TroxyMedlem sedan mars 20041 505 inlägg Hej, jag har lite kunder som kör Windows XP.
Deras Windows-konto för dagligt bruk är administratör (vad annars? :P).
Nu behöver jag en egen Windows-administratör på varje maskin för att köra lite tjänster.
Det blir alltså två Windows-konton som är administratörer.
Dock så vill jag förhindra Admin1 från att modifiera Admin2 (ta bort/byta namn/byta lösenord etc.)
Hur då? :e
Administratörer har ju per definition befogenheter att göra "allt"... :l
Tacksam för svar!
SirPeterMedlem sedan feb. 200115 571 inlägg Ursäkta mig men vad är det för idiot som har satt upp ett system där användarna har administrativa rättigheter? Gör om och gör rätt så slipper du/ni/dom många problem.
LaspMedlem sedan juli 200012 980 inlägg Ord och inga visor av SirPeter! Och rätt förstås. Jag läste inte att det var användarna som hade Admin rättigheter.
I det gamla Novell, kunde man inte göra annat med Admin än att administrera, så är det till stor del i Linux världen, så det borde vara enkelt att ge användare de rättigheter de behöver!
Ny användare och förändringar ligger enbart på Administratörkontot.
TroxyMedlem sedan mars 20041 505 inlägg Hm, det rör sig om burkar som kunderna själva införskaffat för att köra vår programvara + annat på.
Men det är väl knappast förvånande med XP-system där användarna kör som administratörer?
Det är såklart galet, men XP-installationerna från tex. HP, Fujitsu-Siemens mfl. levererades så och det händer fortfarande med Vista.
Nu har jag iaf. kommit fram till att Windows-gruppen "Privilegierade användare" / "Power Users" räcker gott och väl för deras dagliga användande.
En power user kan inte modifiera eller radera en administratör, ej komma åt andra användares filer.