[2000] Groepsbeleid negeren voor Administrator*

Pagina: 1
Acties:

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 06-05 10:14
Ik wil graag voor de pc van mijn zusje (Windows 2000 Pro UK) een aantal dingen blokkeren, en ik probeer dit nu te doen met gpedit.msc. Het probleem is nu alleen dat groepsbeleid voor alle gebruikers geldt. Dus ook voor de Administrator. Ze heeft zelf een gebruiker met 'userrechten'. Ik heb ook al geprobeerd om met 'guest' te gaan werken, maar dan loop ik weer tegen andere dingen aan.

Wat ik ook heb gedaan is bij de eigenschappen van Local Computer Policy het vinkje 'Disable User Configuration settings' uit te zetten. Dit vinkje geldt ook voor alle users :(

Hoe zorg ik dat de Administrator geen last van het groepsbeleid heeft, of anders gezegd, dat alleen mijn zusje er last van heeft?

Verwijderd

Nieuwe groep aanmaken, daar het account van je zusje insmijten en er een policy overheen

Verwijderd

Via security de administrator op " deny" zetten bij apply group policy

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 06-05 10:14
Verwijderd schreef op 22 juni 2004 @ 16:24:
Nieuwe groep aanmaken, daar het account van je zusje insmijten en er een policy overheen
Waarom moet ik dan een aparte groep maken? Ik kan de policy ook gewoon voor 'users' laten gelden. Maar hoe moet dat?

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 06-05 10:14
Verwijderd schreef op 22 juni 2004 @ 16:25:
Via security de administrator op " deny" zetten bij apply group policy
Kun je iets precieser zijn? Ik denk wel dat je gelijk hebt.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Even een kleine titel edit zodat het OS in je topic titel staat - probeer hier ook zelf even op te letten aub :)

Verder - gaat het over een active directory of niet? :)

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 06-05 10:14
elevator schreef op 22 juni 2004 @ 16:26:
Even een kleine titel edit zodat het OS in je topic titel staat - probeer hier ook zelf even op te letten aub :)

Verder - gaat het over een active directory of niet? :)
Sorry |:( Voor XP geldt het ook trouwens, dat is volgens mij nagenoeg hetzelfde

Maar een active watte? ;) Het is een stand-alone pc als je dat bedoelt.

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 06-05 10:14
In de search vind ik alleen maar dingen met een domain controller enz. Kan het überhaupt wel stand-alone?

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 06-05 10:14
Nee dus :P

Verwijderd

Stephan4kant schreef op 22 juni 2004 @ 16:46:
In de search vind ik alleen maar dingen met een domain controller enz. Kan het überhaupt wel stand-alone?
Beter zoeken ;)

[rml]Deeper in "[ XP] gpedit.msc per gebruiker instellen"[/rml]

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 06-05 10:14
Verwijderd schreef op 09 juli 2002 @ 22:00:Je moet dan op de subdir C:\WINNT\SYSTEM32\GROUPPOLICY deny leesrechten geven voor deze gebruiker.
En hoe moet dat? Kan ik wel een admin rechten ontnemen (het lezen van die map)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

gewoon simple security mode eraf dan naar je security tabblad dan administrator read>deny geven. Let wel op als je een policy wil activeren moet administrator read rechten hebben welke je daarna weer weghaald. Vergeet je dit dan heb je een probleem bij de volgende reboot.

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 06-05 10:14
mutsje schreef op 22 juni 2004 @ 22:09:
gewoon simple security mode eraf dan naar je security tabblad dan administrator read>deny geven. Let wel op als je een policy wil activeren moet administrator read rechten hebben welke je daarna weer weghaald. Vergeet je dit dan heb je een probleem bij de volgende reboot.
Ik neem aan dat je gelijk hebt, maar dit gaat me even te snel. Ik ken het wel uit Windows XP, maar ik kan simple security mode even niet vinden. Wie helpt me?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

Tools > folder options > view (scrol naar beneden) en zet Use simple file sharing (recommended) uit. nu krijg je een security tabblad op die folder en kun je administrator de read rechten ontnemen.

[ Voor 3% gewijzigd door mutsje op 23-06-2004 08:20 . Reden: typo ]


  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 06-05 10:14
mutsje schreef op 23 juni 2004 @ 08:20:
Tools > folder options > view (scrol naar beneden) en zet Use simple file sharing (recommended) uit. nu krijg je een security tabblad op die folder en kun je administrator de read rechten ontnemen.
Hetzelfde als bij Windows XP dus. Maar ik zie dat vinkje niet staan :/

Afbeeldingslocatie: http://upload.vierkant.org/fok.nl/simple_mode.jpg
Onder 'Show pop-up desc....' staat niets meer. Ik ben ingelogd onder de Administrator

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Is je harddisk wel als NTFS geformatteerd (vraag de properties van je C: schijf eens op ? Wat staat er onder filesystem?) - security permissies werken alleen onder NTFS :)

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 06-05 10:14
elevator schreef op 23 juni 2004 @ 10:05:
Is je harddisk wel als NTFS geformatteerd (vraag de properties van je C: schijf eens op ? Wat staat er onder filesystem?) - security permissies werken alleen onder NTFS :)
Ik had het zelf kunnen verzinnen.... Dankje :)

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 06-05 10:14
Het account 'Stephan' werkt zonder gp :) Het account 'Marloes' werkt met gp :)
Pagina: 1