Archiv Windows XP 25.916 Themen, 128.567 Beiträge

Zugriff einschränken

jueki / 17 Antworten / Flachansicht Nickles

Wie kann ich es erreichen, das ich bei Win XP Pro einem Benutzer (Gast) verwehre, Ordneransichten zu verändern?
Der eingeschränkte Benutzer soll wählen dürfen zwischen Liste, Symbol usw - aber er soll nicht zB. Versteckte oder Systemordner sichtbar machen können.
Also, am Besten auf Extras > Ordnereigenschaften überhaupt keinen Zugriff haben.
Ich möchte, das für diesen Benutzer der vom Admin versteckte Teil des PC und die Systemordner überhaupt nicht existieren!
Ist das möglich?
Jürgen

Brezel jueki „Das war schon nicht schlecht, Danke - der Eintrag wird aus der Systemsteuerung...“
Optionen

Hier nun der ultimative Lösungsvorschlag für Dich :-D

Eines sollte man bedenken wenn man nur die Ordneroptionen deaktiviert:
Wenn der Studi an dem Pc sitzt und sieht, daß die Ordneroptionen deaktiviert sind, dann kann er darauf schließen, daß es aus guten Grund geschieht und wird dann erst RICHTIG neugierig.

Wenn Du radikal alle Veränderungen verbieten willst, dann verbiete doch gleich den Zugriff auf die gesamte Systemsteuerung.
Beim deaktivieren der gesamtem Systemsteuerung ist der Schutz allgemeiner, gibt also auch keinen Hinweis in eine bestimmte Richtung.

Starte die Gruppenrichtlinien mit "gpedit.msc" und klicke dich durch zu:
-> Benutzerkonfiguration -> Administrative Vorlagen -> Systemsteuerung.
Dort dann auf der rechten Seite "Zugriff auf die Systemsteuerung nicht zulassen" aktivieren.

Damit sollten dann schon sehr viele Möglichkeiten am System zu fummeln unmöglich sein.

Mit einer Live-CD wie Knoppix kommt man natürlich trotzdem noch ins System.
Das läßt sich verhindern in dem man per BIOS das booten von CD verhindert und das BIOS mit einem Passwort schützt.


Bei WinXP ist es möglich einem Laufwerk/einer Partition in der Datenträgerverwaltung keinen Laufwerksbuchstaben sondern nur einen Laufwerksnamen zuzuordnen.
Um das Laufwerk trotzdem bequem nutzen zu können kann man es dann in seinem eigenen Profil als "Ordner" einbinden.
Dazu einfach in der Datenträgerverwaltung bei "Laufwerksbuchstaben und -pfade ändern..." den Pfad zu dem Profilordner angeben.
In diesem Beispiel ist der Laufwerksname > Secure Das sieht dann so aus:
"C:\Dokumente und Einstellungen\Mein Profil\Secure"

Damit das dann komfortabel wird kann man sich dann noch eine Verknüpfung erstellen um das Laufwerk sichtbar zu machen und diese in seinem eigen Profil ablegen - für den Gast also unerreichbar.

Die Verknüpfung sieht dann so aus:
C:\WINDOWS\system32\subst.exe B: "C:\Dokumente und Einstellungen\mein Profil\Secure"

Bei einem klick auf die Verknüpfung erscheint die versteckte Partition nun als Laufwerk B: im Arbeitsplatz und kann normal benutzt werden.

Zum deaktivieren kann man sich eine weitere Verknüpfung anlegen:
C:\WINDOWS\system32\subst.exe B: /d

Da die Verknüpfung im eigenen Profil liegt, für den Gast also unereichbar ist, könnte man die erste Verknüpfung auch gleich im Autostartordner ablegen. Damit steht das Laufwerk für den entsprechenden User immer zur Verfügung, bleibt für den Gast aber komplett unsichtbar - und das UNABHÄNGIG von den Ordneroptionen.
Denn egal was er dort einstellt: Das Laufwerk gehört nicht zu seinem Profil, der Zugang wird also verwährt.
Außerdem kommt der Studi bei dieser Methode garnicht erst auf die Idee, das da noch ein Laufwerk ist, das ihn nix angeht.

Ich hoffe, das diese Lösung ausreichend ist.



Gruß, Brezel

@jüki Nasser
@jüki Nasser
@jüki ;-) Nasser