Gebruiker rechten.

Status
Niet open voor verdere reacties.

fc113

Gebruiker
Lid geworden
14 feb 2014
Berichten
6
Hallo Allen!,

Ik zit met een probleem.
Ik heb een computer waar 2 gebruikers op werken. (gebruiker + administrator)
Nu gebruiken veel onbekenden het gebruikers account.
Deze heeft gebruikers rechten.
Nu heb ik vaak het probleem dat ze toch het een en ander aanpassen waardoor ik weer alles kan terug zetten.
Nu zou ik graag dit account zo dicht willen timmeren dat ze heel weinig rechten meer hebben.

Ik ben inmiddels al met "GPEDIT.MSC" bezig geweest, nu is het probleem dat hij hier alle rechten aanpast, incl. Administrator.
Dit is nu juist niet de bedoeling, het gaat alleen op de "gebruiker"

Heeft iemand een idee waardoor ik de "gebruikers" rechten kan aanpassen?

Alvast bedankt!

(Machine: Windows 7, Prof.)
 
Verander de Beveiligings instelling van %SystemRoot%\System32\GroupPolicy, zodat de groep Administrators Lezen: Weigeren krijgen. Hierdoor worden de policies niet meer toegepast op de leden van die groep.
Verwijder deze instelling als je ze weer wilt wijzigen.
 
Super bedankt!, Alleen hoe kom ik hier?
 
Laatst bewerkt door een moderator:
Windowstoets + r
typ
lusrmgr.msc
enter
of
Windowstoets + r
typ
netplwiz
tab: advanced
Dat wat jij wilt is eigenlijk alleen door te voeren als je Windows Server hebt geïnstalleerd.
Maak voor de zekerheid wel vooraf een systeemherstelpunt voordat je zulke ingrijpende acties doorvoert!
Of het precies zo werkt zoals ik het zeg weet ik eerlijk gezegd niet zeker, maar er zijn hier leden die van de hoed en de rand weten en me zullen corrigeren indien nodig.
Mogelijk nuttige link.
 
Laatst bewerkt:
Hallo Mik Zjegger,

Ik heb dit uitgevoerd, alleen heeft dit als nog effect op alle accounts.
Heb je misschien nog een tip?
 
Je kunt in Win 7 de rechten per onderwerp en gebruiker instellen middels rechtsklik>eigenschappen>tab: beveiliging.
Dat is wel veel werk. Wat ook mogelijk is is elke dag een herstelpunt maken zodat je alles in een keer ongedaan maakt.
Het is jammer dat SteadyState voor Win 7 niet bruikbaar is maar je kunt wel via ouderlijk toezicht (Parent Control) een hoop verbieden dacht ik.
Mogelijk alternatief voor SteadyState.
 
Laatst bewerkt:
Jouw vraag ging over het instellen van GPEDIT.MSC en daar had ik ook mijn antwoord op gebaseerd. Om de Administrators uit te sluiten van het toepassen hiervan moet je op de (verborgen) map GroupPolicy de Beveiliging zo instellen dat voor de groep Administrators de vinkjes staan bij Lezen: Weigeren. Als je dat gedaan hebt, dan gelden de Policies niet meer voor leden van de Administrators groep en kun je instellen wat je wilt voor de overige gebruikers. Alle onderliggende mappen worden dan automatisch ook zo ingesteld (via Inheritance).
Voor het instellen van Lokale Policies heb je niet Windows Server nodig, maar dat werkt voor elke versie van Windows, hoewel Windows Home Editie standaard geen GPEDIT aan boord heeft. Pas als Windows Server lid is van een domein kun je veel meer instellen, maar dat geldt net zo goed voor een Windows client die in het domein hangt. Maar dat is een veel te uitgebreid onderwerp om hier te behandelen.

Nog een linkje: http://support.microsoft.com/kb/325351
 
Laatst bewerkt:
@binary: Ik heb dit uitgevoerd en het werkt! Super bedankt voor de hulp/tip! Bij deze is het probleem dan ook opgelost.
 
@fc113

Het eerste antwoord van @Binary was wat mager en ik kwam daar ook niet goed wijs uit, gelukkig was de 2e reactie wat uitgebreider. :P
We hebben allebei wat geleerd. :thumb:
Heb ik nooit geweten. :o
 
@Mik Zjegger

Haha ja klopt, ook jou wil ik bedankten!
Mede door jou natuurlijk ook weer een stap verder!
:D
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan