XP Prof. - Eingeschränkter Benutzer soll Kompatibilitätsmodus benutzen dürfen // HDGuard oder vergleichbare Software nur für ihn

\²³/

Grand Admiral Special
Mitglied seit
12.10.2003
Beiträge
2.249
Renomée
25
  • Spinhenge ESL
Hallo!

Ich möchte unter Windows XP Prof. SP3 einem eingeschränkten Benutzer das Recht einräumen, exe-Dateien im Kompatibilitätsmodus auszuführen. Derzeit fehlt dem Benutzer der Tab im Verknüpfungsdialog.

Danke. :)
 
Zuletzt bearbeitet:
Also entweder hat das was mit dem SP zu tun oder du hast was anders gemacht als ich. Bei meiner VM mit XP SP3 hat auch ein Nutzer diese Registerkarte *noahnung*. Alternativ kannst du den Programmkompatibilitätsassistenten im Startmenü unter Zubehör benutzen; der funktioniert ebenfalls als Nutzer.

MfG Dalai
 
Stimmt. Ich hatte ihn der Gruppe "Gäste" hinzugefügt. Jetzt gehts. :) Kann ein Konto in der Gruppe "Benutzer" das System irgendwie "zerhaken"? Ich hab ihm schon den Zugriff auf die Datenpartition mit NTFS verweigert. Aber irgendwie habe ich doch ein bisschen ein mulmiges Gefühl, weil das Konto wirklich keinen Schaden anrichten soll.
 
Benutzer dürfen keine Programe installieren (also ins Programme-Verzeichnis schreiben) und im Windows-Verzeichnis gleich gar nichts schreiben oder gar löschen; lesen hingegen schon. Kaputtgehen kann da also nichts. Schau dir im Zweifelsfall die NTFS-Rechte der wichtigen bzw. aus deiner Sicht "gefährdeten" Verzeichnisse (z.B. All Users Profil) an, ob Benutzer dort Zugriff haben und wenn ja, welchen.

Noch ein Hinweis: Hauptbenutzer dürfen im Programme-Verzeichnis schreiben (Programme installieren), und ich glaube, das gilt auch für's Windows-Verzeichnis.

MfG Dalai
 
Dann ist alles OK. :)

Oder weißt du zufällig, wie das mit HDGuard ist? Kann ich das so einstellen, dass bei der Anmeldung des eingeschränkten Nutzers alles wieder zurückgesetzt wird, beim Einloggen an anderen Accounts mit mehr Rechten Änderungen an der HDD bestehen beleiben? Bisher habe ich mit HDGuard nicht gearbeitet.
 
\²³/ schrieb:
Oder weißt du zufällig, wie das mit HDGuard ist?
Nope, da muss ich passen. Normalerweise haben solche Programme aber einen Modus, in dem Änderungen am System vorgenommen werden können. Dieser Modus sollte dann entweder nur mit Adminrechten zugänglich oder mit Passwort oder anderweitig geschützt sein.

MfG Dalai
 
Da hab ich auch gleich ne Frage. Ich habe Nutzern über die Kontingentverwaltung spezielle Partitionen "zugewiesen" . So besitzt nun jeder User eine "eigene" Festplatte. Eigentlich wollte ich damit vermeiden, das mal versehentlich (oder mit Absicht) das Laufwerk des Betriebssystems als Speicherort missbraucht wird (der Ordnung halber).

Wenn ich über die Kontingentverwaltung den eingeschränkten Nutzern nun max. 1kb (weniger geht nicht) Platz auf der Systemplatte zuordne, können sie sich nicht anmelden. (Logisch, es fehlt ja der virtuelle Arbeitsspeicher, etc)

Wie kann ich es trotzdem lösen, das eingeschränkte Benutzer ausschließlich(!!!) auf die eigene Partiton zugreifen können. Im Idealfall sogar auch das Lesen darauf beschränken und die Systemplatte ausblenden.

Grüße
 
@analogbernd:
Auf die Systemplatte muss immer lesend zugegriffen werden können, sonst kann der eingeschränkte Nutzer keine Programme ausführen. Ich weiß auch gar nicht, welchen Sinn das haben soll. Es genügt doch, wenn die Nutzer dort nicht schreiben dürfen. Wenn dir einzelne Dateien zu sensibel erscheinen, dann pass doch einfach deren NTFS-Rechte an.

Ausblenden kannst du die Systempartition mit TweakUI.

MfG Dalai
 
Ich weiß auch gar nicht, welchen Sinn das haben soll.

Vielen Dank für Deine Antwort. Wie ich schon geschrieben habe. Der Ordnung halber. Wenn ein User nämlich Dateien auf seinem Desktop ablegt, dann landen dieses doch Standardmäßig auf der Partition des Systems. Je nach Umfang der Datei kann dies das Laufwerk durchaus schnell füllen und auch eine Fragmentierung "beschleunigen".

Ich habe es zur Zeit so gelöst, das diese User ein Kontingent in Höhe des virtuellen Arbeitsspeichers haben. Das erscheint mir aber eher als Zwischenlösung. Nunja, scheinbar gehts nicht anders ;)
 
Kann ich [HDGuard] so einstellen, dass bei der Anmeldung des eingeschränkten Nutzers alles wieder zurückgesetzt wird, beim Einloggen an anderen Accounts mit mehr Rechten Änderungen an der HDD bestehen beleiben? Bisher habe ich mit HDGuard nicht gearbeitet.
Dazu habe ich mal bei der Firma angefragt und diese Antwort erhalten:
Bernd Wendland vom HDGuard-Support schrieb:
Das kann der HDGUARD nicht leisten. Der Schutz bezieht sich auf die Maschine bzw. auf zu schützende Partitionen. Eine Differenzierung nach unterschiedlichen Benutzergruppen erfolgt nicht.
Ich denke, es wird ausreichen, wie es jetzt eingestellt ist; also ohne HDGuard.

Danke für die zahlreichen Antworten. :)
 
Zurück
Oben Unten