PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win XP pro Rechte verteilen, aber wie?!


mirage
2003-09-20, 23:23:59
Hallo,

also ich habe folgendes Problem. Meine Freundin hat einen Rechener mit Win Xp pro, dort haben wir 2 Profile angelegt. Das 1. für sie und das 2. für ihre Schwester. So nun gehts darum, dass ihre Schwester immer heimlich online geht, was sie aber nicht soll, weil haben nur ein Analog Modem und auf die dauer wird das teuer. Sie gibt es aber nicht zu immer online zu gehen. Wie kann man das unterbinden? Meine Freundins Profil läuft als Admin, aber wie mach ich das genau, dass ihre Schwester halt auch damit arbeiten kann, aber nicht online gehen kann, sprich die DFÜ Verbindung soll ausgeblendet sein bei ihr. Kann mir jemand vielleicht das mal ganz genau erklären, denn irgendwie bekomme ich das mit der Rechtevergabe nicht so hin.

Danke im Vorraus

Darth2010
2003-09-21, 00:19:59
also direkt fällt mir auch kein weg ein die dfü zu sperren.

ich würde einfach tweakui installieren, dies dann unter ihrem account ausführen und damit die Netzwerk -und DFÜ Verbindungen ausblenden. dann noch alle verknüpfungen zu dieser dfü bei ihr löschen und zu guter lettzt tweakui wieder deinstallieren, damit sie die Änderungen nicht Rückgängig machen kann ;).

Kampf Ameise
2003-09-21, 00:51:28
also wenn ich den internet explorer bei mir öffne brauch ich das dfü netzwerk nicht einmal anlangen, es wählt sich vollautomatisch ein und passwort ist auch schon eingetragen... wenn das dfü nur unsichtbar ist, wird es aber bestimmt trotzdem vom explorer geöffnet/benutzt

Sephiroth
2003-09-21, 01:17:58
Dann wollen wir mal.
Melde dich unter dem Account de Schwester an und suche die Datei "gpedit.msc" im Windows Ordner. Starte diese über das Kontextmenü als Admin(Ausführen als...). Dort gehst du dann zum Punkt "Benuntzerkonfiguration -> Administrative Vorlagen->Netzwerk->Netzwerkverbindungen". Nun setzt du die Option "Herstellen und Trennen einer RAS Verbindung nicht zu lassen" auf "aktiviert" und fortan sollte es ihr nicht mehr möglich sein sich über eine DFÜ-Verbindung einzuwählen.

Muh-sagt-die-Kuh
2003-09-21, 01:36:59
Schonmal an eine ganz einfach Lösung gedacht? DfÜ Passwort ändern und es der Schwester nicht sagen ;)

Sephiroth
2003-09-21, 01:52:25
Original geschrieben von Muh-sagt-die-Kuh
Schonmal an eine ganz einfach Lösung gedacht? DfÜ Passwort ändern und es der Schwester nicht sagen ;)
das is doch zuuuuuuuu einfach und hat einfach keinen stil. nein, es muß schon eine schöne fehlermeldung oder ein ausgegrauter menüpunkt sein ;D;D;D

spinoza
2003-09-21, 10:52:52
Original geschrieben von Muh-sagt-die-Kuh
Schonmal an eine ganz einfach Lösung gedacht? DfÜ Passwort ändern und es der Schwester nicht sagen ;)
hat auch noch nen anderen haken - bei einwahl über call by call anbieter (msn, gmx) braucht man keine besonderen passwörter. einwahl erfolgt über zeitabrechnung auf telefonrechnung. deshalb muß es schon, wie o.g. über rechte der dfü gemacht werden.

Caliope
2003-09-21, 11:00:37
wie wärs einfach mit, systemsteuerung, verwaltung, computer verwalten und da unter benutzer und gruppen, das profil entsprechend einteilen?

fertig...

mirage
2003-09-21, 11:08:45
Einen schönen guten morgen,

danke erstmal das werde ich dann mal heute gleich ausprobieren.... Die wird sich wundern....:D :asshole:


@Caliope

gpedit.mcn ist doch die Verwaltung wie jetzt mal ausprobiert habe

Darth2010
2003-09-21, 12:23:12
also wenn ich den internet explorer bei mir öffne brauch ich das dfü netzwerk nicht einmal anlangen, es wählt sich vollautomatisch ein und passwort ist auch schon eingetragen


das biste dann auch selber schuld, man sollte halt nicht alles anklicken und speichern ;)

spinoza
2003-09-21, 12:32:55
genau, ich möchte schon sehen wann und wohin ich online gehe, auch mit dsl!

Sephiroth
2003-09-21, 13:25:30
Original geschrieben von Caliope
wie wärs einfach mit, systemsteuerung, verwaltung, computer verwalten und da unter benutzer und gruppen, das profil entsprechend einteilen?

fertig...
deswegen kann ein "benutzer" trotzdem ohne rechteänderung (wie ich oben beschrieb) sich über die angelegte dfü verbindung einwählen.
selbst wenn sie ein admin wär und nicht wüßte wie man das wieder ändert, ginge es nicht.

P.S. "gpedit.msc" ist nicht die Computervewaltung von der Caliope sprach, sondern die Gruppenrichtlinien.

guided
2003-11-14, 22:20:43
Hallo,

nach so ner liste hab ich als kontroll-freak schon immer gesucht *eg*

...... nur hab ich ein problem, welches wie folgt aussieht.

wenn ich z.b. in einem account der zur gruppe der benutzer gehört die systemsteuerung mit der option

Benuntzerkonfiguration -> Administrative Vorlagen -> Systemsteuerung; Zugriff auf Systemsteuerung nicht zulassen

deaktiviere, und anschließend in meinen account gehe(welcher zur den adminstratoren gehört) ist dort der zugriff auf die systemsteuerung ebenfalls deaktiviert

wenn ich aber nun die option

Benuntzerkonfiguration -> Administrative Vorlagen->Netzwerk->Netzwerkverbindungen; Zugriff auf Eigenschaften einer LAN-Lerbindung nicht zulassen

aktiviere, läuft es so wie es soll
d.h. im benutzer-account wird der zugriff verweigert, und im admin-account weiter gestattet.

gibts ne möglichkeit die option mit der systemsteuerung ebenfalls nur auf ein konto zu beschränken, oder is mein win schon wieder reif für ne neuinstallation.

EDIT: hab windows xp pro

guided
2003-11-15, 18:26:03
kommt schon.....

....ich weiss das jemand das weiss was ich wissen will:help:

Sephiroth
2003-11-15, 19:33:14
WIE hast du denn die Richtlinien geändert? Gast du dich mit dem Account angemeldet und dann über "Ausführen als..." die gpedit.msc als Admin aufgerufen und geändert oder hast du den betroffenen Account kurz zu den Admins getan, die Richtlinien für ihn geändert und dann wieder zum Benutzer "deagradiert"?

guided
2003-11-15, 20:03:33
Original geschrieben von Sephirot
WIE hast du denn die Richtlinien geändert? Gast du dich mit dem Account angemeldet und dann über "Ausführen als..." die gpedit.msc als Admin aufgerufen und geändert oder hast du den betroffenen Account kurz zu den Admins getan, die Richtlinien für ihn geändert und dann wieder zum Benutzer "deagradiert"?

nein, mein account war immer als admin eingetragen und der account welcher geändert werden sollte immer als benutzer

Original geschrieben von Sephirot
Dann wollen wir mal.
Melde dich unter dem Account de Schwester an und suche die Datei "gpedit.msc" im Windows Ordner. Starte diese über das Kontextmenü als Admin(Ausführen als...). Dort gehst du dann zum Punkt "Benuntzerkonfiguration -> Administrative Vorlagen->Netzwerk->Netzwerkverbindungen". Nun setzt du die Option "Herstellen und Trennen einer RAS Verbindung nicht zu lassen" auf "aktiviert" und fortan sollte es ihr nicht mehr möglich sein sich über eine DFÜ-Verbindung einzuwählen.

ich bin genau nach deiner beschreibung vorgegangen, nur habe ich das "aktiviert" eben bei "Benuntzerkonfiguration -> Administrative Vorlagen -> Systemsteuerung; Zugriff auf Systemsteuerung nicht zulassen" gesetzt

Sephiroth
2003-11-15, 20:23:13
Original geschrieben von guided
nein, mein account war immer als admin eingetragen und der account welcher geändert werden sollte immer als benutzer



ich bin genau nach deiner beschreibung vorgegangen, nur habe ich das "aktiviert" eben bei "Benuntzerkonfiguration -> Administrative Vorlagen -> Systemsteuerung; Zugriff auf Systemsteuerung nicht zulassen" gesetzt
hmm..tja, ich weis auch nicht genau, ob man bei "ausführen als.." dann die option für den benutzer ändert oder für den beim ausführen angegebenen admin accout ändert. ;(
ich muß ehrlich gestehen, daß ich da noch nicht soviel rumexperimentier habe.
von daher probier mal die andere methode, indem du den betroffenen account mal kurz zum admin machst, die einstellungen änderst und dann wieder zum benutzer machen.

guided
2003-11-15, 20:57:48
für mich sieht es so aus als würde jeder account die selbe datei laden..... und ob die regel dann aktiv ist oder nicht steht irgendwo anders

wenn ich z.b. diese option in meinem account aktiviere,

Benuntzerkonfiguration -> Administrative Vorlagen->Netzwerk->Netzwerkverbindungen; Zugriff auf Eigenschaften einer LAN-Lerbindung nicht zulassen

ist sie dort wirkungslos, aber wenn man dann in einen benutzer-account wechselt ist die regel aktiv

andere regeln sind wiederum in jedem account aktiv egal wo man sie aktiviert

Necrotic
2003-11-16, 03:50:35
Was auf jedenfall gehen müsste:
IE Eigenschaften und dort die Sicherheitseinstellung bearbeiten. Öffne das mal ist eigentlich selbsterklärend was man da machen muß. Hab zwar Win2000 aber XP sollte genauso sein. Die Schwester sollte da noch nicht drinnstehen. Nimm se halt mit rein und mach alle Häckchen bei den Berechtigungen raus. Mit dem IE kann sie nicht mehr surfen. Eventuell funktioniert es so genauso mit dem Einwahlprogramm. Kann ich aber bei mir nicht gucken weil ich nen router hab. Ich denke es ist aber genauso.

Gruß Necrotic