Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Dienste sperren mit Hilfe von Gruppenrichtlinien!

Empfohlene Antworten

Moin!

Folgendes Problem liegt vor:

Ich soll die PCs (WinXP) der Benutzer so konfigurieren, dass sie nicht mehr auf die Systemdienste zugreifen können. Dieses soll mit Hilfe der Gruppenrichtlinien geschehen.

Leider finde ich in den Richtlinien nichts :confused:

Weiß einer von euch wo ich das einstellen kann?

Wäre wirklich nett wenn mir jemand helfen könnte :)

was willst du genau sperren?

Willst du das die User die Dienste nicht mehr hoch und runter fahren können?

Oder willst du das der User z.B. nicht mehr drucken kann? Druckerwarteschlange ist z.B ein Systemdienst.

per AD:

GPO

Benutzerkonfiguration

Administrative Vorlagen

Systemsteuerung

Zugriff auf die Systemsteuerung nicht zulassen = AKTIVIERT.

Alles andere ist nur ein Ausblenden von Snapins. Und wenn der User weis wie kommt er über die Komamndozeile immer dran.

Jedenfalls ist mir kein anderer Weg bekannt als so komplett ausstellen.

Benutzerkonfiguration - Administrative Vorlagen - Windows Komponenten - Microsoft Mangment Console - Eingeschränkte/Zugelassene Snap-Ins - Dienste

Sollte sein was Du suchst. Dem benutzer wird das Recht entzogen die Dienste in der MMC zu verwalten. Hoffen wir mal das er das dann nicht über die Kommandozeile drauf hat. :D

Ja das hat so funktioniert

Ihr seid super

Dankeeeeeee :marine

Solltest Du nicht die gesamte Systemsteuerung sperren wollen oder können, bleibt es ja wohl bei der Lösung ausblenden des Snap-IN. Um dann das bearbeiten der Dienste auf der Kommandozeile zu verhindern, muss die net.exe aus %Systemroot%\system32 als Programm das nicht ausgeführt werden darf in die Benutzerkonfiguration eingefügt werden.

Benutzerkonfiguration - Administrative Vorlagen - System - Angegebene Windows Anwendungen nicht ausführen

ich glaube nicht dass die überhaupt eine kommandozeile kennen ;)

aber danle für den tipp werd ich gleich mal weitergeben

Archiv

Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.

Konto

Navigation

Suchen

Suchen

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.