Installation unter Admin-Account unterbinden?

Moin Leute,
ich will einen Dienst (und zwar den Windows-Installer) deaktivieren, jedoch nur in einem Profil. Wenn ich in der "Verwaltung" bei den Diensten den Installer Deaktivier isser bei den anderen Benutzern auch deaktiviert.

Bzw. wenn das nicht geht, kann ich irgendwo anderst einstellen das der Benutzer nichts installieren kann? Ich finde das nicht unter der "Sicherheitsrichtlinie".
Der Benutzer ist ein Admin, soll auch alle Rechte behalten können, jedoch nicht das Installieren.

MFG
Fox
 
Oh das ist schon etwas schwer, für dein Vorhaben eine Lösung zu finden.
Da jedes BS nur einen Admi hat, könnte ich mir gut Vorstellen, das dein Vorhaben ein zweites BS benötigt, wenn nicht sogar eine weitere Festplatte.
Ich nehme Mal an, mit einrichten von Benutzer hast du es schon Versucht, was aber fehlgeschlagen ist.
 
hm *laut überleg* heit der nicht msiexec.exe ?
Dann kann man nämlich unter Windows\system32 den Dienst finden und unter Sicherheitseinstellungen dem betroffenen User die Rechte zum Zugriff entziehen (den Zugriff einfach sperren oder unter "erweitert" die feineren Regler schauen).

Dann kann er den Installer nicht mehr ausführen -> ergo Ziell erreicht. Allerdings ist das Problem, dass er Admin ist - kann sich also die Rechte wiederbeschaffen.
Da gibts imho keinen Umweg - denn Admin ist eben dafür Admin weil er alles darf.

Da müsstest Du noch schauen, ob Du nicht stattdessen aus diesem User einen "starken Benutzer" machst (also "normaler" User mit sehr vielen Rechten, allerdings kann er sich diese nicht mehr selbst geben (wie beim "normaladmin" üblich ist))
 
Ne das mit dem "starken Benutzer" geht leider nicht. So hatte ich es ja am anfang, jedoch gehen einige Programme von meinem Dad (für den muss ich das nämlich machen) nichtmehr. Ich hab dem Benutzer ziemlich viele Rechte weggenommen mit denen man vielleicht blödsinn anfangen könnte.
Da er Admin ist kann er sich die Rechte wiedergeben, is klar, aber mein Dad kann das nicht ;)

Mfg
Fox
 
in der c't war mal eine ganze Artikelserie, wie man eingeschränkte User einrichten kann - so dass die Programme trotzdem weiterlaufen. Es hängt meistens nur vom Aufwand ab - Du könntest mit dem Regmon/Filemon (Sysinternals) schauen, worauf die Programme denn zugreifen wollen und eben dem User diese Rechte zum Zugriff geben (in der Registry gehts mit den einzelnen Schlüsseln genauso ;) . Nur wie erwähnt - der Aufwand könnte dabei enorm sein.
 
Dies versuch ich einfach dadurch zu verhindern das ich einen Benutzer mit Admin-rechten verseh der nichts installieren kann ;)

Mir geht es im Grund nur darum das sich keine Böswillige-Software, die sich mein Dad einfängt, einfach ohne Probleme installieren kann im Hintergrund. Deswegen ist es im Grunde auch egal das er als Admin den Installationsservice wieder aktivieren kann.
 
Zurück
Oben