27. April 200521 j Moin! Folgendes Problem liegt vor: Ich soll die PCs (WinXP) der Benutzer so konfigurieren, dass sie nicht mehr auf die Systemdienste zugreifen können. Dieses soll mit Hilfe der Gruppenrichtlinien geschehen. Leider finde ich in den Richtlinien nichts :confused: Weiß einer von euch wo ich das einstellen kann? Wäre wirklich nett wenn mir jemand helfen könnte
27. April 200521 j was willst du genau sperren? Willst du das die User die Dienste nicht mehr hoch und runter fahren können? Oder willst du das der User z.B. nicht mehr drucken kann? Druckerwarteschlange ist z.B ein Systemdienst. per AD: GPO Benutzerkonfiguration Administrative Vorlagen Systemsteuerung Zugriff auf die Systemsteuerung nicht zulassen = AKTIVIERT. Alles andere ist nur ein Ausblenden von Snapins. Und wenn der User weis wie kommt er über die Komamndozeile immer dran. Jedenfalls ist mir kein anderer Weg bekannt als so komplett ausstellen.
27. April 200521 j Benutzerkonfiguration - Administrative Vorlagen - Windows Komponenten - Microsoft Mangment Console - Eingeschränkte/Zugelassene Snap-Ins - Dienste Sollte sein was Du suchst. Dem benutzer wird das Recht entzogen die Dienste in der MMC zu verwalten. Hoffen wir mal das er das dann nicht über die Kommandozeile drauf hat.
27. April 200521 j Solltest Du nicht die gesamte Systemsteuerung sperren wollen oder können, bleibt es ja wohl bei der Lösung ausblenden des Snap-IN. Um dann das bearbeiten der Dienste auf der Kommandozeile zu verhindern, muss die net.exe aus %Systemroot%\system32 als Programm das nicht ausgeführt werden darf in die Benutzerkonfiguration eingefügt werden. Benutzerkonfiguration - Administrative Vorlagen - System - Angegebene Windows Anwendungen nicht ausführen
27. April 200521 j ich glaube nicht dass die überhaupt eine kommandozeile kennen aber danle für den tipp werd ich gleich mal weitergeben
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.