Supportnet / Forum / WindowsXP
Admin und User-Rechte
Frage
hallo!
ich benutze XP nun seit Oktober aber irgendwie bin ich zu blöd, Programme sinnvoll freizugeben.
Wenn ich asl Admin ein Progi installiere, und dann mit einem eingeschränkten Konto das Programm benutzen will, dann klappt das bei höchstes 50% der Programme. Die anderen 50% muss ich unter Admin-Eigenschaften ausführen, ansonsten verweigern sie den Dienst.
Eine Hash-Regel bei den Sicherheitsrichtlinien bringt auch nichts. Wo kann ich denn noch Programme für alle Nutzer des PC freigeben?
Antwort 1 von chrisnordlicht
Versuch es doch mal, in dem Du unter Datei- bzw. Ordner Eigenschaften die Lasche "Sicherheit" aufrufst. Dort kannst Du für alle User des Rechners die entsprechenden Freigaben erteilen.
Chris
Chris
Antwort 2 von LutzR
Hey,
Bevor Du aber die Registerkarte "Sicherheit" findest, mußt Du unbedingt die "Einfache Dateifreigabe" deaktivieren. Diese ist standardmäßig nach XP-Installation eingeschaltet und sorgt im Prinzip dafür, dass Du z.B. im Heimnetzwerk mit einem PC zum Internet alle Client-User als Gastzugang zuläßt. Wenn Du die Freigabe deaktivierst muß auf dem IVP-Rechner jeder User definiert werden, der über das Netzwerk über diesen PC ins Internet will. Doch das nur am Rande.
Über Systemsteuerung -> Ordneroptionen wählst Du die Registerkarte "Ansicht" aus. Unter "Dateien udn Ordner" steht in er 5.Zeile "Einfache Ordneransicht in der Ordnerliste des Explorers ...". Das Häkchen davor mußt Du entfernen um diese Art Freigabe zu deaktivieren.
Nach dem Neubooten ist Dein System entsprechend umgestellt. Nun findest Du die Registerkarte "Sicherheit" in den Eigenschaften der Dateien und Ordner. Nachteil ist halt nur, dass Du alle User dann einschreiben mußt, die bestimmte Zugriffe auf Dateien oder Ordner haben sollen.</iframe> Dabei darfst Du Dich selbst natürlich nicht vergessen (sinnvoll hier dann den Vollzugriff einstellen) und auf keinen Fall den User JEDER löschen !! So schließt Du ALLE und DICH selbst (selbst wenn Du Dich da noch einträgst) aus!
Auf der anderen Seite entnehme ich Deiner grundsätzlichen Anfrage auch das Problem, dass Du bei vielen Programmen den Usern oft Administartorrechte einräumen mußt, damit diese mit dem Programm überhaupt arbeiten können. Nun ja, dieses Problem kenne ich schon seit Windows 2000. Schlimmer ist sogar, dass Windows XP sogar nur noch zwei Userberechtigungen anbietet und die Zweite nun erhebliche Einschränkungen hat. Bisher habe ich dieses Problem eben so wie zuvor beschrieben gelöst. Jeder User hat ADM - aber ich habe Ordner bzw. Dateien entsprechend gesichert. Die Windows XP Standarduser Option bietet dem User noch nicht mal die Möglichkeit Programme zu installieren. Nun, das ist teilweise doch zu wenig. Nachteil bleibt aber, dass die User mit ADM-Rechten eben etwas zu viel dürfen.
Noch studiere ich die Bücher darüber, wie sich dies mal richtig einstellen läßt. Aber vielleicht findet sich ja mal ein erfahrener Administrator eines Unternehmens, der uns sagen kann, wie dies unter Windows XP nun richtig geht.
Gruß
Lutz
Bevor Du aber die Registerkarte "Sicherheit" findest, mußt Du unbedingt die "Einfache Dateifreigabe" deaktivieren. Diese ist standardmäßig nach XP-Installation eingeschaltet und sorgt im Prinzip dafür, dass Du z.B. im Heimnetzwerk mit einem PC zum Internet alle Client-User als Gastzugang zuläßt. Wenn Du die Freigabe deaktivierst muß auf dem IVP-Rechner jeder User definiert werden, der über das Netzwerk über diesen PC ins Internet will. Doch das nur am Rande.
Über Systemsteuerung -> Ordneroptionen wählst Du die Registerkarte "Ansicht" aus. Unter "Dateien udn Ordner" steht in er 5.Zeile "Einfache Ordneransicht in der Ordnerliste des Explorers ...". Das Häkchen davor mußt Du entfernen um diese Art Freigabe zu deaktivieren.
Nach dem Neubooten ist Dein System entsprechend umgestellt. Nun findest Du die Registerkarte "Sicherheit" in den Eigenschaften der Dateien und Ordner. Nachteil ist halt nur, dass Du alle User dann einschreiben mußt, die bestimmte Zugriffe auf Dateien oder Ordner haben sollen.</iframe> Dabei darfst Du Dich selbst natürlich nicht vergessen (sinnvoll hier dann den Vollzugriff einstellen) und auf keinen Fall den User JEDER löschen !! So schließt Du ALLE und DICH selbst (selbst wenn Du Dich da noch einträgst) aus!
Auf der anderen Seite entnehme ich Deiner grundsätzlichen Anfrage auch das Problem, dass Du bei vielen Programmen den Usern oft Administartorrechte einräumen mußt, damit diese mit dem Programm überhaupt arbeiten können. Nun ja, dieses Problem kenne ich schon seit Windows 2000. Schlimmer ist sogar, dass Windows XP sogar nur noch zwei Userberechtigungen anbietet und die Zweite nun erhebliche Einschränkungen hat. Bisher habe ich dieses Problem eben so wie zuvor beschrieben gelöst. Jeder User hat ADM - aber ich habe Ordner bzw. Dateien entsprechend gesichert. Die Windows XP Standarduser Option bietet dem User noch nicht mal die Möglichkeit Programme zu installieren. Nun, das ist teilweise doch zu wenig. Nachteil bleibt aber, dass die User mit ADM-Rechten eben etwas zu viel dürfen.
Noch studiere ich die Bücher darüber, wie sich dies mal richtig einstellen läßt. Aber vielleicht findet sich ja mal ein erfahrener Administrator eines Unternehmens, der uns sagen kann, wie dies unter Windows XP nun richtig geht.
Gruß
Lutz
Antwort 3 von BennyBeagle
Betrifft zwar Win2000 - könnte aber unt XP auch so sein:
Wir empfehlen unseren Anwendern bei unserer Software, sich der Gruppe der Hauptbenutzer zuweisen zu lassen. (Kann man u.a. noch Uhrzeit ändern und Laufwerke freigeben).
Inzwischen haben wir fast alle Programme umgestellt - lag in unserem Fall an den Schreibzugriffen für der Registry.
Wir empfehlen unseren Anwendern bei unserer Software, sich der Gruppe der Hauptbenutzer zuweisen zu lassen. (Kann man u.a. noch Uhrzeit ändern und Laufwerke freigeben).
Inzwischen haben wir fast alle Programme umgestellt - lag in unserem Fall an den Schreibzugriffen für der Registry.

