SystemtippDieser Artikel bezieht sich auf ein anderes Betriebssystem als das von Ihnen verwendete. Für Sie möglicherweise nicht relevante Artikelinhalte wurden deaktiviert.
Dieser Artikel wurde zuvor veröffentlicht unter D293655
Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 293655
(http://support.microsoft.com/kb/293655/en-us/
)
HOW TO: Apply Local Policies to all Users Except Administrators on Windows 2000 in a Workgroup Setting
In diesem Artikel wird beschrieben, wie auf einem Computer unter Windows 2000 in einer Arbeitsgruppenumgebung lokale Richtlinien auf alle Benutzer mit Ausnahme der Administratoren angewendet werden.
Auf einem Computer unter Windows 2000 Professional oder Windows 2000 Server, der in einer Arbeitsgruppenumgebung (keine Domäne) betrieben wird, kann die Installation lokaler Richtlinien erforderlich sein, die für alle Benutzer außer Administratoren gelten. Da die Administratoren von der Anwendung der lokalen Richtlinien ausgenommen bleiben, haben sie uneingeschränkten Zugriff auf den Computer und können die zur Anmeldung am Computer berechtigten Benutzer festlegen.
Der Computer unter Windows 2000 Professional oder der Mitgliedsserver unter Windows 2000 Server müssen sich bei diesem Verfahren in einer Arbeitsgruppenumgebung befinden. In dieser Situation können die lokalen Richtlinien nicht durch die Domänenrichtlinien überschrieben werden, da keine vorhanden sind. Es empfiehlt sich, Sicherungskopien aller zu bearbeitenden Dateien anzulegen.
Anwenden lokaler Richtlinien auf alle Benutzer mit Ausnahme der Administratoren
So implementieren Sie lokale Richtlinien für alle Benutzer mit Ausnahme der Administratoren:
Melden Sie sich als Administrator am Computer an.
Öffnen Sie die lokale Sicherheitsrichtlinie: Klicken Sie auf Start und auf Ausführen, und geben Sie dann
gpedit.msc
ein, oder klicken Sie auf Start und auf Ausführen, geben Sie
mmc
ein, und laden Sie die lokale Sicherheitsrichtlinie. Wenn der Befehl Ausführen durch eine Richtlinie deaktiviert werden soll, empfiehlt es sich, die betreffende Richtlinie mit der MMC (Microsoft Management Console) zu bearbeiten und das Ergebnis als Symbol zu speichern. Der Befehl Ausführen ist dann zum erneuten Öffnen der Richtlinie nicht erforderlich. Erweitern Sie nach dem Öffnen der Richtlinie den Eintrag Benutzerkonfiguration, und erweitern Sie dann Administrative Vorlagen.
Aktivieren Sie die gewünschten Richtlinien (z. B. "Desktopsymbol 'Netzwerkumgebung' ausblenden" oder "Internet Explorer-Symbol auf dem Desktop ausblenden").
HINWEIS: Vergewissern Sie sich, dass Sie die richtigen Richtlinien auswählen, andernfalls kann sich der Administrator u. U. nicht am Computer anmelden (und die weiteren für die Konfiguration des Computers erforderlichen Schritte nicht ausführen). Es empfiehlt sich, alle Änderungen zu notieren. (Diese Informationen können Sie auch später in Schritt 10 verwenden.)
Schließen Sie das Gruppenrichtlinien-Snap-In Gpedit.msc, oder speichern Sie bei Verwendung der MMC die Konsole als Symbol, um später darauf zugreifen zu können. Melden Sie sich dann vom Computer ab.
Melden Sie sich als Administrator am Computer an. Bei dieser Anmeldung werden die zuvor vorgenommenen Richtlinienänderungen implementiert, da lokale Richtlinien in der Standardeinstellung für alle Benutzer, also auch für Administratoren gelten.
Melden Sie sich vom Computer ab, und melden Sie sich dann wie alle anderen Benutzer an, für die die Richtlinien gelten sollen. Die Richtlinien gelten sowohl für alle Benutzer als auch für die Administratoren.
HINWEIS: Die Richtlinien werden nur für Konten implementiert, die beim Ausführen dieses Schrittes auf dem Computer bestehen.
Melden Sie sich als Administrator am Computer an.
Klicken Sie auf Start, auf Einstellungen und auf Systemsteuerung, und doppelklicken Sie dann auf Ordneroptionen Klicken Sie auf die Registerkarte Ansicht, aktivieren Sie die Option
Alle Dateien und Ordner anzeigen
, und klicken Sie dann auf OK, um den versteckten Ordner Gruppenrichtlinie einzublenden. Sie können auf diese Einstellungen auch zugreifen, indem Sie Windows Explorer öffnen und im Menü Extras auf Ordneroptionen klicken.
Kopieren Sie die Datei Registry.pol, die sich am Speicherort %Systemroot%\System32\GroupPolicy\User\Registry.pol befindet, an einen Sicherungsspeicherort (z. B. auf eine andere Festplatte, eine Diskette oder in einen Ordner).
Verwenden Sie entweder das Gruppenrichtlinien-Snap-In Gpedit.msc oder das MMC-Konsolensymbol, um die lokale Richtlinie wieder zu öffnen, und aktivieren Sie die Optionen, die Sie in der ursprünglichen Richtlinie für den Computer deaktiviert hatten.
HINWEIS: Dabei wird vom Richtlinien-Editor eine neue Datei Registry.polerstellt.
Schließen Sie den Richtlinien-Editor, und kopieren Sie dann die in Schritt 9 erstellte Sicherheitskopie der Datei Registry.pol zurück in den Ordner %Systemroot%\System32\GroupPolicy\User.
Wenn Sie zum Ersetzen der bestehenden Datei aufgefordert werden, klicken Sie auf OK.
Melden Sie sich vom Computer ab, und melden Sie sich als Administrator an. Die ursprünglichen Änderungen werden für Sie nicht implementiert, da Sie sich als Administrator angemeldet haben.
Melden Sie sich vom Computer ab, und melden Sie sich als Benutzer an. Die ursprünglichen Änderungen werden für Sie implementiert, da Sie sich als Benutzer (nicht als Administrator) angemeldet haben.
Melden Sie sich am Computer als Administrator an, und stellen Sie sicher, dass die lokale Richtlinie auf Sie als Administrator nicht angewendet wird.
Wiederherstellen der ursprünglichen lokalen Richtlinien
So machen Sie den oben beschriebenen Vorgang rückgängig:
Melden Sie sich als Administrator am Computer an.
Klicken Sie auf Start, auf Einstellungen und auf Systemsteuerung, und doppelklicken Sie dann auf Ordneroptionen Klicken Sie auf die Registerkarte Ansicht, aktivieren Sie die Option
Alle Dateien und Ordner anzeigen
, und klicken Sie dann auf OK, um den versteckten Ordner Gruppenrichtlinie einzublenden. Sie können diesen Vorgang auch ausführen, indem Sie Windows Explorer öffnen und im Menü Extras auf Ordneroptionen klicken.
Löschen oder verschieben Sie die Datei Registry.pol aus dem Ordner %Systemroot%\System32\GroupPolicy\User, oder benennen Sie die Datei um. Sobald Sie sich vom Computer abmelden oder einen Neustart ausführen, erstellt das Windows-Dateischutzsystem eine neue Standarddatei Registry.pol.
Öffnen Sie die lokale Sicherheitsrichtlinie: Klicken Sie auf Start und auf Ausführen, und geben Sie dann
gpedit.msc
ein, oder klicken Sie auf Start und auf Ausführen, geben Sie
mmc
ein, und laden Sie die lokale Sicherheitsrichtlinie. Setzen Sie alle Elemente, deren Status Deaktiviert oder Aktiviert lautet, auf den Status Nicht konfiguriert zurück, um alle Richtlinienänderungen rückgängig zu machen, die entsprechend der Datei Registry.pol in der Windows 2000-Registrierung vorgenommen wurden.
Melden Sie sich als Administrator vom Computer ab, und melden Sie sich erneut als Administrator an.
Melden Sie sich vom Computer ab, und melden Sie sich dann nacheinander mit allen auf dem Computer vorhandenen Benutzerkonten an, um sicherzustellen, dass die Änderungen auch für die Benutzerkonten rückgängig gemacht wurden.
Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung.
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
Waren diese Informationen hilfreich?
Ja
Nein
Etwas
Wie hoch war der Aufwand für Sie persönlich, um diesen Artikel zu verwenden?
Sehr gering
Gering
Mittel
Hoch
Sehr hoch
Sagen Sie uns bitte, wie wir diese Informationen noch verbessern können
Danke! Dieses Feedback hilft uns dabei, die Supportartikel weiter zu verbessern. Weitere Informationen finden Sie auf der Hilfe und Support-Startseite.