Moin Moin,
Da ich meinen Rechner öfters mit anderen Leute teile, würde ich gerne Benutzerrechte vergeben wollen. Soweit so gut.
Der user darf auf keine Festplatte zugreifen, kein Programm starten dürfen. Er darf nur Surfen, ergo nur Firefox, Opera oder IE öffnen.
Netzwerkdienste, Plug and Play dienste etc sollten natürlich auch aus sein (wegen USB PLatten und Sticks). CD Laufwerke sollen auch nicht funktionieren.
Kennt einer eine Homepage wo es Step by Step erläutert wird oder hat einer eine ähnliche Batchdatei?
Ich danke schon mal im vorraus.
Seite 1 von 1
Benutzerrechte Via Batch XPPRO oder 2000PRO
#1
geschrieben 28. Februar 2005 - 07:46
GamingMachine
CPU: AMD64 3500+ S939
GPU: ASUS Nvidia 6800GT
RAM:OCZ DDR400 1024MB DualChannel CL 2-2-2-5
HDD: 2x Western Digital Raptor 74GB S-ATA 10.000rpm RAID0
MoBo:ASUS A8N Sli Deluxe NForce 4
Netzteil:OCZ ModStream 520W
Brenner: Plextor PX-716A
Server
CPU: AMD XP 2000+ @ 3000+
GPU:Leadtek Nvidia GeForce 4 Ti 4800
RAM: 2048 2x Infineon DIMM 1 GB DDR333
HDD: 2 Terrabyte Seagate ST3200822A 200GB 7200rpm RAID0
MoBo:K7S8XE SiS 748
Netzteil: 2x Tagan TG480-U01
Anzeige
#2
geschrieben 28. Februar 2005 - 13:20
Zitat
Der user darf auf keine Festplatte zugreifen
Autsch.
Zitat
kein Programm starten dürfen
Software Restriction Policies ab WinXP. Sehr schwer zu managen.
Zitat
Er darf nur Surfen, ergo nur Firefox, Opera oder IE öffnen.
IE würde ich trockenlegen.
Zitat
Netzwerkdienste, Plug and Play dienste etc sollten natürlich auch aus sein (wegen USB PLatten und Sticks). CD Laufwerke sollen auch nicht funktionieren.
Den PnP-Dienst zu killen ist meist tödlich. Warum benutzt du für USB-Massenspeicher nicht einfach die zugehörige Policy? Und sperrst am besten die Installation des Klassentreibers?
http://www.grurili.d...eaktivieren.htm
Zitat
Kennt einer eine Homepage wo es Step by Step erläutert wird oder hat einer eine ähnliche Batchdatei?
Was hast du gegen das RestrictedUser-Standartemplate? Ansonsten halt cacls /? und eine Batch, die alle Everyone-Berechtigungen durch AuthenticatedUser ersetzt ist nun wirklich trivial.
Indes, für die Registry gibt's http://home.arcor.de...den.html#harden
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#3
geschrieben 28. Februar 2005 - 14:38
jaja das mit der platte okay ist einfach zumanagen.
gibs denn eine möglichkeit, das der user halt nur die "Surfengine" starten darf?
und nichts weiter.
gibs denn eine möglichkeit, das der user halt nur die "Surfengine" starten darf?
und nichts weiter.
Dieser Beitrag wurde von Freedom bearbeitet: 28. Februar 2005 - 14:38
GamingMachine
CPU: AMD64 3500+ S939
GPU: ASUS Nvidia 6800GT
RAM:OCZ DDR400 1024MB DualChannel CL 2-2-2-5
HDD: 2x Western Digital Raptor 74GB S-ATA 10.000rpm RAID0
MoBo:ASUS A8N Sli Deluxe NForce 4
Netzteil:OCZ ModStream 520W
Brenner: Plextor PX-716A
Server
CPU: AMD XP 2000+ @ 3000+
GPU:Leadtek Nvidia GeForce 4 Ti 4800
RAM: 2048 2x Infineon DIMM 1 GB DDR333
HDD: 2 Terrabyte Seagate ST3200822A 200GB 7200rpm RAID0
MoBo:K7S8XE SiS 748
Netzteil: 2x Tagan TG480-U01
#4
geschrieben 28. Februar 2005 - 15:21
"Software Restriction Policies ab WinXP" habe ich doch bereits benannt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#5
geschrieben 28. Februar 2005 - 15:25
jut alles klar werde ich mir mal näher anschauen, dank dir!
GamingMachine
CPU: AMD64 3500+ S939
GPU: ASUS Nvidia 6800GT
RAM:OCZ DDR400 1024MB DualChannel CL 2-2-2-5
HDD: 2x Western Digital Raptor 74GB S-ATA 10.000rpm RAID0
MoBo:ASUS A8N Sli Deluxe NForce 4
Netzteil:OCZ ModStream 520W
Brenner: Plextor PX-716A
Server
CPU: AMD XP 2000+ @ 3000+
GPU:Leadtek Nvidia GeForce 4 Ti 4800
RAM: 2048 2x Infineon DIMM 1 GB DDR333
HDD: 2 Terrabyte Seagate ST3200822A 200GB 7200rpm RAID0
MoBo:K7S8XE SiS 748
Netzteil: 2x Tagan TG480-U01
Thema verteilen:
Seite 1 von 1