Hallo alle miteinander,
Ich wollte einen 2.Benutzer machen der dass recht hat Programme zu installieren aber er soll keine Adminrechte haben und er soll kein Zugriff auf andere Benutzer haben. In der Systemsteuerung bei den Benutzerkonten kann ich nur normal Benutzer einstellen oder Admin. Weiß jetzt echt nicht wie ich das einstelle. Ich benutzte Windows 10. Ich bedanke mich jetzt schonmal für eure Hilfe.
Seite 1 von 1
Rechte Bearbeiten
Anzeige
#2
geschrieben 21. Juni 2016 - 00:37
Im Normalfall benötigt ein Benutzer Adminrechte, um Programme zu installieren.
Dein Vorhaben halte ich für nicht möglich.
Dein Vorhaben halte ich für nicht möglich.
#3
geschrieben 21. Juni 2016 - 03:09
Könnte er ihm nicht einer Gruppe zuweisen und dann ensprechende Rechte erteilen?
Es ist nicht alles Chrome was glänzt. Firefox -Der bessere Browser
#4
geschrieben 21. Juni 2016 - 05:28
Kommt halt wie so oft drauf an. Schreibrechte in Registry, \ProgramFiles, \Windows und \Users\Default kommen dem Problem schon einiges näher.
Alternativ, aber fehleranfälliger, wäre es, den Benutzer in eine "Programme installieren"-Gruppe zu stecken und diese dann in eine Administratorengruppe zu stecken und dann per explizitem DENY dieser Gruppe alles zu verbieten, was die Benutzer darin halt nicht können dürfen. Aber CAVEAT, da vergißt man immer mal was.
Unter der Annahme, daß das zumindest ein 10-Professional ist, hilft insbesondere auch ein Blick in die granulare Rechtevergabe (in den Ordnereigenschaften unter Erweiterte Sicherheit). Da kann man dann bis aufs letzte Hemd herunterbrechen, was ein Benutzer (oder Gruppe) alles darf. Hier dann aber die Augen offen halten, weil Rechte untereinander teilweise Abhängigkeiten haben und diese an dieser Stelle nicht mehr aufgelöst werden (Ordner anzeigen braucht zB Read *und* Execute, vergißt man eins kommt man nicht ran). Also TESTEN wenn man fertig ist. Und ganz wichtig, die Vererbung nicht vergessen, sonst funktioniert das nicht oder nicht richtig und man sucht sich den Wolf.
Alternativ, aber fehleranfälliger, wäre es, den Benutzer in eine "Programme installieren"-Gruppe zu stecken und diese dann in eine Administratorengruppe zu stecken und dann per explizitem DENY dieser Gruppe alles zu verbieten, was die Benutzer darin halt nicht können dürfen. Aber CAVEAT, da vergißt man immer mal was.
Unter der Annahme, daß das zumindest ein 10-Professional ist, hilft insbesondere auch ein Blick in die granulare Rechtevergabe (in den Ordnereigenschaften unter Erweiterte Sicherheit). Da kann man dann bis aufs letzte Hemd herunterbrechen, was ein Benutzer (oder Gruppe) alles darf. Hier dann aber die Augen offen halten, weil Rechte untereinander teilweise Abhängigkeiten haben und diese an dieser Stelle nicht mehr aufgelöst werden (Ordner anzeigen braucht zB Read *und* Execute, vergißt man eins kommt man nicht ran). Also TESTEN wenn man fertig ist. Und ganz wichtig, die Vererbung nicht vergessen, sonst funktioniert das nicht oder nicht richtig und man sucht sich den Wolf.
- ← APP Store oder auch Rechner startet nicht mehr
- System & Software - Windows 10
- SD-Karte in Problembehandlung nicht erkannt →
Thema verteilen:
Seite 1 von 1