benutzer ohne administratorrechte - dateien und programme ausführen

  • #1
N

nogger

Bekanntes Mitglied
Themenersteller
Dabei seit
14.10.2002
Beiträge
4.994
Reaktionspunkte
0
guten abend.

das betriebssytem ist xp professionell. wenn ich in der systemsteuerung einen benutzer ohne administratorrechte erstelle und ihn benutze, darf ich ins internet, kann den firefox oder internet explorer öffnen, kann microsofot autoroute oder das programm everest installieren. aber wieso? ich denke, man kann ohne administratorrechten nichts installieren? wie bekomme ich es denn so hin, dass der benutzer ohne rechte nur im internet surfen kann und nur die programme öffnen darf, die ich ihm zuweise? und wie schaffe ich es, dass er keine exe ausführen darf?
 
  • #2
Hallo nogger,

Das ist nicht ganz richtig. Du kannst unter Windows XP sehrwohl Programme installieren, WENN diese ihre Registrykeys PRO Benutzer abspeichern. Sprich HKCU und nicht wie normale Programme HKLM. Da Firefox komplett ohne Registry auskommt ebenso Evenrest, ist es kein Wunder, das auch Otto Normalverbraucher diese Anwendungen installieren kann.

Eine Einschränkung der zu benutzenenden Programme würdest Du IMHO am einfachsten durch das Setzen der entsprechenden NTFS Dateirechte erreichen.

HTH

Gruß
Sven
 
  • #3
und wie setze ich ein recht, dass z.b. benutzerkonto nogger überhaupt keine exe dateien außer dem internet explorer ausführen darf?
 
  • #4
nogger schrieb:
und wie setze ich ein recht, dass z.b. benutzerkonto nogger überhaupt keine exe dateien außer dem internet explorer ausführen darf?

Wenn Du XP Pro einsetzt, am Besten über die Gruppenrichtlinien (gpedit.msc).

Bye,
Freudi
 
  • #5
nogger schrieb:
überhaupt keine exe dateien außer dem internet explorer ausführen darf?

Aber Vorsicht... falsche Einstellungen und du sperrst Dich selber aus...
Auf jeden Fall sollte System und Administrator IMMER Vollzugriff behalten.

Gruß
Sven
 
  • #6
in den gruppenrichtlinien haben ich schon mal geschaut, aber auf die schnelle nichts passendes gefunden. wisst ihr denn auch, wo genau ich einem benutzer welche rechte zuordnen kann? einfach auf eigene faust experimentieren ist mir in den gruppenrichtlinien zu heiß...

nachtrag: ich suche also die einstellung, wo ich benutzer nogger die rechte des aufrufens einer exe verwehren darf.
 
  • #7
nogger schrieb:
ich suche also die einstellung, wo ich benutzer nogger die rechte des aufrufens einer exe verwehren darf.

Bist Du sicher, dass Du genau das suchst? Nicht eher den Download von EXE (etc.)-Dateien untersagen? Eine nette, englischsprachige Übersicht über die Gruppenrichtlinien und deren Registry-Werten gibt's

Bye,
Freudi
 
  • #8
die englischsprachige datei ist nicht so mein fall, da ungenügende englischkenntnisse...

wo kann ich denn in den gruppenrichtlinien das herunterladen von exe-dateien untersagen?
 
  • #9
nogger schrieb:
die englischsprachige datei ist nicht so mein fall, da ungenügende englischkenntnisse...

Dann vergiss die Gruppenrichtlinien am Besten.

wo kann ich denn in den gruppenrichtlinien das herunterladen von exe-dateien untersagen?

Ich sitze momentan nicht vor einem XP-Rechner...

Aber jetzt: Benutzerkonfiguration | Administrative Vorlagen | Windows Komponenten | Internet Explorer | Sicherheitsfunktionen |
Dateidownload einschränken

Sei Dir bitte gewahr, dass dies dann zunächst für alle Benutzer gilt!

Bye,
Freudi
 
  • #10
warum soll ich die gruppenrichtlinien denn vergessen? nur, weil du mir nicht sagen kannst, wie man benutzerrechte exakt konfigurieren kann?

sonst jemand eine idee?
 
  • #11
Hallo nogger,

Schau Dich mal um, eventuell hilft dir das auch weiter...
(In erster Linie die Links bezüglich MS-Sicherheit)

Gruß
Sven
 
  • #12
nogger schrieb:
warum soll ich die gruppenrichtlinien denn vergessen?

Weil die Dokumentation nahezu vollständig in Englisch vorliegt. Also kein Grund, nachzutreten :-\

Bye,
Freudi
 
  • #13
du meinst also nur diese datei der gruppenrichtlinien. dann habe ich es falsch verstanden. mein fehler. war nicht böse gemeint.

mein problem ist nur: ich sitze ja quasi an der quelle, finde aber keine einstellungen, wo ich benutzern diese und jene rechte geben kann.
 
  • #14
Ahja - schonmal bei geschaut ?!?
Zu empfehlen wäre auch das Buch von Ulrich Schlüter - Integrationshandbuch für Windows Netzwerke, 2. Auflage.

Cheers,
Joshua
 
  • #16
gruppenrichtlinien.de habe ich schon gesehen und mich etwas belesen. ich habe nur gedacht, hier kann ich genau erfahren, dass ich in diesem und jenem pfad die entsprechende einstellung finde...
 
  • #17
Stimmt, die hatte ich ja beinah vergessen - diese Artikel stammen ja aus dem Buch von Ulrich Schlüter... ;-)

Cheers,
Joshua
 
  • #19
so. ich habe es fast so hinbekommen, wie ich es mir vorgestellt habe. aber eine frage noch:

gpedit.msc --> benutzerkonfiguration --> administrative vorlagen --> systemsteuerung --> zugriff auf die systemsteuerung nicht zulassen.

aktiviere ich diesen punkt, können dann alle benutzer inklusive benutzerkonten mit administratorrechten bzw. das konto administrator selbst nicht mehr auf die systemsteuerung zugreifen oder gilt das nur für konten ohne rechte? benutzerkonfiguration heißt ja laut hilfe-datei, dass diese einstellungen für alle benutzer gelten, egal an welchem computer sie sich anmelden. gilt das dann also doch für alle?
mein ziel ist es, die systemsteuerung für benutzer ohne rechte zu verweigern, für alle anderen sie aber anzeigen zu lassen und konfigurieren zu können. kann man das an einem einzelplatzrechner realisieren?
 
  • #20
alle benutzer können nicht mehr auf die systemsteuerung zugreifen? aber warum? weil sie alle in einer lokalen domäne sind?
 
Thema:

benutzer ohne administratorrechte - dateien und programme ausführen

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.966
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben