Win7 Adminrechte bzw. zugriffe auf instanzen differenzieren

  • Ersteller Ersteller DefconDev
  • Erstellt am Erstellt am
D

DefconDev

Gast
Ich hoffe meine überschrift ist nicht allzu unmissverständlich. Ziel ist es einen Win7 rechner so narren sicher wie nur möglich zu machen, ich habe eine kleine schwester, die soll so wenig rechte wie nur möglich zu gesprochen bekommen, am besten einen bereich auf der platte wo sie ihre daten ablegen kann aber alles andere nicht verändern kann.

Zb. soll sie keinen zugriff auf die systemsteurung haben um da evtl treiber zu deinstallieren, ebenso wenig soll sie programme hinzufügen oder deinstallieren. Ebenso das formatieren von festplatten. Ebenso soll sie nur bestimmte seiten erreichen, dafür werde ich wohl ein zusätzliches programm brauchen, da hätte ich gerne einen tip.

Was mir ebenso einfiel war ubuntu einzurichten und ggf. eine win7 partition für ihre spiele einzurichten wie sims 3.

Trotzdem muss ich ebenfalls einen pc mit win 7 einrichten, für meinen bruder, der schafft es nämlich allzu häufig seinen rechner so hinzubiegen dass meist alles sehr stockend oder gar nicht mehr läuft, das heisst jedes mal wenn ich daheim bin, darf ich mich um den rechner kümmern, und solange er nicht bereit ist sich in die materie einzuarbeiten, will ich ihn soweit wie möglich einschränken. Das heisst er darf nur spiele spielen aber keine sachen installieren, sei es games oder programme, ebenso wenig soll er zugriff haben auf system instanzen die empfindlich sind. Reicht da ein ganz normales benutzerkonto mit eingeschränktem zugriff?

Was die adminastration von windows angeht , habe ich mich selten damit beschäftigt, weil bei mir selten mal was schief geht.

ich hoffe hier nun auf ein paar tips, oder programme die in etwa meinen wunsch erfüllen.
 
Du kannst einen neuen Benutzer hinzufügen und als Standardbenutzer definieren.
Damit ist schon vieles ausgeschlossen.
Wenn Du noch mehr willst, dann kannst Du in die lokale Sicherheitsrichtlinie (Verwaltung) und dort den AppLocker (Anwendungssteuerrichtlineien) und die Benutzerrechte (Lokale Richtlinie) anpassen.
Da kann man entweder den Benutzer direkt pflegen, oder aber über die Benutzergruppe gehen. Würde aber empfehlen, eine eigene Benutzergruppe anzulegen (Computerverwaltung/lokale Benutzer und Gruppen) und den Benutzer dieser Gruppe zuweisen.
 
Zurück
Oben