Toon posts:

[xp] - Gebruikers rechten tot software ontzien

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zou graag een nieuwe gebruiker aanmaken die bijvoorbeeld alleen rechten heeft tot de door mij aangegeven software en instellingen.
Zo wil ik bijvoorbeeld dat de gebruiker geen instellingen kan aanpassen in control panel. geen toegang heeft tot beeldscherm instellingen en dergelijke.
Dit geld overigens ook voor toegang tot een groot aantal mappen als c:\windows en dergelijke, alleen kom ik er maar niet achter hoe ik dit voor elkaar krijg.

De machine staat in een workgroup dus niet in een domein.

  • mindcrash
  • Registratie: April 2002
  • Laatst online: 22-11-2019

mindcrash

Rebellious Monkey

Verwijderd schreef op 25 september 2004 @ 13:51:
Ik zou graag een nieuwe gebruiker aanmaken die bijvoorbeeld alleen rechten heeft tot de door mij aangegeven software en instellingen.
Zo wil ik bijvoorbeeld dat de gebruiker geen instellingen kan aanpassen in control panel. geen toegang heeft tot beeldscherm instellingen en dergelijke.
Dit geld overigens ook voor toegang tot een groot aantal mappen als c:\windows en dergelijke, alleen kom ik er maar niet achter hoe ik dit voor elkaar krijg.

De machine staat in een workgroup dus niet in een domein.
start > run > type gpedit.msc <enter>

Policies are your friend :)

"The people who are crazy enough to think they could change the world, are the ones who do." -- Steve Jobs (1955-2011) , Aaron Swartz (1986-2013)


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Policies gebruiken (indien XP Professional) en ervoor zorgen dat alleen die user ze toegepast krijgt.

Dat kan je doen door te zorgen dat andere users de policies niet kunnen lezen (geen leesrechten geven) of op http://support.microsoft....spx?scid=kb;en-us;Q293655 voort te borduren.
mindcrash schreef op 25 september 2004 @ 13:58:
start > run > type gpedit.msc <enter>

Policies are your friend :)
And can be your worst enemy.

Standaard worden ze voor alle gebruikers, inclusief Administrators ingevoerd.

Pas dus goed op.

[ Voor 35% gewijzigd door alt-92 op 25-09-2004 14:00 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • mindcrash
  • Registratie: April 2002
  • Laatst online: 22-11-2019

mindcrash

Rebellious Monkey

BackSlash32 schreef op 25 september 2004 @ 13:58:
Policies gebruiken (indien XP Professional) en ervoor zorgen dat alleen die user ze toegepast krijgt.

Dat kan je doen door te zorgen dat andere users de policies niet kunnen lezen (geen leesrechten geven) of op http://support.microsoft....spx?scid=kb;en-us;Q293655 voort te borduren.


[...]

And can be your worst enemy.

Standaard worden ze voor alle gebruikers, inclusief Administrators ingevoerd.

Pas dus goed op.
Klopt. Maar als je Administrators (of andere groepen waarbij je expliciet géén policies op wilt hebben) geen leesrechten geeft op de GroupPolicy folder dan zal Windows deze domweg negeren. Zie ook hier :)

"The people who are crazy enough to think they could change the world, are the ones who do." -- Steve Jobs (1955-2011) , Aaron Swartz (1986-2013)


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ik geloof dat ik dat ook aangaf? :P
Sterker nog, als je die user nou in een groep limited gooit en alleen die leesrechten geeft en de rest niet (liever geen deny gebruiken, deny gaat voor allow) kun je hetzelfde bereiken.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device