Normales Thema Sicherheitsrichtlinien (Gelesen: 3.421 mal)
gymelm



Sicherheitsrichtlinien
07.11.02 um 12:25:30
Beitrag drucken Beitrag drucken  
Hallo,

ich möchte als Admin unter Win 2000 Pro verhindern, dass normale Benutzer Programme installieren können.

Bitte um schnelle Hilfe.

Danke.
  
Zum Seitenanfang
 
IP gespeichert
 
Elmar Herzog
YaBB Administrator
*****
Offline


Beiträge: 3.731
Re: Sicherheitsrichtlinien
Antwort #1 - 07.11.02 um 18:11:21
Beitrag drucken Beitrag drucken  
Hallo,

wie weit soll dieser Schutz gehen? Soll nur die Option "Software" in der Systemsteuerung deaktiviert werden oder dürfen auch keine Setup's mehr gestartet werden?

Fall 1: Unter W2K > Desktop > Systemsteuerung kannst Du die entsprechenden Tipps anschauen. (https://www.windowspage.de/windows2000/desktop/)

Fall 2: Nur noch zugelassene Anwendungen ausführen:
"HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer" den Wert "RestrictRun" auf 1 setzten. Dann einen Unterschlüssel "RestrictRun" anlegen. Dort den Schlüsselnamen (REG_SZ) (eine fortlaufende Nummer)anlegen. Als Zeichenfolge den Dateinamen (ohne Pfad), eingeben der gestartet werden darf.
  

Webmaster und Administrator
FAQ - Suche
Zum Seitenanfang
IP gespeichert
 
cdk
Global Moderator
*****
Offline


Beiträge: 10.285
Re: Sicherheitsrichtlinien
Antwort #2 - 07.11.02 um 21:26:07
Beitrag drucken Beitrag drucken  
Hmm. Mein Ansatz wäre ein anderer:
- "Ausführen" im Startmenü sperren (wußte erstmal nicht wie, aber das steht ja hier in den Tips - Elmars Antwort hat mich 'draufgebracht)
- Alle Shells per Kontextmenü (Sicherheit) auf Admin beschränken, also erstma die CMD.EXE und weiterhin so Sachen wie Windows Commander o.dgl..

Ist natürlich nur möglich bei NTFS aber anders macht so ein Projekt auch gar keinen Sinn. Nebenbei muß halt noch das BIOS per Paßwort geschützt werden, damit die Leutz nicht von Floppy oder CD (Knoppix) booten und sich 'nen Ast lachen ...

Alle erlaubten oder gar nicht erlaubten Executables in die Registry hacken wäre wohl eine Sysiphus-Arbeit.
Eine Unterscheidung zwischen "installieren" und "einfach nur ausführen" ist m.E. unter Win nicht möglich.
  

Grütze, cdk

Wer Bier liebt liebt auch CO²
Zum Seitenanfang
 
IP gespeichert
 
ramieres



Re: Sicherheitsrichtlinien
Antwort #3 - 18.12.02 um 23:42:35
Beitrag drucken Beitrag drucken  
Redest du von einen Netzwerck also ADM Richtlininen pder nur ein Rechner?

Wenn du ein  netzwerk hast ist es ein reines Windows 2000 Netzwerk oder hast du ältere Clients
  
Zum Seitenanfang
 
IP gespeichert
 
rudy1212



Re: Sicherheitsrichtlinien
Antwort #4 - 23.12.02 um 00:04:29
Beitrag drucken Beitrag drucken  
seit wann dürfen "normale" benutzer unter windows 2000 programme installieren? die dürfen doch nicht mal die zeit verändern!
schau ganz einfach unter arbeitsplatz --> rechter mausklick --> verwalten --> lokale gruppen und benutzer --> gruppen
währ aller unter administratoren bzw benutzer eingetragen ist.
oder F1 und die windows-hilfe bemühen.
dere
rudy
  
Zum Seitenanfang
 
IP gespeichert
 
ramieres



Re: Sicherheitsrichtlinien
Antwort #5 - 23.12.02 um 08:14:42
Beitrag drucken Beitrag drucken  
Ja aber die Tatsache dass "Normale" User nicht einmal die Zait umstellen dürfen beruht auf einen Wohldurchdachten Sicherheits-System!!
Der gedanke von lokalen Gruppenzuweisungen ist schon ganz gut aber denk mal dran was wäre wenn du 200 User hast und nicht weiß wo sie sich im Netz (Domäne) anmelden!!?? da brauchst dan so genannte Richtlinen!
Sie dürfen ein Setup nichtmal starten können!!
Der Zugriff auf die Regrestry ist leicht deaktiviert aber du musst auch das Kopieren von Files in einen Setup bedenken! und gleichzeitig darfs du das Kopieren an sich nicht verbieten!!
Ist nicht so einfach das ganze!!
  
Zum Seitenanfang
 
IP gespeichert
 
rudy1212



Re: Sicherheitsrichtlinien
Antwort #6 - 24.12.02 um 00:42:01
Beitrag drucken Beitrag drucken  
dann würd ich auch im active directory eine gbo einrichten
wo unter --> benutzerkonfiguration --> administrative vorlagen --> system --> angegebene windows-anwendungen nicht ausführen zb.: setup.exe eingetragen ist.
nur vorsicht!!!!! diese gbo betrifft auch adminrechte!!!!!!!
also an der falschen stelle gesetzt und du bist raus aus deinem eigenen system.

dere
rudy
  
Zum Seitenanfang
 
IP gespeichert
 
gymelm



Re: Sicherheitsrichtlinien
Antwort #7 - 24.12.02 um 10:32:41
Beitrag drucken Beitrag drucken  
Hallo ihr alle,

danke für die zahlreichen Beiträge. Ich habe mittlerweile ein Programm gefunden, mit dem ich alles als Admin sehr übersichtlich und einfach einstellen kann.

Viele Grüße und frohe Weihnachten wünscht

Gymelm
  
Zum Seitenanfang
 
IP gespeichert
 
rudy1212



Re: Sicherheitsrichtlinien
Antwort #8 - 25.12.02 um 02:16:21
Beitrag drucken Beitrag drucken  
kleiner nachtrag
hab mich vertippst! statt gbo müsste es eigentlich gpo heißen. group policy object also auf deutsch die gruppenrichtlinie
dere
rudy
  
Zum Seitenanfang
 
IP gespeichert
 
Baer



Re: Sicherheitsrichtlinien
Antwort #9 - 26.02.03 um 14:29:32
Beitrag drucken Beitrag drucken  
Hi

Du kannst es auch mal versuchen mit dem Befehl

gpedit.msc

unter ausführen eintippen, da gelangst du zur der Gruppenrichtlinie unter W2Prof.


Andreas
  
Zum Seitenanfang
 
IP gespeichert
 
 
  « Übersicht ‹ Forum Nach oben