRenzel op 24-12-2003 00:13 ]

Nothing is a problem once you've debugged the code


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Het is me niet helemaal duidelijk waarom je met een krachtig middel als domain policies tot je beschikking toch kiest voor een enorme zelf-beperking door local users te gebruiken.

Als je toch echt zonder AD wil blijven werken zou ik je aanraden deze link door te nemen:

HOW TO: Apply Local Policies to all Users Except Administrators on Windows 2000 in a Workgroup Setting

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Een server hoor je niet lokaal op in te loggen.. hotmail openen is een potentiele security risk, winamp..ondersteund Windows Server 2003 dit uberhaupt? Waarom maak je er geen Domain Controller van en kun je de client computers helemaal volspugen met policies, echt tot irriterent aan toe :+

  • Valkyre
  • Registratie: April 2002
  • Laatst online: 12:16

Valkyre

Kitesurf FTW!

mutsje schreef op 24 december 2003 @ 08:32:
Een server hoor je niet lokaal op in te loggen.. hotmail openen is een potentiele security risk, winamp..ondersteund Windows Server 2003 dit uberhaupt? Waarom maak je er geen Domain Controller van en kun je de client computers helemaal volspugen met policies, echt tot irriterent aan toe :+
het lijkt me logische dat hij ook de policies voor de client pc bedoelt.

iRacing Profiel


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Gohan-san schreef op 24 december 2003 @ 08:41:
[...]


het lijkt me logische dat hij ook de policies voor de client pc bedoelt.
Dan had hij vast wel wat meer informatie gegeven over die client pc's, denk je niet? :+

Exchange en Office 365 specialist. Mijn blog.


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Gohan-san schreef op 24 december 2003 @ 08:41:
[...]


het lijkt me logische dat hij ook de policies voor de client pc bedoelt.
Zo logisch is dat hier op GOT niet met al die mensen die een server als desktop gebruiken hoor...

TS:
[rml][ windows 2003]Howto: policies en tools[/rml]
[rml][ 2003]Howto: Software Restriction Policies[/rml]
Pagina: 1