Zugriffsrechte v. W2K-Clients einschränken

Hallo,

ich habe einen Samba-Server, an dem sich Windows(2000)-Clients in einer Domäne anmelden. Der Samba-Server ist PDC.

Beim Anmelden wird ein Skript „logon.bat“ aufgerufen, das den Win-Usern das Home-Verzeichnis als Laufwerk zuteilt.

Ich würde nun auch gerne auf diese Weise zB verbieten können, dass der Win-Client Zugriff auf die lokale Festplatte im Laufwerk C:\ hat. Auch möchte ich verbieten, dass man, wenn man mit der rechten Maustaste auf Start klickt, den Windows-Explorer aufrufen kann.

Wie kann ich das bewerkstelligen? Welches sind die DOS-Befehle hierfür, die man in ein Skript einbauen kann? Wo finde ich zu diesem Thema mehr Informationen?

Es handelt sich wie gesagt nicht um eine Windows-Domäne oder ein Active-Directory, wo man vermutlich Zugriffsrechte über Gruppenrichtlinien etc einschränken kann, sondern um eine „Samba-Domäne“.

Würde mich sehr über Hilfe freuen, da ich mit Google nur am Rumstochern bin und nicht genau weiss, nach welchen Stichwörtern ich suchen soll…

Grüsse
schuelsche

hi!

Ich würde nun auch gerne auf diese Weise zB verbieten können,
dass der Win-Client Zugriff auf die lokale Festplatte im
Laufwerk C:\ hat.

du meinst schreibzugriff, oder?
liegt das system auf c? falls ja muß der benutzer zumindest in einigen pfaden schreibrechte besitzen (stichwort: profile)

Auch möchte ich verbieten, dass man, wenn
man mit der rechten Maustaste auf Start klickt, den
Windows-Explorer aufrufen kann.

Wie kann ich das bewerkstelligen? Welches sind die DOS-Befehle
hierfür, die man in ein Skript einbauen kann? Wo finde ich zu
diesem Thema mehr Informationen?

Es handelt sich wie gesagt nicht um eine Windows-Domäne oder
ein Active-Directory, wo man vermutlich Zugriffsrechte über
Gruppenrichtlinien etc einschränken kann, sondern um eine
„Samba-Domäne“.

mir fiele da auf die schnelle die umständliche methode ein, auf jeden client die berechtigungen zu setzen

auf die schnelle fand ich dann noch „secedit“ und die lokalen sicherheitsrichtlinien …

command-mäßig fällt mir derzeit nix ein …

grüße,
tomh

Beim Anmelden wird ein Skript „logon.bat“ aufgerufen, das den
Win-Usern das Home-Verzeichnis als Laufwerk zuteilt.

Ich würde nun auch gerne auf diese Weise zB verbieten können,
dass der Win-Client Zugriff auf die lokale Festplatte im
Laufwerk C:\ hat. Auch möchte ich verbieten, dass man, wenn
man mit der rechten Maustaste auf Start klickt, den
Windows-Explorer aufrufen kann.

Poledit bzw. der Sicherheitsrichtlinieneditor tragen diese Daten in die Registry ein, m. W. unter HKEY_CURRENT_USER. Du müsstest also einen PC entsprechend konfigurieren, die erzeugten Keys identifizieren, exportieren, und über die Login-Scripts auf den Ziel-PC importieren. Der Import per Batch-Datei ist einfach, einfach den Namen der .reg-Datei in eine eigene Zeile des Scripts eintragen.

Hat nur einen Schönheitsfehler, für den du aber evtl. eine Lösung finden könntest: beim Ablauf der Batchdatei wird der User per Dialog gefragt, ob er die Informationen der reg-Datei in die Registry eintragen wolle. Verneint er hier, hast du natürlich verloren.

HTH,
Schorsch