W2K Policy-Verwirrung

Hi.

Ich habe als PowerUser in der Reggi unter ‚HKey_Current_User‘
einige Restrictionen eingearbeitet wie zu Beispiel das
Ausblenden der Systemsteuerung.
Das funzt prima, aaaaaaaaaaber :
Wieso ist sie jetzt auch beim Admin verschwunden ??
Liegt es vielleicht daran, das ich unter ‚HKey_User‘ nur
einen Eintrag ausser ‚.Default‘ habe ?
Wenn ja, wie kann ich das aendern ?
Wenn nein, … *haareausreiß*

Bitte, … HIIILFE ! …

Untertaenigst,

Jump

Hi Jump,

hast du das ganze vielleicht bei „All Users“ gemacht?

CU Tobi

Hi Tobi.

hast du das ganze vielleicht bei „All Users“ gemacht?

Wie meinst du das ?

Jump

Hi,

ich hab mir den Schlüssel in der Regestry nicht gesucht, aber hast du vielleicht die Einstellung die du gemacht hast für alle User gemacht (evtl in einem Bereich „ALL USER“) und nicht nur für den einen oder mehrere User die du eigentlich wolltest? Dann gehört eben der Admin auch mit dazu, eben „ALL USER“.

CU Tobi

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hi Tobi.

Ich hab den Eintrag unter ‚Current User‘ gemacht.
Wenn ich das richtig verstehe, sollte dieser Eintrag dann
nur fuer den betreffenden User gelten.
Eine Gruppe wie ‚All Users‘ war dort nicht einzustellen.

;(

Jump *verzweifelt*

Hi Jump,

da hast du recht! :o)
ich dachte es gäbe da nen Eintrag wie ALL USERS. Der würde dann eben für alle User gelten. Schreib doch mal den genauen Schlüssel hier ins Forum. (Geh in die Regestry markier den Schlüssel und ge auf Regestry und Exportiren. Dann kanst du ihn mit nem Editor kopieren und du musst ihn nicht mühsam abtippen)

Gruss Tobi

W2K Policy-Verwirrung ist ENTWIRRT !!!
Hi Tobi

Ich habs jetzt endlich hingekriegt. *freu*

Eigentlich ist es einfach, aber keineswegs durchdacht
oder gar logisch.

Der Schluessel
HKEY_USERS
ist eine Spiegelung des Schluessels
HKEY_CURRENT_USER.
Einfaches Beispiel :
Angemeldet als Admin erstelle ich meine Restrictionen
im HKEY_CURRENT_USER. Diese werden dann in der NTUSER.DAT
nach der Abmeldung gespeichert.
Ich musste also dem ‚Restricted User‘ kurz Adminrechte
verleihen, die Regeln in die Registry einarbeiten.
Dann die Rechte wieder weg und schon hat man den
‚Restricted User‘ mit eingeschraenktem System.

D.h. die Benutzerinformationen werden nicht in der Reggie
abgelegt, sondern in ntuser.dat.

Aber irgendwie war das umstaendlich, oder ???
Gibt es denn keine Moeglichkeit, die NTUSER.DAT direkt
zu bearbeiten ???

Gruss, Jump