Benutzern des Recht nehmen, Symbole auf dem Desktop zu erzeugen/zu löschen
Hallo,
ist jemand ein Weg bekannt, angemeldeten Benutzern das Recht zu nehmen, den Desktop zu verändern, dh er kann in seiner aktiven Session weder Symbole erzeugen noch löschen ?
--> !!! KEIN !!! Active Desktop, keine speziellen Profile wie zb mandatory profiles
Benutzerkonfiguration-->Admin.Vorlagen-->Desktop
Alle Desktopsymbole ausblenden und deaktiveren - ist es nicht
Einstellungen beim beenden nicht speichern - ist es nicht
* hoffe ich grad nicht furchtbar auf der leitung
mehr als ntfs verdrehungen mittels cacls fällt mir nicht ein
Aber bei Benutzerkonfiguration -> Admin. Vorlagen -> Desktop -> Active Desktop gibt es doch noch mehr Einstellungen (habe jetzt nur die englische Variante vor mir):
Das, was ich eben beschrieben habe waren Lokale Richtlinien.
Ich kann jetzt leider nicht in unsere Default Domain Policy schauen, aber vielleicht wirst Du hier fündig:
was ich dir beschreiben habe, waren die gruppenrichtlinien des domaincontrollers - passt scho so @joerg...
auf dt heissen deine engl. einträge
alle elemente deakticieren
keine änderungen zulassen
hinzufügen von objekten nicht zulassen
bearbeiten von elementen nicht zulassen
löschen von elementen nichz zulassen
diese einstellungen gelten nur dann, wenn du dem user den active desktop zu verfügung stellst und dort nur für solche objekte (*.html, *.jpg, etc...) ergo webobjekte.