CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 26-08-2004, 11:39
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
XP: User für 'Surfstation' einrichten?

Folgende Problemstellung:
Ein Rechner soll als reine Surfstation eingerichtet werden, dafür soll es einen User geben der (entweder / oder):
  • außer den IE und den Mediaplayer (und so'n Kram) zu benutzen, eigentlich nichts darf (Programme installieren etc. pp)
  • bei jedem Systemstart neu hergestellt wird - ohne daß ein User im Betrieb diese Einstellung außer Kraft setzen kann.
Für den Administrator soll natürlich alles bleiben wie es ist.

Wie macht man das?
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #2  
Alt 26-08-2004, 11:59
surfer7 surfer7 ist offline
Cabal

 
Registriert seit: Mar 2001
Beiträge: 2.060
surfer7 hat noch keine Bewertung oder ist auf 0
Style: vBulletin Default
XP Home oder Pro.

Mit dem Home dürfte das NICHT möglich sein.
Mit dem Pro kann man aber mit den Richtlinien so hantieren.
Mit Zitat antworten
  #3  
Alt 26-08-2004, 12:26
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Pro natürlich.. ich dachte die Angabe wäre überflüssig
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #4  
Alt 26-08-2004, 15:18
Benutzerbild von Antr4ks.de
Antr4ks.de Antr4ks.de ist offline
EVA Programmierer

 
Registriert seit: Jul 2001
Beiträge: 2.528
Antr4ks.de hat noch keine Bewertung oder ist auf 0
OL Nick: Antr4ks
Sven, die Frage ist gut.
Ich habe das gleiche Problem

Ich als Admin darf natürlich alles, aber wenn mal z.b. meine Mum an den Computer will hab ich das bis jetzt nur so eingeschränkt, das nur die wichtigsten Programme auf dem Desktop sind und das Startmenü hab ich geschrumpft (gutes Programm ist X-Setup). Normale User können weiter dann nichts machen.

Aber auch ich wüsste gerne, wie man Dateien komplett für den User sperren kann. Ich hab es zwar schon in der Verwaltung versucht mit den Gruppenrichtlinien und Sicherheitskonfiguration, aber die Einstellungen werden nie angenommen

Achja, ich hab nat. auch WinXp Pro
__________________
ESL-Playersheet
// ESL Admin Team
Mit Zitat antworten
  #5  
Alt 26-08-2004, 15:21
Benutzerbild von CNCAaron
CNCAaron CNCAaron ist offline
Juggernaut Mechaniker

 
Registriert seit: Sep 2002
Ort: Erde
Beiträge: 1.381
CNCAaron hat noch keine Bewertung oder ist auf 0
CNCAaron eine Nachricht über ICQ schicken CNCAaron eine Nachricht über AIM schicken CNCAaron eine Nachricht über MSN schicken CNCAaron eine Nachricht über Yahoo! schicken
OL Nick: CNCAaron
Style: cncboard
Jo Sven ,
Das mit dem was ein user darf oder nicht würde ich über die benutzerrechte verwaltung in machen.
Erstell doch einfach die benutzergruppe Surfer erteile ihnen minimale rechte und bestimme genau was diese dürfen oder nicht.
Und das 2te mit dem das alles wieder wie gehabt ist nach system neustart würde ich mit HD-Sheriff machen hier Info Link Hdd- Sheriff
Kostet zwar ein wenig aber sehr zu empehlen.

Greetz
Aaron
__________________
Mit Zitat antworten
  #6  
Alt 26-08-2004, 15:49
surfer7 surfer7 ist offline
Cabal

 
Registriert seit: Mar 2001
Beiträge: 2.060
surfer7 hat noch keine Bewertung oder ist auf 0
Style: vBulletin Default
Zitat:
Zitat von Sven
Pro natürlich.. ich dachte die Angabe wäre überflüssig

tzzz man(n) weiss ja nie ;-)
Also. Erstell doch ne neue Sicherheitsgurppe. Diese darf nur iexplore.exe und noch n paar andere dateien ausführen.
Mit Zitat antworten
  #7  
Alt 26-08-2004, 16:21
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Zitat:
Zitat von surfer7
Also. Erstell doch ne neue Sicherheitsgurppe. Diese darf nur iexplore.exe und noch n paar andere dateien ausführen.
Schau ich mir mal an... any hints? (Ich hab das noch nie gemacht.... )
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #8  
Alt 26-08-2004, 16:24
Benutzerbild von MyersGer
MyersGer MyersGer ist offline
Moderator

 
Registriert seit: Jan 2002
Ort: hier :p
Beiträge: 8.002
MyersGer hat noch keine Bewertung oder ist auf 0
MyersGer eine Nachricht über ICQ schicken MyersGer eine Nachricht über MSN schicken MyersGer eine Nachricht über Yahoo! schicken
OL Nick: MyersGer
Style: vBulletin Default
für 2. würde ich HDGuard empfehlen (ich glaub so hieß das).
macht änderungen wieder rückgängig nach nem neustart und funktioniert super.
aber die pcs werden n tick lahmer dadurch.
__________________
C3H6O Aceton

Burning squirrel

Und nicht vergessen:
Dieser Beitrag hat Superkuh-Kräfte!
Mit Zitat antworten
  #9  
Alt 26-08-2004, 16:33
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Mhmm, die beiden Progs hab ich mir angeschaut - das ist aber nicht das was ich möchte.
Mit beiden wird der PC in einen definierten Zustand versetzt der alle Accounts betrifft.

Erforderlich wäre aber eine Lösung bei der nur der jeweilige Useraccount und alles was der User in einer Sitzung an Daten erzeugt wieder auf einen Ursprungszustand zurückgesetzt wird - sprich: Nur dieses Profil inkl. der eigenen Verzeichnisse (die Inhalte der Ordner könnte ich zur Not auch per Batch-Datei löschen lassen)
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #10  
Alt 26-08-2004, 16:54
surfer7 surfer7 ist offline
Cabal

 
Registriert seit: Mar 2001
Beiträge: 2.060
surfer7 hat noch keine Bewertung oder ist auf 0
Style: vBulletin Default
Ich könnte dir am abend auch n kleines Script schreiben welches das Profil des "Surf-Users" bei jedem Neustarten zurücksetzt (überschreibt).

Habe aber erst am abend zeit. Bin am arbeiten ;-)
Mit Zitat antworten
  #11  
Alt 26-08-2004, 19:25
Benutzerbild von Antr4ks.de
Antr4ks.de Antr4ks.de ist offline
EVA Programmierer

 
Registriert seit: Jul 2001
Beiträge: 2.528
Antr4ks.de hat noch keine Bewertung oder ist auf 0
OL Nick: Antr4ks
Achja, zum dem was ich oben beschrieben habe.

Ich weiß jetzt warum meine änderungen nicht übernommen wurden. Das war weil ich noch das Dateisystem FAt32 benutzt habe. Die Sache benötigt aber NTFS!
Also habe ich meine Windoof-Partition zu NTFS mit Partion Magic konvertiert und jetzt kann ich die änderungen machen.

Start->Ausführen->MMC eingeben

Dort auf Datei->Snap in-Hinzufügen/Entfernen, dann auf Hinzufügen, dort kann man alles einladen was geändert werden soll. z.b. Computerverwaltung, Freigaben, Gruppenrichtlinien, Lokale Benutzer und Gruppen und Sicheitskonfiguration und -analyse und die Sicherheitsvorlagen dafür. (die letzten beiden sind für die Benutzerrechte)

Genauer weiß ich dann jetzt auch nicht mehr, musste mal gucken.
Ich weiß zwar jetzt nicht ob es das ist, was du willst, aber ich hoffe ich habe geholfen. Musst dann allerdings bei den änderungen vorsichtig sein. Ich habe eben selbst für den Admin zufgriffsrechte gesperrt , konnte aber glücklicherweise wieder zurück stellen

Zongolo
__________________
ESL-Playersheet
// ESL Admin Team
Mit Zitat antworten
  #12  
Alt 27-08-2004, 09:37
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Zitat:
Zitat von surfer7
Ich könnte dir am abend auch n kleines Script schreiben welches das Profil des "Surf-Users" bei jedem Neustarten zurücksetzt (überschreibt).

Habe aber erst am abend zeit. Bin am arbeiten ;-)
Das wäre nett

@zongolo:
Ein wenig, ich schau mir das mal an
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #13  
Alt 27-08-2004, 13:53
surfer7 surfer7 ist offline
Cabal

 
Registriert seit: Mar 2001
Beiträge: 2.060
surfer7 hat noch keine Bewertung oder ist auf 0
Style: vBulletin Default
Zitat:
Zitat von Sven
Das wäre nett

@zongolo:
Ein wenig, ich schau mir das mal an

Sorry Sven dauert wohl etwas länger. Ist nicht sooo einfach wie ich dachte ;-)

Aber spiel doch in der zwischen Zeit mit den Berechtigungen rum.
Ein Image zu erstellen ist aber ratsam
Mit Zitat antworten
  #14  
Alt 27-08-2004, 14:01
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Klar doch, ich mach das auch sicher nicht auf einem meiner 'Production' Kisten
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #15  
Alt 27-08-2004, 14:33
surfer7 surfer7 ist offline
Cabal

 
Registriert seit: Mar 2001
Beiträge: 2.060
surfer7 hat noch keine Bewertung oder ist auf 0
Style: vBulletin Default
Zitat:
Zitat von Sven
Klar doch, ich mach das auch sicher nicht auf einem meiner 'Production' Kisten

Sorry wenn ich etwas Paranoid wirke ;-) Aber durch Kundenkontakt hab ich dinge erlebt, die würd ich keinem cncforen user wünschen :king:
Mit Zitat antworten
  #16  
Alt 27-08-2004, 14:50
Benutzerbild von Antr4ks.de
Antr4ks.de Antr4ks.de ist offline
EVA Programmierer

 
Registriert seit: Jul 2001
Beiträge: 2.528
Antr4ks.de hat noch keine Bewertung oder ist auf 0
OL Nick: Antr4ks
Achja, alternativ kannste auch die Konsole benutzen und dort mit dem kommando "cacls" dir Benutzerrechte zufügen, aber ich denke das ist etwas umständlicher. Außerdem ist auf der XP-CD eine unter Support/Tools eine Support.cab, in der richtige Admintools sind, wie z.b. die erweiterte Version "xcacls".

Oder du machst es so wie ich es bei einigen "Surfstationen" gesehen habe, das du dir ne eigene Shell schreibt (oder dir eine im Internet suchst), die dann die explorer.exe ablöst. Also dann kommt nicht mehr das normale Startmenü und so.
Jedoch kenn ich mich dabei nicht aus.

Zongolo
__________________
ESL-Playersheet
// ESL Admin Team

Geändert von Antr4ks.de (27-08-2004 um 14:53 Uhr).
Mit Zitat antworten
  #17  
Alt 27-08-2004, 15:41
surfer7 surfer7 ist offline
Cabal

 
Registriert seit: Mar 2001
Beiträge: 2.060
surfer7 hat noch keine Bewertung oder ist auf 0
Style: vBulletin Default
Zitat:
Zitat von Zongolo
Achja, alternativ kannste auch die Konsole benutzen und dort mit dem kommando "cacls" dir Benutzerrechte zufügen, aber ich denke das ist etwas umständlicher. Außerdem ist auf der XP-CD eine unter Support/Tools eine Support.cab, in der richtige Admintools sind, wie z.b. die erweiterte Version "xcacls".

Oder du machst es so wie ich es bei einigen "Surfstationen" gesehen habe, das du dir ne eigene Shell schreibt (oder dir eine im Internet suchst), die dann die explorer.exe ablöst. Also dann kommt nicht mehr das normale Startmenü und so.
Jedoch kenn ich mich dabei nicht aus.

Zongolo

Guter ansatz. Dem user ctrl. + alt + del verbiehten und als shel die iexplore.exe nehmen.
So kann der user NUR surfen. (naja s gibt ne lücke, er könnte per iexplorer die explorer.exe oder so aufrufen)
Mit Zitat antworten
  #18  
Alt 28-08-2004, 19:16
Benutzerbild von Excytee
Excytee Excytee ist offline
Yuris Leibwache

 
Registriert seit: Dec 2000
Ort: 32278 Kirchlengern
Beiträge: 3.945
Excytee hat noch keine Bewertung oder ist auf 0
OL Nick: Excytee
Style: cncboard
Zitat:
Zitat von Sven
Folgende Problemstellung:
Ein Rechner soll als reine Surfstation eingerichtet werden, dafür soll es einen User geben der (entweder / oder):
  • außer den IE und den Mediaplayer (und so'n Kram) zu benutzen, eigentlich nichts darf (Programme installieren etc. pp)
  • bei jedem Systemstart neu hergestellt wird - ohne daß ein User im Betrieb diese Einstellung außer Kraft setzen kann.
Für den Administrator soll natürlich alles bleiben wie es ist.

Wie macht man das?
1. Lösung:
Ein Benutzerkonto einrichten mit dem Status Hauptbenutzer oder noch tiefer gestellt. Sollte das nicht reichen dann zusätzlich mit den Gruppenrichtlienen festlegen was der alles darf und was nicht. Kann aber in großer Arbeit ausarten...
=> gpedit.msc ist der Befehl für den Gruppenrichtlieneneditor

2. Lösung:
Kaufe dir eine PC Wächter- oder Sherrif-Karte (verdammt wie schreibt man das? ich verwechsel das immer mit den r und f ), kostet ca. 50-75 EUR. Damit ist dann das ganze System geschützt, auch BIOS und so. Man kann nur noch etwas ändern mit Admin PW von der Karte oder indem man die Karte ausbaut. Ansonsten ist bei JEDEM Systemstart wieder der von dir gesetzte Systemzustand wieder da. Funktioniert super...

3. Lösung:
Software à la Norton GoBack einsetzen. Damit kannst du dann auch immer wieder einen Systemzustand beim Start benutzen. Fast wie eine Sheriff Karte.
__________________
Mit Zitat antworten
  #19  
Alt 31-08-2004, 21:04
Benutzerbild von Antr4ks.de
Antr4ks.de Antr4ks.de ist offline
EVA Programmierer

 
Registriert seit: Jul 2001
Beiträge: 2.528
Antr4ks.de hat noch keine Bewertung oder ist auf 0
OL Nick: Antr4ks
Vom Kumpel hab ich heute das Programm "Security Manager" bekommen.
Damit kannste auch den jeweiligen Benutzer ziemlich gut einschränken!
Gucks dir mal an!

Webseite aus Readme:
http://www.softheap.com/secagent.html
__________________
ESL-Playersheet
// ESL Admin Team
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:06 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de