Wel administrator, geen toegang tot klok: hoe?

Status
Niet open voor verdere reacties.

woutwolf

Gebruiker
Lid geworden
14 jul 2006
Berichten
46
Wij hebben thuis Windows XP Pro en zijn met drie gebruikers. Wat ik graag wil, is dat het niet mogelijk is voor gebruiker C om toegang te krijgen tot timedate.cfg in System32, terwijl C toch administrator is. Is dit mogelijk en zo ja, hoe doen we dat?

Misschien moet ik het een en ander toelichten.

C is internet verslaafd, heeft hier last van en heeft ons om hulp gevraagd. We hebben Cybersitter geinstalleerd en dat werkt goed. Het onderdeel dat voor hem het nuttigst is, is het beperken van de tijd dat hij toegang heeft tot internet. We hebben het in Cybersitter zo ingesteld, dat hij op bepaalde tijden, zoals 's nachts, niet online kan.
Later ontdekte C dat hij deze beperking kon omzeilen, door naar de Windows klok te gaan, en daar de tijd te verzetten; dus te doen alsof het vroeger of later was.
Omdat hij zelf last heeft van zijn verslaving, heeft hij ons dit gemeld.
Ik heb toen Cybersitter support om hulp gevraagd. Zij e-mailden mij, dat ik hem toegang tot de windows klok kon ontzeggen. Dit doe je door op te starten in veilige modus, naar windows te gaan, naar system32, en naar timedate.cfg. Timedate.cfg is alleen vanuit veilige modus te bereiken. In timedate.cfg heb ik het toen zo ingesteld, dat alleen de administrator (die je pas op het inlogscherm ziet staan wanneer je opstart in veilige modus) toegang had tot de windows klok.
Dit werkte een poosje goed, want nu kon C de Windows klok niet meer openen, en de tijd niet meer veranderen.
Later echter heeft hij het bestaan van timedate.cfg ontdekt, zodat hij de settings weer kon veranderen. Daarna heeft hij ons dit weer gezegd, en toen hebben we besloten, dat C niet meer administrator mocht zijn, maar beperkte rechten zou krijgen. Want iemand met beperke rechten kan niet opstarten vanuit de veilige modus, en dus ook niet aan timedate.cfg komen. De account van mijn vrouw en mij, en van de administrator, zijn wachtwoord beveiligd.
Sindsdien gaat het goed en dat duurt nu al een jaar.
Maar intussen vinden we het alle drie lastig, dat C beperkte gebruiker is. Hij zit graag achter de computer, maar iedere keer als hij een programma of een spel wil installeren, heeft hij daar geen toestemming voor, omdat hij geen administrator is. Dan moet ik komen om een wachtwoord in te tikken. Dat gebeurt best vaak en we vinden het lastig.
Daarom willen we graag dat C administrator kan zijn, maar dat hij ook geen toegang krijgt tot timedate.cfg. Wat ons betreft mag C alles op de computer, zolang hij maar niet met de tijd kan rommelen.
Ik weet dat het een moeilijke vraag is, maar misschien weet iemand iets te bedenken.
Of misschien bestaan er programma's waarmee het mogelijk is om een enkel bestandje als timedate.cfg met een wachtwoord te beveiligen?

Alvast dank voor de hulp!
 
Ga eens naar start uitvoeren en type

secpol.msc en daar ga je naar (ik heb engels je moet het zelf even vertalen, zal wel lukken)

"Local Policies" - "User Rights Assignments" - "Change the system Time"

Dubbelklik deze regel en je komt in het configuratie blad, daar zie je staan Administrators en PowerUsers.. Deze beiden zijn dus bevoegt om de systeem tijd aan te passen en kan je eventueel verwijderen..

Ik raad je aan om Internet Junkie C een Power User account te geven, das nagenoeg gelijk een een Administrator en kan je die nog wat aanpassen op bovenstaande locatie om hem meer of minder rechten te geven..

Waneer je C een admin account geeft is het natuurlijk constant de kat op het spek binden en zal hij uiteindelijk deze ook weer vinden.. Een verslaving heeft ook zo zijn voordelen voor zo ver maakt het een mens heel erg vindingrijk :D om aan hun zucht te kunnen voldoen.. Je kan via security settings natuurlijk ook de admin weigeren maar de admin kan zichzelf ook weer terug zetten, dus dat wordt alleen maar een kat en muis spelletje dat niets op lost.. Voor dat je het weet is hij degene die jouw buitensluit hem te verhinderen..



http://www.wellesley.edu/Computing/WinXP/wxpgroups.html#power

http://www.windowsnetworking.com/articles_tutorials/wxppspol.html

:thumb:
 
Laatst bewerkt:
Bedankt, ZipPe!

Zipbe, bedankt voor je antwoord! Excuses dat ik hier nog pas op reageer, want ik ben blij met deze oplossing. Ik wist niet eens dat je iemand inplaats van administrator poweruser kon maken. Kun je me misschien uitleggen, hoe je dat doet?

Groet,

WW
 
:)

Start - Uitvoeren

control userpasswords2 - enter

Advanced - Advanced user managment - Advanced (Geavanceerd 2x)

Power users horen bij een groep - dus kies groepen.

Daar vind je Power Users "Dubbel klikken"

-Toevoegen-

Vul daar het Object in = "Gebruikersnaam"

Naam controleren (Check names) - ok

Toepassen en je power user is gemaakt..

In configuratie scherm Accounts zal nu ook "Onbekend Account type " worden aangegeven..

Ga nu naar Secpol.msc zoek daar bij Local beleid - gebruikersrechten en zoek de regel voor de systeemklok "dubbelklikken" en verwijder "power users"

Nu heeft hij een account waar hij nagenoeg alles kan behalve gevoelige systeem configuraties en niet zonder toestemming in andermans mappen (En geen Systeemtijd aanpassen).. Noem het een Sub Administrator voor zijn eigen account en de accounts (groep) die hij maakt.
Er kunnen programma's zijn die zich met Windows intregeren op hoog beveiligings level
die hij niet kan installeren ik zou er zo even geen op kunnen noemen dat merk je wel als je ze tegenkomt en dan kan je verder kijken.

Tot slot, er zijn hele slime power users die overal wel een mouwtje aan weten te passen en toch volledig de computer weten over te nemen.. Hier over kan je lezen
http://www.sysinternals.com/blog/2006/05/power-in-power-users.html

Als C (weet niet hoe oud die jongen is) je hier mee in de toekomst bij de neus neemt moet hij misschien van zijn verslaving zijn beroep gaan maken :D en gaat hij Bill Gates misschien achter na...
Succes

p.s.
Heb je reeds software geïnstalleerd "niet voor alle gebruikers" kan je hem de C:Windows Program Files map alle rechten toe wijzen.. BEHALVE de map van Cybersitter
http://support.microsoft.com/default.aspx?scid=kb;nl;308421
 
Laatst bewerkt:
Opnieuw bedankt, ZipPe!

Hartelijk dank voor je uitgebreide antwoord, ZipBe! Ik ben hier blij mee, want ik gun mijn zoon wel dat hij iets meer plezier van de computer kan hebben (en mijzelf dat ik niet steeds het wachtwoord hoef in te tikken). Het gaat de laatste tijd erg goed, wat betreft z'n verslaving, en ik gun hem wel dat hij, los van het internet, gewoon met de computer kan spelen, en mods kan installeren voor z'n games en zo. Dus we gaan dit nu proberen en als hij als power user toch in z'n verslaving schiet, is het gewoon weer afgelopen en wordt hij opnieuw beperkte gebruiker.

Nogmaals hartelijk dank!
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan