Einzelnen Beitrag anzeigen

Dannyboy

Registriert seit: 4. Aug 2003
Ort: Delphi-Heaven
418 Beiträge
 
Delphi 7 Personal
 
#10

Re: WIN XP Prof: Eingeschränkten Benutzern die Rechte entzie

  Alt 14. Jan 2005, 11:29
Zitat von Christian Seehase:
Moin Dannyboy,

und mit welchem Account willst Du Dir die Rechte auf das Verzeichnis wieder geben?
Es existiert ja kein Account mehr, der die Rechte ändern darf.
Moin zusammen,
also ich habe mir die Rechte einfach mit dem Konto DANNYBOY wieder geben können, da man sich, administrative Rechte vorausgesetzt, als Besitzer einrichten und sich somit einen Vollzugriff erteilen kann.
Zitat von Luckie:
Ich kann mir nicht vorstellen, dass es da nicht gehen soll. Es kann ja nicht sein, dass sich der Admin jedes mal selber den Ast absägt, wenn er eigene Gruppen mit eingeschränkten Rechten erstellt.
Wie bereits erwähnt bin ich selbst verwundert darüber, dass der Administrator von den in der <Gpedit.msc> eingestellten Einschränkungen ebenfalls betroffen ist. Am besten einfach mal ausprobieren, wie in Punkto <9.> beschrieben. Spätestens dann wirst Du einsehen, dass man sehr wohl von diesen Einschränkungen als Admin betroffen ist. Wenn Du einen anderen (leichteren) Weg findest, würde ich mich darüber freuen.
Zitat von Luckie:
Warum so umständlich? Leg für die Benutzer ein Gast-Konto an. Gäste dürfen nichts. Dann gibst du die Ordner mit den Spielen, Filmen und der Musik für Gäste frei und gut ist.
Ja, von einem solch unkompliziertem Betriebssystem kann ich leider nur träumen. Ich habe nun ein Gastkonto angelegt und dieser Gast darf so ziemlich alles, was ich meinen Benutergruppen verboten habe. Das fängt schon mit Einsicht auf die Systemsteuerung an, geht über den Zugriff auf Bildschirmschoner, Áuflösung (Ansicht), und, und, und. Nee, genau das ist es nicht.

Zitat von Luckie:
Ähm, ich glaube, wenn ich das so lese, du hast da was nicht so ganz verstanden, was die Gruppenrichtlinien angeht. Wenn die Einstellungen für deine neue Gruppe, die Einstellungen für die Administratorengruppe beeinfliussen, dann hast du definitiv was falsch gemacht. Und wenn du es richtig machst, dann brauchst du der Administratorengruppe auch nicht den Zugriff auf den Ordner mit den Policies zu verweigern, damit die Regeln für die Administratorengruppe nicht gelten. Ich kann mir nicht vorstellen, dass das der von Microsoft dokumentierte Weg ist.

Nachtrag:
Wenn ich eine neue Gruppe erstellen, so denke ich mir das, ich habe es noch nie gemacht, dann kann ich für diese Gruppe bestimmt induviduell Poicies vergeben ohne Das andere Gruppen, hier der Administratoren Alias, beeinflusst wird.
So was liebe ich ja.
Wie bereits erwähnt habe ich es bisher nicht hinbekommen zwischen den Rechten von unterschiedlichen Benutzergruppen zu unterscheiden. Ich weiss sehr wohl was Gruppenrichtlinien sind und es ist immer leicht Dinge wie diese theoretisch zu erklären ... das hilft mir aber nicht weiter. Wieso falsch gemacht? Ich habe mein Ziel erreicht, die eingeschränkten Benutzer sind eingeschränkt und der Admin nicht. Zeig' mir wie's leichter geht und ich tu's sofort, da hab' ich kein Problem mit. Dein Vorschlag mit dem Gastkonto war, wie bereits erwähnt, suboptimal, denn mein Gastkonto kann ziemlich alle Dinge einsehen, die ich verbieten möchte (Systemsteuerung, Anzeige, etc.). Das mit den freigegebenen Ordnern dürfte auch klar sein, aber hat IMHO nichts mit den anderen Zugriffsverweigerung zu tun, um die es in meinem Tut. geht.

@All
Wer einen leichteren Weg findet, den Zugriff auf Systemsteuerung, Anzeige etc. NUR für eingeschränkte Konten zu verweigern, der kann dieses Tut. gern erweitern.
Danke für Eure Anregungen.

Check this out
DANNYBOY
How much wood would a wood-chuck chuck if a wood-chuck would chuck wood?
Check this out.
DANNYBOY
  Mit Zitat antworten Zitat