Poledit-mist gebaut

ich hab versucht, mit Poledit mehrere Benutzer einzurichten, hat auch geklappt. „Name1“ hatte eingeschränkte Rechte, „Name2“ durfte alles und beim Standardnutzer war alles beschränkt.
Jetzt wurde dummerweise Name2 und Name1 gelöscht … jetzt komm ich an nix mehr ran… oder doch ???

HIIIILLLFEEEE !

Momo

der Poledit nimmt Änderungen DIREKT in der Registry vor - einer der Gründe weshalb man BEVOR man anfängt mit ihm zu arbeiten als erstes mal eine sicherung der Registry macht, dann einen Administrator UND einen weiteren Benutzer mit administrativen Rechten einrichtet … nun gut so schlau bist du jetzt auch … :smile:

die einzigen Möglichkeiten die ich jetzt sehe, ist entweder eine aktuelle Notfalldiskette … zum Wiederherstellen der Berechtigungen

oder die Sicherung der Registrierung zurückspielen - sofern man vorher eine gemacht hat

hat der Domänenadministrator auch keine Rechte mehr ? auch nicht wenn er sich über Netzwerk mit dem Rechner verbindet ?

Ansonsten bliebe noch der Weg den Rechner zu starten - von einem anderen Rechner aus sich remote mit der Registry zu verbinden und die vorher gemachten Änderungen von Hand wieder zurückzustellen (natürlich nur wenn man weiss, was man eigentlich vorher verstellt hatte) … der Admin hat auch fast immer das Recht im Zweifelsfall den Besitz an einem Schlüssel zu übernehmen, d.h. selbst wenn er abgeklemmt wurde, kann er trotzdem noch wieder dran um Änderungen vorzunehmen

dann gäbs noch die Möglichkeit eine neue ntconfig.pol anzulegen und alle Schlüssel, die vorher verändert wurden explizit zurückzusetzen - aber wie gesagt… man muss halt GENAU wissen, was man vorher verbogen hat

Gruß vom Hexerl

Danke für die Antwort !!

Ähm … das was du mir erzählst, kommt mir in Teilen fast so vor wie Chinesisch …*ggg* …
Das mit der Notfalldiskette versuch ich mal.
Über Netzwerk komme ich nicht an den PC - ist (noch) ein Einzelpc.
Wenn das dann nichts wird, denke ich, das beste wird sein, meine FP neu zu formatieren … waren ja noch keine wichtigen Daten drauf.
Und dann werd ich deine Anfangsratschläge befolgen …! Die Idee mit den 2 Administratoren klingt seeehr logisch !!*ggg*
Wahrscheinlich lernt man sowas nur durch Mistbauen und dann wieder versuchen.

Danke nochmal !!
Momo

ich hab versucht, mit Poledit mehrere Benutzer einzurichten,
hat auch geklappt. „Name1“ hatte eingeschränkte Rechte,
„Name2“ durfte alles und beim Standardnutzer war alles
beschränkt.
Jetzt wurde dummerweise Name2 und Name1 gelöscht … jetzt
komm ich an nix mehr ran… oder doch ???

ich ueberleg seit gestern, wie ich das gemacht habe, als ich vor 2 jahren auch vor so einem rechner stand. ich glaube, ich hatte ueber den abgesicherten modus zugriff auf poledit und konnte so einen freien user anlegen. bin mir aber nciht sicher.

aber: ich kopier dir mal die tipps von einer winhelp seite rein. die beschreiben, wie man poledit so absichert, dass man es nicht umgehen kann. wenn du einen der tipps nicht befolgt hast, hast du auch einen hinweis, wo du drehen musst.

salut

gernot

und jetzt kommt das laaaange zitat von:
http://www.help4win.de/Tips/Tips_1/body_tips_1.html

  1. Installieren Sie den Systemrichtlinien-Editor nicht auf der lokalen Festplatte. Das stabilste und sicherste Schloß nutzt nichts, wenn Sie den Schlüssel gleich danebenhängen. Wer Zugriff auf POLEDIT.EXE hat, kann damit bestimmte Richtlinien nicht nur festlegen, sondern auch wieder aufheben. Darüber hinaus gestattet Poledit den direkten Zugriff auf die Registrierdatenbank, selbst wenn das Ausführen von REGEDIT.EXE per Systemrichtlinie untersagt wurde. Starten Sie deswegen den Systemrichtlinien-Editor entweder direkt von der Windows-95-CD, oder kopieren Sie das Verzeichnis Admin/Apptools/Poledit auf eine Diskette oder ein Netzlaufwerk, auf das nur Sie allein zugreifen können.
  2. Bedenken Sie, daß Benutzerprofile und Systemrichtlinien sowohl im MSDOS-Modus als auch im abgesicherten Modus von Windows 95 außer Kraft gesetzt sind. Gelingt es einem Benutzer also, den Computer in einem dieser Modi zu starten, unterliegt er hier keinerlei Einschränkungen mehr und kann diese auch für den normalen Modus außer Kraft setzen. Weil beim Starten von Windows 95 die Möglichkeit besteht, mittels , oder im abgesicherten oder im MS-DOS-Modus zu booten, müssen Sie diese Funktionstasten deaktivieren. Tragen Sie dazu die Zeile
    BootKeys= 0
    im Abschnitt [Options] der versteckten und schreibgeschützten Datei MSDOS.SYS ein. Diese Sicherheitsmaßnahme hat allerdings den Nachteil, daß auch Sie selbst den Windows-Start nicht mehr über Funktionstasten steuern können.
  3. Schließlich sei darauf hingewiesen, daß sich mit einer bootfähigen Diskette alle oben angeführten Schutzmechanismen umgehen lassen. Wenn Sie auch diese Sicherheitslücke schließen möchten, stellen Sie die Bootsequenz im Bios-Setup auf „C only“. Den Zugang zum Bios-Setup sollten Sie natürlich mit einem Kennwort schützen.

ich hab versucht, mit Poledit mehrere Benutzer einzurichten,
hat auch geklappt. „Name1“ hatte eingeschränkte Rechte,
„Name2“ durfte alles und beim Standardnutzer war alles
beschränkt.
Jetzt wurde dummerweise Name2 und Name1 gelöscht … jetzt
komm ich an nix mehr ran… oder doch ???

Hi Momo
bei Windows 98 besteht Hoffnung, starte im MS-DOS Modus, gib ein sanreg /restore, da kannst Du die letzten 5 Tage wiederherstellen.
Such dir ein Datum vor Deinem poledit aus.
Gruß
Rainer

danke !!