... an die PC-Cracks unter uns ,
wie kann ich bei XP Prof. den zugriff auf softwares unterbinden durch andere Benutzerß
Danke schonmal im voraus....
Gruß
christian
XP Prof. Frage
-
-
Indem du als Administrator den anderen Usern Rechte vergibst. Du kannst so ziemlich alles einschränken. Geht in der Systemsteuerung.
-
In der Systemverwaltung war ich schon,... kriegs ed hin, Bin Admin, der Andere nur Benutzer. Im Geschäft geht des einfach wenn dr PC in nr Domäne ist kann man ja einfach auf die .exe und die rechte vergeben, nur ed bei mir daheim, zum Kotzen!
Hilfe -
doch. Wenn XP Pro mit NTFS (!), dann hast du alle ACLs wie auch im Büro. Sofern ein PC im AD hängt, hat man mittels GPOs lediglich noch etwas elegantere Möglichkeiten, da einzugreifen als dumpf über NTFS ACLs.
gruss
ratte -
ratte schrieb am Fri, 09 September 2005 01:34
doch. Wenn XP Pro mit NTFS (!), dann hast du alle ACLs wie auch im Büro. Sofern ein PC im AD hängt, hat man mittels GPOs lediglich noch etwas elegantere Möglichkeiten, da einzugreifen als dumpf über NTFS ACLs.
gruss
ratte
XP, NTFS (!), ACLs, PC, AD, GPOs...Ich verstehe nur Bahnhof Früher kannte ich mich mal mit Computern aus, aber inzwischen bin ich total zum User verkommen. -
sorry..
NTFS ist das Filesystem, das XP Pro standardmäßig verwendt. Man kann auch FAT32 verwenden (das von Windows ME), dann gehen dir aber beinahe alle Sicherheitsfeatures verloren. Du erkennst das in den "Eigenschaften" der Festplatte nach "Filesystem". Da steht dann NTFS oder eben FAT.
Wenn NTFS kannst du im Contextmenü (rechte Maustaste) von Objekten (also Dateien oder Ordner) unter "Sicherheit" die Zugriffsrechte vergeben (ACL: "Access Control List").
Der Rest der Abkürzungen ist für dich unwichtig, wenn nicht vernetzt.
AD: Active Directory, das Microsoft Directory
GPO: Group Policy Objects. Damit kann man viele Einstellungen in Windows zentral verwalten
gruss
ratte -
Hab jetzt unter Lokale Sicherheitseinstellungen geschaut, da steht was von Richtlinien für Softwareeinschränkung, gehts mit dem
-
hi The Doctor
Das ist eigentlich supi simpel:
- Folder in dem das proggi liegt mit RMB anklicken (RightMouseButton)
- Freigabe und Sicherheit->Reiter "Sicherheit"
- dort sind jetzt Rechte vergeben.
- einfach den user entfernen, der die rechte entzogen bekommen soll
- vermutlich wird das nicht sofort gehen, da der folder übergeordnete rechte besitzt,
dann klickst du auf "erweitert" und klickst bei "Berechtigungen" (reiter)
unterhalb "Hinzufügen" die checkbox "Berechtigungen übergeordneter
Objekte blablabla" aus.
- Klick OK
- ét voilá der user kann auf den ordner nicht mehr zugreifen
Ich kann mir nicht vorstellen, daß das bei XP(Pro)auch auf Datei-Ebene
funktioniert und meine, das ist nur Serversystemem oder innerhalb
Domänen vorbehalten...kann mich aber auch irren.
grEEtZ
TiKay -
TiKay schrieb am Sat, 10 September 2005 10:47
hi The Doctor
Das ist eigentlich supi simpel:
- Folder in dem das proggi liegt mit RMB anklicken (RightMouseButton)
- Freigabe und Sicherheit->Reiter "Sicherheit"
- dort sind jetzt Rechte vergeben.
- einfach den user entfernen, der die rechte entzogen bekommen soll
- vermutlich wird das nicht sofort gehen, da der folder übergeordnete rechte besitzt,
dann klickst du auf "erweitert" und klickst bei "Berechtigungen" (reiter)
unterhalb "Hinzufügen" die checkbox "Berechtigungen übergeordneter
Objekte blablabla" aus.
- Klick OK
- ét voilá der user kann auf den ordner nicht mehr zugreifen
Ich kann mir nicht vorstellen, daß das bei XP(Pro)auch auf Datei-Ebene
funktioniert und meine, das ist nur Serversystemem oder innerhalb
Domänen vorbehalten...kann mich aber auch irren.
grEEtZ
TiKay
Den Reiter " Sicherheit" gibt´s bei mir ed , daß ist ja des Problem, im Geschäft hab ich den???? -
Kann es sein, das du dann zuhause die Homne Edition hast?
Die hat diese Option nicht Zumindest nicht im normalzustand.
Da kann man über Registry - Einträge usw. was ändern. die kenn ic haber gerade nicht auswendig.
Gabs mal in der ct nen Bericht drüber, wie man die Home edition zur Prof macht.
Grüße -
Hadibar schrieb am Sat, 10 September 2005 12:53
Kann es sein, das du dann zuhause die Homne Edition hast?
Die hat diese Option nicht Zumindest nicht im normalzustand.
Da kann man über Registry - Einträge usw. was ändern. die kenn ic haber gerade nicht auswendig.
Gabs mal in der ct nen Bericht drüber, wie man die Home edition zur Prof macht.
Grüße
Nö hab XP Professional -
hast du mal nach dem Filesystem geguckt? Denn wenn du beispielsweise ein Upgrade von Win98/ME/XP Hime gemacht hast, dann wird das Filesystem nicht automatisch konvertiert. Und keine NTFS = kein Security-Tab.
gruss
ratte -
Hab mein PC erst vor 2 Monaten platt gemacht und neu installiert, XP Prof. mit NTFS.
-
okay, dann hast du sicher den Defaultwert "Einfache Dateireigabe verwenden" oder so noch aktiviert.
Öffne Arbeitsplatz
Menü "Extras" --> "Ordneroptionen"
Dort "Ansicht"
In der Liste findest du den oben genannten Eintrag. Wenn angehakt - Häkchen wegmachen. Wenn das nix war, nochmal melden -
ratte schrieb am Sat, 10 September 2005 17:47
okay, dann hast du sicher den Defaultwert "Einfache Dateireigabe verwenden" oder so noch aktiviert.
Öffne Arbeitsplatz
Menü "Extras" --> "Ordneroptionen"
Dort "Ansicht"
In der Liste findest du den oben genannten Eintrag. Wenn angehakt - Häkchen wegmachen. Wenn das nix war, nochmal melden
RATTE ist der Beste, des wars
DANKE -
es gibt sowas wie eine local security policy bei win xp pro. da kannst du jede software einschraenken wie du das moechtest.
Control panel -> Administrative tools -> Local Security policy und da wirst du dann halt die Software Restriction finden.
das ist auf jeden fall einfacher als jeden folder spezielle rechte zu geben wo du dich dann auch vielleicht noch verlieren kannst oder es wird vielleicht in der Zukunft unmoeglich es zu managen.
Viel Glueck. -
Bei den Policies hast du aber das Problem, dass die nur auf Filenamen gehen. Willst du verhindern, dass ein User "Word.exe" ausführt, kannst du das dort angeben. Benennt er das aber in "Word1.exe" um, gehts wieder.
Drum macht man sowas i.a. schon per ACLs, allerdings halt nicht Userindividuell, sondern Gruppenweise. Da legt man dann Gruppen an "darf_Word_benuzen", diese bekommt das Ausführungsrecht auf den Folder und in die Gruppe schmeisst man jeden rein, der darf. Wenn es eher im seltene Einschränkungen geht, macht man es halt mit eine Negativ-Gruppe
gruss
ratte