Benutzerkonten und -rechte unter XP

Gast #775608
Lesenswert?

Hi,
gibt es eine Möglichkeit unter XP die Benutzerrechte so zu verwalten, 
dass man festlegen kann welcher user welche Programme ausführen darf, 
auf welche Ordner er zugreifen darf und ob er ins internet darf?

Die eigentliche Rechterverwaltung unter XP ist ja nicht sonderlich und 
man kann nur zwischen adminrechten und eingeschränkten Rechte 
unterscheiden. WAS aber eingeschränkte Rechte sind, dass kann ich nicht 
festlegen! :(
Gast #776240
Lesenswert?

Mann, wieso habe ich mit Microsoft Windows und Microsoft Internet 
Explorer Probleme eine Micrsosoftseite zu öffnen?
Ich weiß jetzt nicht was auf der Seite steht, aber als Systemadmin (im 
abgesicherten Modus), kann man einstellen, welcher User auf welche 
Ordner zugreifen darf. Da sollte man auch was mit der Software ändern 
können oder einfach den Ordner sperren in dem die Software installiert 
ist.
Gast #786191
Lesenswert?

hallo,
sowas in der Art suche ich auch.
Vor allem möchte ich dass die user mit den eingeschränkten Rechten nicht 
auf der Festplatte "rumstöbern" können - ideal wäre, wenn die user nur 
zugriff auf den ordner "eigene dateien" hätten, geht das?
Gast #786570
Lesenswert?

>ideal wäre, wenn die user nur
>zugriff auf den ordner "eigene dateien" hätten, geht das?

Machbar ist das. Die Probleme fangen aber an, wenn ein schlampig 
programmiertes Programm irgendwelche Einstellungen im 
Programmverzeichnis oder - noch schlimmer - im Windowsverzechnis ablegen 
will. Dann benötigt der Benutzer natürlich auch Schreibrerechtigung 
dort.

Hilfreich: FaJo XP File Security Extension (XP FSE)

Freeware-Tool zum Nachrüsten des Reiters "Sicherheit" 
(Datei-Eigenschaften) unter XP-Home zum einstellen der Berechtigungen 
für Ordner und Dateien.

http://www.fajo.de
Gast #787004
Lesenswert?

>ideal wäre, wenn die user nur
>zugriff auf den ordner "eigene dateien" hätten, geht das?

Nein das geht nicht. Der Benutzer braucht Schreibrechte in seinem ganzen 
Profil, also z.B. "C:\Dokumente und Einstellungen\User", wo die eigenen 
Dateien als Unterordner liegen.

Ferner kann man nicht einfach die Leserechte entziehen, da sonst die 
Programme im Kontext des Users nicht mehr laufen werden. Vielleicht 
könnte man aber das Auflisten der Verzeichnisse verhindern.

Was Sinn macht ist, dass die Benutzer die Profile untereinander nicht 
einsehen können.
Gast #788133
Lesenswert?

>Was Sinn macht ist, dass die Benutzer die Profile untereinander nicht
>einsehen können.

Ich glaube das ist bei einem eingeschränkten Benutzerkonto unter XP 
sowieso schon so!

Nur Zugriff auf die "eigenen Dateien" geht nicht, aber vlt. gäbe es ja 
eine Software die die Darstellung verschiedener Order/Verzeichnisse im 
Windowsexplorer verhindert
Soll heißen wenn ein Programm auf einen Dateipfad zugreift ist das okay, 
wenn man aber den Arbietsplatz öffnet sieht man keine Ordner - das wäre 
doch mal ein Ansatzpunkt.
Ich weiß aber nicht ob sowas technisch realisierbar ist!
Gast #979074
Lesenswert?

Mit cacls kann man die rechte auf der Kommandozeile setzen. Aber nur 
Datei und Verzeichnissrechte. Wenn du verhindern willst das jemand ins 
kann geht das nur mit einen Firewall - windows bietet da keine 
möglichkeit. Auch kann man schwer verhindern das Leute programm startet, 
man kann zwar die Rechte auf das Programm entziehen aber das hindern 
niemand daran das Programm (die exe) sich woanders hinzulegen.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren