Eigentlich einfach, aber ich möchte einen Benutzer für das Internet sperren - den anderen nicht.
Am Router kann ich das relativ einfach pro PC steuern - aber diese Beiden teilen sich einen PC - wie mache ich des am geschicktesten ?
Heimnetzwerke - WIFI, LAN, Router und Co 16.557 Themen, 81.662 Beiträge
Muss ein Zugriff auf das Netzwerk möglich sein?
Wenn nicht, könntest Du bei dem entsprechenden Benutzer die Netzwerkkarte aus der Systemkonfiguration entnehmen (deaktivieren) und - natürlich - die Rechte soweit einschränken, dass der Nutzer keine Änderungen in diesem Bereich der Systemsteuerung durchführen kann.
Einfacher wäre es sicher die IP-Konfiguration zu ändern. Das ließe sich womöglich wahrscheinlich per Anmeldescript erledigen und würde bei Bedarf auch weiterhin einen Zugriff aufs lokale Netz erlauben (wenn man einfach nur das Standardgateway und ggf. den DNS-Server entfernen würde)...
Gruß
Borlander
hallo,
das würde mich auch mal interessieren.
@max payne
dein vorschlag habe ich auch schon öffters im netz gelesen, aber irgednwie habe ich das noch nicht hinbekommen.
also ich verwnde win xp prof sp 2. am meinem pc ist ein admin (ich, aber nur wenn ich was installieren will oder ne änderung vornehmen muss) sonst bin ich auch nur benutzer, meine schwester ist auch nur benutzer. wie kann ich die netztwerkkarte bei ihr deaktivieren??
ich hatte sie mal deaktiveirt, aber dann war sie für alle deaktiveirt :o(
Vielleicht hast du eine genaue Beschreibung zur Hand, würde mich freuen und ich wäre ein Stück weiter :o)
gruß + Dank
Gar nicht. Als Admin hast Du aber die möglichkeit die NIC wieder ein zu schalten. Wie dem auch sei: Ich halte die Lösung für wenig optimal...
Hallo SmallAl,
ich habe das zwar nicht durchexerziert, aber falls du XP Pro hast, kannst du über die Rechtevergabe steuern, wer auf den IE oder welches Programm auch immer zugreifen darf und wer nicht.
So könntest dem User für den Ordner "C:\Programme\Internet Explorer" das Ausführungsrecht entziehen.
Setzt die Deaktivierung der einfachen Dateifreigabe voraus.
Ebenfalls möglich ist es, im Ordner C:\Dokumente und Einstellungen\All Users alle Links, die auf den Browser hinweisen, zu entfernen und sie stattdessen nur in den Benutzerprofilen anzulegen, die zugriffsberechtigt sind.
Ergebnis: der beschnittene User findet in seiner Desktopumgebung nicht den geringsten Link auf den Browser.
Bei etwas erfahreneren Usern ist es natürlich kein echtes Problem, dennoch an den Browser heranzukommen - nämlich über den Explorer.
Aber an der Rechtebeschneidung haben auch diese User was zu beißen...
Gruß
Shrek3
Die Idee hatte ich auch schon einmal -> aber dummerweise funktionierte der Windows-Explorer als Browser -> dieser Trick ist in der Familie (d.h. beim älteren Sohn [14]) bekannt und somit nicht wirklich verwendbar. Aber den Internet Explorer werde ich tatsächlich "sperren".
Wie ist es eigentlich mit Benutzerrollen -> kann man diese nicht auf einem Netzlaufwerk hinterlegen ?
@Borlander: ich glaube Dein Vorschlag entspricht in etwa dem, was mir vorschwebte --- kann ich das denn Benutzerweise einstellen ?
Du kannst unter XP Pro neue Gruppen erstellen und deine Tochter, die nicht ins Internet soll, zum Mitglied dieser Gruppe machen.
Ändert sich später einmal ihr Status, brauchst du sie lediglich aus dieser Gruppe zu entfernen und einer anderen Gruppe zuzuweisen.
Nicht ganz verstanden habe ich deine Frage nach der Hinterlegung von Benutzerrollen auf einem Netzlaufwerk. Meinst du damit, dass deren Rechte extern von außen geladen werden sollen - vergleichbar mit der Zuweisung von Rechten beim Anmelden an einer Domäne?
Dies geht meines Wissens nicht mit XP-eigenen Mitteln.
Was ebenfalls noch möglich ist (Verwaltung -> Lokale Sicherheitsrichtlinie -> Richtlinien für Softwareeinschränkung -> Zusätzliche Regeln), den Gebrauch von bestimmten Ordnern, Dateien zu sperren.
Benutze die Hilfefunktion, denn man verheddert sich schnell im Dickicht kollidierender Rechte.
Am besten testet man dies mit einem unbedeutenden Programm.
Allzu viel Erfahrungen habe ich nicht in der Feinjustierung derartiger Einstellungen. Aufgrund meiner Ausbildung (FISI) hätte ich zwar auch in der Serveradministration tätig werden können, bin jedoch schwerpunktmäßig in den Privatkundenbereich gegangen.
Gruß
Shrek3
Danke - ich glaube das ist das was ich brauche !!!
Kommando zurück! Ich meinte mich erinnern zu können, dass man Hardwareprofile Benutzern fest zuordnen kann. Das hätte folgendermaßen funktionieren sollen: Ein neues Hardwareprofil ohne Netzwerkkarte erstellen und dieses dem Benutzer fest zuordnen.
Mittlerweile hab' ich aber herausgefunden, dass das bei Windows vermutlich doch nicht möglich ist. :-(
Softwaremäßig fällt mir dazu das "für Privatnutzer" kostenlose Programm "Parents Friend" ein. Damit sollte es möglich sein, einzelnen Usern den Zugriff aufs Internet zu sperren. Zu 100% weiß ich es allerdings auch nicht...
Kannst es dir ja hier mal anschauen: Klick.
Gruß
K.-H.
Nutze ein Mehrbenutzersystem wie Linux ;-).
Linuxdistributionen wie Debian sind richtige Serversysteme mit guten Desktopeigenschaften.
Im Prinzip wird kein Unterschied zwischen der Server- und einer Desktopvariante wie bei Windows gemacht.
http://debiananwenderhandbuch.de/
Muß also kein richtiges Unix sein :-).
Deine Antwort ist leider unbrauchbar -> ich habe Windows drauf, und vielleicht kannst Du Dir vorstellen, daß der Grund für meine Tochter (Windows-)Spiele sind ?
