WinFuture-Forum.de: Wie 2. Benutzer Alles Verbieten Ausser Leserechten (xp) - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Wie 2. Benutzer Alles Verbieten Ausser Leserechten (xp)


#1 Mitglied ist offline   AlaskianMalamute 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 14. April 08
  • Reputation: 0

geschrieben 14. April 2008 - 09:00

Hallo, wir haben ein Notebook mit 2 Benutzerkonten:

1x Admin (alle Rechte)
1x User (eingeschränkte Benutzerrechte)

Der Benutzer "User" soll nur Leserechte in allen Ordnern haben und auch an den Desktop-Einstellungen bzw. an den auf dem Desktop abgelegte Start-Icons nichts verändern dürfen!

Einzige Ausnahme:
Ein Ordner z.B. in den eigenen Dateien ein Ordner "User" da soll er zB Textdokumente von Word speichern dürfen!

Die installierten Programme soll er alle nutzen können!

Wie macht man sowas?

Gruss und Danke
Tom
0

Anzeige



#2 Mitglied ist offline   poundhn 

  • Gruppe: aktive Mitglieder
  • Beiträge: 763
  • Beigetreten: 04. März 07
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Heilbronn

geschrieben 14. April 2008 - 15:07

Du musst eben das komplette System für Benutzer auf RX (Lesen, Ausführen) setzen. Ist aber eine schwierige Aufgabe, da du auch die Arbeitsweise der installierten Programme kennen musst. So musst du beispielsweise für einige .ini-Dateien das Schreibrecht für normale Benutzer erlauben, da sonst die Programme nicht starten. Außerdem müssen Systemordner wie Papierkorb und alle Temp-Ordner für alle Benutzer Schreibrechte haben.

Ich habe mein System übrigens genauso eingerichtet. Es ist aber Quak, dass deiner Ansicht nach normale Benutzer den Desktop nicht verändern dürfen. Der Desktop gehört jedem Benutzer selbst, deshalb liegt er ja auch im eigenen Benutzerprofil. Für sein eigenes Benutzerprofil hat auch ein eingeschränkter User normalerweise Vollzugriff. Schließlich liegt dort auch der Ordner Anwendungsdaten (Application Data), der die benutzerspezifischen Einstellungen für viele Programme enthält bzw. Pfade für die Updates des Virenscanners, E-Mail-Pfade u.s.w., wo auch normale Benutzer mit arbeiten dürfen.

Plane für die Organisation eines solchen Systems mal genügend Zeit ein. Es gibt immer was, worüber man da stolpern kann.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0