Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   LAN-Verbindung für bestimmte Benutzerkonten unter Windows zulassen (https://www.trojaner-board.de/101410-lan-verbindung-bestimmte-benutzerkonten-windows-zulassen.html)

nexu 17.07.2011 12:48

LAN-Verbindung für bestimmte Benutzerkonten unter Windows zulassen
 
Hi,

ist es möglich, die LAN-Verbindung in bestimmten Benutzerkonten unter Windows7 zu deaktivieren (z.B. Gastkonto), während sie auf anderen Konten verfügbar ist (z.B. Administratorkonto)?

Oder gibt es wenigstens ein Befehl oder ein Skript mit dem man die Verbindung beim starten eines Nutzerkontos aktivieren/deaktivieren kann?

Was ich damit erreichen will ist, dass die Netzwerkverbindungen nicht auf allen Nutzerkonten verfügbar sein soll.

Grüße

Shadow 17.07.2011 15:04

Zitat:

Zitat von nexu (Beitrag 683610)
ist es möglich, die LAN-Verbindung in bestimmten Benutzerkonten unter Windows7 zu deaktivieren (z.B. Gastkonto), während sie auf anderen Konten verfügbar ist (z.B. Administratorkonto)?

ja

Zitat:

Zitat von nexu (Beitrag 683610)
Was ich damit erreichen will ist, dass die Netzwerkverbindungen nicht auf allen Nutzerkonten verfügbar sein soll.

Wozu? Was willst du erreichen?

nexu 17.07.2011 16:07

Ich möchte die LAN-Verbindung für das passwort ungeschützte (eingeschränkte) Gastkonto deaktiviert haben um den Internetzugang dort zu vermeiden.
Der Zugang soll nur über passwort gesicherte Kontos möglich sein...

Shadow 17.07.2011 17:13

Das Gastkonto ist doch für sich schon (zumindest per deafult) deaktiviert. Du willst "Gästen" ermöglichen den Computer rudimentär zu nutzen, aber keine Netzwerkverbindung?
Was sollen sie denn lokal machen dürfen? (Und - sorry - wozu?)

nexu 17.07.2011 17:31

Dreht sich heute alles nur um's Internet? Natürlich kann man seinen PC auch ohne Internet hervorragend nutzen... für Spiele, Arbeitsprogramme und so weiter ohne Onlinezugang. Warum sollte das ein Problem sein? Ich möchte einfach einem eingeschränkten Nutzerkonto (kein Gastkonto, tschuldige für die unglückliche Formulierung) den Internetzugang verwehren, ohne das ich auf zusätzliche Kindersicherungsprogramme zurück greifen muss. Das hat private Gründe... Warum muss ich das dreimal begründen... weshalb und warum.

Edit: Habe gerade nochmal nachgeschaut. Auch auf einem "Gastkonto" ist das Internet wie bei einem eingeschränkten Konto standardmäßig aktiviert...

Shadow 17.07.2011 17:38

Zitat:

Zitat von nexu (Beitrag 683674)
Dreht sich heute alles nur um's Internet?

Ich habe das Internet mit keiner Silbe erwähnt.
Aber das Gastkonto ist eben wegen seiner Eingeschränktheit tatsächlich geeignet lokal auf dem Computer und im lokalen Netz (quasi) nichts machen zu dürfen und trotzdem surfen zu können und dürfen.

Zitat:

Zitat von nexu (Beitrag 683674)
Ich möchte einfach einem eingeschränkten Nutzerkonto den Internetzugang verwehren, ohne das ich auf zusätzliche Kindersicherungsprogramme zurück greifen muss.

Windows 7 hätte einen eingebauten Jugendschutz mit dem du vieles einstellen kannst.
Zitat:

Zitat von nexu (Beitrag 683674)
Warum muss ich das dreimal begründen... weshalb und warum.

Ganz einfach, ich bin davon ausgegangen, dass du eventuell eine gut Beratung wolltest, aber so mag dir ganz einfach man "ja" vom Anfang genug sein.
Ja, man kann.

nexu 17.07.2011 18:04

Zitat:

Du willst "Gästen" ermöglichen den Computer rudimentär zu nutzen, aber keine Netzwerkverbindung?
Dann habe ich das Hinterfragen falsch aufgefasst. Las' sich so wie "Welchen Sinn sollte das ergeben?"

Ja ich möchte, dass Gäste den PC rudimentär nutzen können, jedoch kein Internet, egal ob über den Browser oder über andere Programme. Das Internet gibt's über das LAN-Kabel. Und die Gäste greifen auf ein eingeschränktes Nutzerkonto zu, in dem sie auch alle verfügbaren Programme nutzen dürfen.
Die Jugendschutzfunktion wäre eine Lösung einzelne Programme zu verbieten. Allerdings sind dort so viele Programme angegeben, die man anhaken kann. Ich weiß ich nicht, ob man da ein Programm ausschließen kann, welches die LAN-Verbindung im Netzwerk- und Freigabecenter dauerhaft für das betreffende Nutzerkonto deaktiviert.

Shadow 17.07.2011 19:05

Da du über Gastkonto (= Gast kann nix) nachgedacht hast, sähe ich es als relativ problemlos an, einem speziellem "kastriertem Nutzer" eben nur bestimmte (wenige) Programme zu gestatten, und natürlich da keine "Internetprogramme".

Du könntest (ungetestet!) allerdings auch zum Beispiel:
Im LAN die IP-Adressen per DHCP verteilen (und auf diesem PC KEINE feste IP-Adresse eintragen)
Den DHCP-Client (auf diesem PC) nicht automatisch sondern nur manuell starten.
Allen anderen Nutzern per Anmeldescript mit (net start dhcp) den DHCP-Client doch starten.
Dafür müsstest du u.U. aber dann so etwas wie runasspc nutzen, je nach dem, was die anderen Nutzer normal dürfen.

Effekt (beim "kastrierten Nutzer"): der PC bekommt keine IP-Adresse, weiß nicht wo der DNS-Server und das Gateway ist => kein Internetzugang.

Wie gesagt, ungetestet.

Die Möglichkeit per Script die Netzwerkverbindung (!, nicht Karte) zu aktivieren oder zu deaktivieren, halte ich für fehleranfälliger bzw. aufwendiger.

nexu 17.07.2011 20:08

Ich habe es analog zu deinem letzten Beitrag nun folgendermaßen probiert.

Ich habe eine Batch-Datei erstellt, welche den Befehl "net start dhcp" enthält und diese mit runasspc ausgeführt... Der Test per Hand schien sich als positiv erwiesen zu haben. Das Problem ist nur das ein deaktivierter Dienst (etwa der DHCP Client) nach dem Hochfahren des Betriebssystems nicht mehr aktiviert werden kann, ohne den PC neu starten zu müssen.
Abgesehen davon... wie starte ich die runasspc ohne mein zu tun automatisch nach dem Anmelden im Benutzeraccount?

Edit: Ich musste feststellen, das Batch-Dateien keine systemrelevanten Befehle ausführen, wenn sie nicht direkt als Administrator ausgeführt werden...

Shadow 17.07.2011 20:20

Dienst nicht deaktivieren sondern den Start nur auf "manuell" stellen.

runasspc sollte eben dafür sorgen, dass der "Inhalt" als Administrator + Passwort ausgeführt wird.

Allerdings habe ich runasspc zuletzt unter Windows2000 genutzt. U.U. musst du elevate.exe nutzen, findest du auch dort bei runasspc (=> robotronic.de), ebenswo wie die Anleitungen zu beidem.

nexu 17.07.2011 20:30

Zitat:

Dienst nicht deaktivieren sondern den Start nur auf "manuell" stellen.
Wie kann man einen Dienst auf "manuell" stellen, so dass man ihn dann manuell starten kann?

Shadow 17.07.2011 20:35

Systemsteuerung => Verwaltung => Dienste oder Windowstaste + R => services.msc

Den Dienst raussuchen und Starttyp auf manuell stellen.

felix1 17.07.2011 21:31

Hat aber leider den Nachteil, dass der Eigner des PCs, wenn er selbst daran sitzt, diese Einstellungen rückgängig machen muss und sie wieder zuschalten muss, wenn er den PC ausschaltet.
Leider fehlen Angaben zur Infrastruktur:
- ist der PC der einzige im LAN?
- wieviele Personen nutzen den PC?
Alternative Möglichkeiten:
- Funktionen des Routers nutzen (herstellerabhängig) Kindersicherung:
- Kindersicherung von Win7 verwenden.

Shadow 17.07.2011 21:54

Zitat:

Zitat von felix1 (Beitrag 683863)
Hat aber leider den Nachteil, dass der Eigner des PCs, wenn er selbst daran sitzt, diese Einstellungen rückgängig machen muss und sie wieder zuschalten muss, wenn er den PC ausschaltet.

Hä? Was denn?

DHCP ist auf manuell (also nicht aktiv, aber auch nicht deaktiviert).
Wenn "erlaubter Nutzer" sich anmeldet, wird per Script DHCP-Client aktiviert => PC bekommt per DHCP eine IP-Adresse, Gateway und DNS-Server mitgeteilt.
Wenn "spezieller Nutzer" sich anmeldet, wird nichts aktiviert. Und der eingeschränkte Nutzer kann weder eine feste IP-Adresse (und Gateway, DNS-Server) eintragen, noch den Dienst starten. Also bekommt der PC keine IP-Adresse zugewiesen, weiß keinen Gateway etc.


Was muss der Eigner (welche computerspezifischen Rechte hat im Windowsrechtesystem der "Eigner"?) da dann bitte beim Runterfahren rückgängig machen oder zuschalten?
Der Starttyp ist und bleibt "manuell" und der Start wird manuell (per Script) durchgeführt. Ein manueller Start eines Dienstes verändert nicht den Starttyp.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:08 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129