Gastkonto für Internet?

  • Hallo
    Ich möchte für den Internetzugang das vordefinierte GastKonto (Win2k) einrichten. Ich habe aber leider keine Rechte auf die DFÜ Verbindung (normales DSLModem) zuzugreifen. Wie kann ich das am besten einstellen, blicke nicht durch bei den verschiedenen Benutzerrechten usw. Vielleicht könnt ihr mir weiterhelfen, hätte es auch schon in WinForen versucht aber leider vergebens. Ich weis nur das ich die Verbindung für AllUser machen muß aber weis keinen richtigen Ansatz wie das geht. Bitte um Hilfe.

    mfG Andreas
    Go through life with honesty

  • Bei W2K ist das noch ziemlich rudimentär gelöst - bei XP gibt es mehr Möglichkeiten.


    Klappen sollte das aber über die Gruppenrichtlinien (findest Du unter \Winnt\system32)


    Dort gibt es unter anderem bei Benutzerkonfiguration: "Administrative Vorlagen" -> "Netzwerk- und DFÜ-Verbindungen"


    Da solltest Du fündig werden. Bitte auch die Hinweise dazu lesen, die da jeweils aufgeblendet werden.


    Und dazu braucht es Admin-Rechte.


    Viel Erfolg

  • Sage erstmal danke. Ich suche schon wie wild und bekomme es nicht hin. Normalerweise soviel ich gelesen habe gibt es unter XP schon bei der DFÜ Verbinungserstellung eine Option ob man sie für alle Benutzer einrichten will oder nur für mich selber. Das geht aber bei Win2k nicht soviel ich mitbekommen habe.


    Ich habe aber in der Win2k Hilfe auch gelesen das man den Dienst Routing-Ras Verbindung umstellen soll, bin mir da aber nicht sicher. Werde jetzt mal weiterprobieren. Ich werde bestimmt nochmal fragen haben.


    edit: Kannst du mir vielleicht noch erklären wo die ganzen Benutzereinstellungen hinterlegt werden. Kann unter Dokument/Einstellungen als Admin angemeldet nur DefaulUser Admininstrator und AllUser finden. Wenn ich aber als Gast angemeldet bin gibt es da auch noch Gast , warum sehe ich den Gast als Admin angemeldet nicht. Wird das vielleicht in der Registry hinterlegt?

  • An der Stelle erst mal die Frage - warum überhaupt als Gast?


    Die Usergruppe "Benutzer" hat nicht wesentlich mehr Rechte.


    Reicht es nicht als normaler "Benutzer"? Der darf auch keine Programme installieren, darf nicht in System- und Programmverzeichnisse schreiben.


    Das ist meine Standardeinstellung auf allen Rechnern. Wenn ich was adminartiges tun will, gebe ich mir zusätzlich die Adminrechte hinzu (das liegt als Ikone auf dem Desktop) melde mich ab und neu an.


    Für die Netzwerkverwaltung und Druckerenrichtung habe ich der Gruppe "Benutzer" über die Gruppenrichtlinien bzw. Administrative Vorlagen zusätzliche Rechte gegeben.


    Bestimmte Programme sind so definiert, dass ich sie nur als Admin starten kann.


    Ansonsten starte ich den Explorer mit Adminrechten und komme auch fast überall ran (geht nur, wenn er für alle Benutzer so eingerichtet ist, das er in einem eigenen Prozess startet).


    Bei den DFÜ-Optionen ist das auch unter XP so eine Sache. Das Problem ist, ob er der User Gast überhaupt einer Gruppe zugehörig ist. Ich denke, das ist er auch unter XP nicht.


    Aus der Windows Hilfe-Funktion:


    Warum du als Admin das Gast-Konto nicht siehst, dürfte daran liegen, das das eigentlich gar kein Account ist, sondern der wird jedesmal frisch angelegt und verschwindet danach wieder.


    Es müssten aber immer folgendes sichtbar sein als Admin:


    Administrator
    Default User (die Inhalte dieses Kontos sind die Basis für neue Konten)
    All Users (hier landet alles, was für alle Benutzer gültig ist)


    Eine Definition des Gastkontos findest Du in der Hilfe der Benutzerverwaltung (leider nicht kopierbar).

  • Guten Morgen Martin
    Wie switch du den zwischen Benutzer und Admin hin und her? Gibt es da ein Programm dazu, ich glaube schon mal was gelesen zu haben das es so etwas gibt.
    Denkst du wirklich das ich doch einen Benutzer verwenden soll und keinen Gast? Ich möchte nämlich schön langsam mal mich in diese Materie einarbeiten weil mein Sohn langsam anfängt und mit dem PC spielen will. Nicht das ich ihn dann wegen mangelndem Wissen als Admin rein lassen muß.

    mfG Andreas
    Go through life with honesty

  • Also entweder über Start - Abmelden (und als anderer Nutzer anmelden - halt ich aber nicht für so toll, weil dann oft der Benutzeraccount unberücksichtigt bleibt bei SW-Installationen)


    oder


    über die Benutzerverwaltung (habe ich als Ikone am Desktop)
    Die wird mit Adminrechten gestartet (rechte Maustaste: Ausführen als bzw. "unter anderem Namen ausführen" im Starter), dort gebe ich meinem Benutzeraccount temporär die Admingruppe hinzu, melde mich ab und wieder an (siehe oben), entferne die Admingruppe gleich wieder (der Mensch ist so vergesslich!).


    XP: C:\WINDOWS\system32\lusrmgr.msc bzw.
    W2K: C:\WINNT\system32\lusrmgr.msc


    Dann tue ich das was nötig ist und melde mich danach ab und wieder an uns bin dann wieder in meinem normalen Benutzermodus mit den schwachen Rechten.


    Unter
    C:\WINNT\system32\gpedit.msc


    findest Du den Gruppenrichtlinien-Editor (Thema gestern)

  • Oh Mann Martin ich erstelle heute schon den ganzen Tag Accounts und blicke es momentan nicht richtig. Auf jedenfall habe ich es jetzt geschafft einen Benutzer anzulegen für das Internet mit dem ich auch Online bin jetzt. Ich muß zig male wieder als Admin rein und wieder raus weil ich etwas nicht machen bzw. kopieren kann. Ich muß ja jetzt alle Adressen Interneteinstellungen und und und rüberkopieren. Aber ich gebe nicht auf. Werde mir das bestimmt genauer durchschauen, mit der Zeit wird es bestimmt auch für mich übersichtlicher. Mich würde aber am meisten Interessieren wo sich denn jetzt der neue Benutzer überall reinschreibt damit ich das System nicht zu sehr zumülle. Steht normalerweis nur alles bei Dokument/Einstellungen und dann halt der entprechende User oder gibt es da noch irgendwelche Einträge die versteckt sind und nur unnötig irgendwo sein dasein pflegen?
    Sage aber jetzt doch mal danke für deine Mühe und deine Zeit mir zu helfen.

    mfG Andreas
    Go through life with honesty

  • Hallo,


    Zitat

    Ich muß ja jetzt alle Adressen Interneteinstellungen und und und rüberkopieren.


    Wieso denn das?
    Beim Firefox brauchst Du nur Teile des Profils umkopieren von einem Account zum anderen. So ähnlich sollte das mit dem IE auch gehen.
    Nur die Rechte auf kopierte Verzeichnisse/Dateien musst Du dann ggf. neu setzen.


    Ich mache das wie folgt unter "Dokumente und Einstellungen".


    Alles was alle User sehen sollen:
    Icons nach \All Users\Desktop kopieren (ggf. Rechte neu setzen!)
    In Startmenü\Programme einkopieren aus anderen Accounts, was alle User sehen sollen an Programmen (das ist das was Du über "Start" - "Programme" unter dem jeweiligen Account angezeigt bekommst - also die Anteile aus "All Users" + die Anteile aus dem jeweiligen Benutzeraccount. Deswegen gibt es auch inzwischen bei vielen Programmen die Option beim Installieren: Für "alle Benutzer" installieren oder "nur für mich" installieren. Entsprechend landen dann accountbezogene Dinge im jeweiligen Verzeichnis.


    Das durchaus meiste steht in der Datei NTUSER.DAT - die auch Teil der Registry ist. (HK Local User).


    zu sehen ist allerdings vieles erst, wenn im Explorer unter Extras - Ordneroptionen - Ansicht die Einstellungen geändert werden (insbesondere beim Admin):
    - Dateinamenerweiterung bei bekannten Dateitypen ausblenden. NEIN
    - Geschützte Systemdateien ausblenden NEIN
    - Komprimierte Dateien und Ordner in anderer Farbe anzeigen JA
    - Ordnerfenster in eigenem Prozess starten JA (ALLE Accounts!!)
    - Versteckte Dateien und Ordner anzeigen JA


    JA = Häkchen
    NEIN = kein Häkchen



    Zum Thema "kopieren" ist vielleicht folgende Info für Dich interessant (mache ich auch so auf allen Rechnern mit dem Explorer):


    Aufruf des Windows-Explorers mit Admin-Rechten (gelingt nicht)
    Ganz wichtig dabei - der letzte Beitrag.
    Ein interessantes Forum gerade zum Thema arbeiten ohne Adminrechte. So ziemlich das einzige zum Thema.


    Programme unter einem anderen Benutzeraccount ausführen
    Grundsätzlich eine sehr nützliche Seite!


    Dazu sollte der Dienst "Run As" bzw. "Ausführen als" gestartet sein.


    Wenn ich also was am System machen will, starte ich mir aus dem als Benutzer laufenden Windows z.B. den Explorer mit Adminrechten und habe dann z.B. Zugriff auf fast das komplette System - denn auch die Netzwerkeinstellungen und Systemsteuerung sind zugänglich - oder aber eben bei gedrückter Shifttaste und rechter Maustaste auf das zu startende Programm klicken. Dann sollte das "Ausführen als ..." sichtbar werden (kann meist auch in en Eigenschaften definiert werden. Dann wird immer der Benutzer und das Passwort abgefragt. Beim Explorer aber eben erst dann, wenn bei allen Usern der Explorer so eingestellt ist, das er mit "Ordner in eigenen Prozess anzeigen" läuft - denn sonst müsste er sich selbst mehrfach aufrufen - was nicht geht.


    Leider klemmt es aber gelegentlich beim Deinstallieren von Programmen unter "ausführen als" - was man wissen muss. Also nicht wundern.
    Ein weiteres Manko ist, dass sich ein so gestarterter Explorer nicht selbst aktualisiert z.B. nach Kopieren. Löschen, EInfügen oder Umbenennen. Das macht er erst nach "Aktualisieren bzw. "F5". Hatte ich am Anfang auch Probleme mit.


    Nachtrag:
    Wo ich für Dich ein Problem sehe, ist die Tatsache, dass Du offensichtlich sehr lange mit dem reinen Administrator-Account gearbeitet hast und dem zu folge sämtliche Programme sich auch unter diesem Account sowohl in der Registry als auch "Dokumente und Einstellungen" verewigt haben.


    Bei einem neu aufgesetzten System ist es hingegen günstig, sofort nach der Basisinstallation mindestens einen normalen Benutzer anzulegen, dem der Gruppe Benutzer zuzuordnen und dann dem Benutzer die Gruppe Administratoren hinzuzufügen. Und erst danach die Programme zu installieren, ein paar mal zu starten und danach die Adminfunktion wieder zu entfernen.


    So landen alle programmspezifischen Daten im Benutzeraccount (die jetzt überwiegend bei Dir im Administrator liegen (die NTUSER.DAT wird enstprechend aufgebläht sein :)
    Das ist der jeweilige Ordner "Anwendungsdaten"


    Tröste Dich - ich bin am Anfang genau so rumgeeiert wie Du. Inzwischen geht das alles ganz locker und leicht von der Hand.


    Weiter viel Erfolg

  • Super Erklärung wieder von dir. Das mit den Ordneroptionen habe ich sowieso immer so eingestellt bis auf die Option Prozess im eigenen Fenster starten. Werde ich aber gleich mal umstellen beim Admin und Benutzer.
    Mir ist aber gestern noch aufgefallen das ich beim neuen Benutzer die Cookies nicht rüberkopieren kann und das ist eine schöne Prozedur weil ich jetzt wieder alles im IE einstellen muß , weil ich nur die Cookies von den Foren zulasse.


    Was ich dich noch Fragen wollte, bei temp. Internefiles gibt es beim neu aufsetzen eines Benutzers einen Ordner mit IE.5 und da sind wiederum Unterordner drinnen. Kann ich diesen Ordner schon löschen, habe immer alles von diesen temp.Ordner rausgelöscht und nur das drinnen lassen was ich an Cookies reingeschrieben bekommen habe.


    Alles andere wird sich mit der Zeit schon ergeben denke ich mal.

    mfG Andreas
    Go through life with honesty

  • Als Admin solltest Du die Cookies kopieren können.


    Ach so. Für diese Nutzung des Explorers ist natürlich die Ablage eines Icons dafür auf allen Desktops sinnvoll. Am einfachsten erreichts Du das, wenn Du das Icon von Start - Programme - Zubehör "Windows Explorer" nutzt. EInfach von da mit der rechten Maustaste anklicken und auf dem Desktop plazieren. Kannst DU dann in die anderen Desktops einkopieren unter "Dokumente und Einstellungen\<Username>\Desktop"


    Dann noch in den Eigenschaften "unter anderem Benutzer" anklicken und dann sollte das klappen.


    Ansonsten rufe ich den Explorer normal mit <Windowstaste> + "E" auf.


    Der IE verewigt sich da immer bei jedem Nutzer. Erst bei XP ist das ohne Versionsnennung (UserData) anders gelöst.


    Diese Tempdateien sind problemlos löschbar und werden dann wieder frisch aufgemacht.

  • Die Cookies werden ja für jeden Benutzer anders benannt und funzen nicht wenn ich sie kopiere, das habe ich schon probiert aber es geht nicht.


    Aber was meinst du mit dem Explorer, der ist ja bei jedem User zu verwenden , oder meinst du nur das jeder Desktop gleich aussehen soll. Kann dir da nicht ganz folgen.


    Wo ich aber erhebliche Probleme habe ist, das ich fast keine Programme starten kann. Mir wird da immer der Zugriff verweigert. Bei SpybotSearch z.B. kann ich zwar starten bekomme aber eine Meldung oben links das irgendetwas gebackuped werden muß in der Registry oder so, das ist englisch und verstehe ich nicht so ganz.


    Andere Programme wiederum kann ich erst gar nicht starten, so z.B. Beyond Compare was ich immer zur Synchronisierung verwende. Soll ich da vielleicht beim ProgrammOrdner oder bei der exe Datei die Zugriffrechte umstellen? Adaware z.B. wurde mir das erste mal als ich es geöffnet habe als Benutzer komplett in englisch presentiert, und beim Admin habe ich immer deutsch. Da scheint auch was bei den Dokumenten/Einstellungen verewigt zu sein , das habe ich aber einfach nur mal auf deutsch umgestellt. Ich bin wirklich total Planlos bei der ganzen Sache, werde mir aber deine Links nochmal genauer durchlesen am WE weil ich momentan meist nur mehr ab 22 Uhr am PC sitzen kann und mein Sohn wird demnächst auch Operiert was mich momentan auch nicht so sehr begeistert.

    mfG Andreas
    Go through life with honesty

  • Zitat

    Aber was meinst du mit dem Explorer, der ist ja bei jedem User zu verwenden , oder meinst du nur das jeder Desktop gleich aussehen soll. Kann dir da nicht ganz folgen.


    Es geht mir darum, dass der Explorer als Icon auf jedem Desktop liegt.
    Nur darüber kannst Du den (unkompliziert) im administrativen Modus starten (rechte Maustaste: "Ausführen als".


    Gleiches gilt auch für z.B. Spybot. Versuchs mal (Shift und rechte Maustaste).
    FÜr Spybot ist es unter dem neuen Benutzer das erste Mal, das er gestartet wird. Da durchläuft er alles frisch :)


    Aber die beschriebenen Probleme sind typisch für ein vorher mit Adminrechten betriebens Windows. Ich habe deswegen alle Rechner komplett neu aufgesetzt.


    Versuche mal folgendes.
    Gib Deinem (neuen) Benutzer zusätzlich die Gruppe Administratoren hinzu.


    Dann starte alle wesentlichen Anwendungen und mache Deine Einstellungen (überprüfen oder neu machen).
    Danach entfernst Du die Gruppe Administratoren wieder vom Benutzer Account und probierst die Anwendungen erneut. Dann sollten die meisten besser klappen.


    Ich hoffe beim Sohn ist es nichts Ernstes?

  • Nein mit meinem Sohn sind es nur die (weis nicht genau wie man das schreibt) Polypen. Er muß nur einen Tag in die Klinik. Ich hoffe es wird alles Reibungslos verlaufen , was ich halt fürchte ist die Narkose.



    Das mit dem Icon auf dem Desktop muß ich gleich mal machen, und die anderen Sachen auch noch die du erwähnt hast. Aber was ich nicht wußte das das öffnen oder ausführen als Admin nur im Explorer geht. Ich dachte ich kann da jede bliebige Datei egal vom welchem Ort aus mit Shift+r.Maustaste starten. Dem ist wohl nicht so. Werde mich gleich mal drüber machen und deine Ratschläge befolgen. Ich möchte wirklich momentan das System nicht neu aufsetzen, wenn wirklich muß ich halt einfach den Benutzer nur zum Surfen verwenden und dann halt neu machen wenn ich Zeit habe. Danke aber wiederum für deine Hilfe.

    mfG Andreas
    Go through life with honesty

  • Mißverständnis.


    Das geht bei (fast) jedem Programm.


    Nur ist es halt bequem und angenehm, gerade den Explorer explizit so starten zu können - weil man anders nur schwer dran kommt.


    In den Starteigenschaften für Spybot, Ad-aware, Spywareblaster, Dienste, Benutzerverwaltung, System usw. ist verewigt, dass die immer nach dem anderen Benutzer fragen.

  • Hallo Martin,


    Zitat

    Versuche mal folgendes.
    Gib Deinem (neuen) Benutzer zusätzlich die Gruppe Administratoren hinzu.


    Dann starte alle wesentlichen Anwendungen und mache Deine Einstellungen (überprüfen oder neu machen).
    Danach entfernst Du die Gruppe Administratoren wieder vom Benutzer Account und probierst die Anwendungen erneut. Dann sollten die meisten besser klappen.


    wenn ich mich Recht erinnere, hat Windows 2000 genau damit sein Problem: Sobald ein User Mitglied der Gruppe Administratoren ist, und mit diesen Rechten Dateien bearbeitet, gehören diese Dateien dem Ranghöchsten der Berechtigungsgruppe, also dem Administrator.
    Wird der User wieder aus der Administratorengruppe herausgenommen, darf er seine eigenen Dateien nicht mehr ändern.


    Erst mit WindowsXP bleibt der User Besitzer seiner Dateien, unabhängig seiner Gruppenmitgliedschaften.


    Gruss Fred

  • Martin, in den Explorer komme ich ja von jedem Benutzer egal ob Adimin oder nicht mit einem r.Klick auf Start unten links.


    Ich habe jetzt mal alle Startmenüeinträge vom Benutzer mit dem vom Admin angeglichen und muß mich jetzt mal durch alle Programme die jetzt schon mal funzen durchklicken und einstellen. Es scheint als wären viele Programme so programmiert das die Einstellungen in der Registry hinterlegt sind und ich dadurch jedes Programm vom Benutzer (nicht Admin) mit den Standardeinstellung öffne. Das wird noch ein langer Weg bis beide Konten gleich sind von den Programmeinstellungen.


    Was mir aber noch eingefallen ist heute Nacht, wenn ich z.B. mir gleich ein Adminkonto angelegt hätte und dann wenn alles läuft einfach das Konto auf einen Benutzer eingeschränkt hätte wäre vielleicht auch nicht verkehrt gewesen.


    Ich habe schon gesehen das das wirklich ein Thema ist wo man nicht auf einen Tag durchblickt.


    edit: Martin, ich muß nochmal was fragen wegen dem Explorer und der Einstellung "Prozesse in eigenem Fenster starten" . Wie stelle ich das für alle Accounts ein? Einfach bei jedem von mir angelegten User einwählen und dann diese Option in den Ordneroptionen einstellen? Ich glaube da ist bei mir schon der Hacken weil ich den erstellten Internetbenutzer das noch nicht eingestellt hatte. Habe es jetzt mal umgestellt und werde weiter probieren. Habe mir den verlinkten Thread von dir erst jetzt mal genauer durchglesen.

  • Hat sich erledigt Martin, das mit dem ausführen als. Ich bin doch der dümmste auf der Welt , ich habe übersehen auch den Dienst auf auto zu stellen. Er fährt mit manuell nicht mithoch und deswegen ging auch das ausführen als nicht. Ich dummer Hund hätte da gleich drauf kommen können weil ich mal alle Dienste so eingestellt habe das nichts unnötiges mitfährt und ich nur als Admin gearbeitet habe.

    mfG Andreas
    Go through life with honesty

  • Zitat

    wenn ich mich Recht erinnere, hat Windows 2000 genau damit sein Problem: Sobald ein User Mitglied der Gruppe Administratoren ist, und mit diesen Rechten Dateien bearbeitet, gehören diese Dateien dem Ranghöchsten der Berechtigungsgruppe, also dem Administrator.
    Wird der User wieder aus der Administratorengruppe herausgenommen, darf er seine eigenen Dateien nicht mehr ändern.


    Auf jeden Fall landen programmspezifische Dinge dann unter dem normalen Benutzeraccount.


    Die Rechte kann man ggf. hinterher wieder ändern. Aber das ganze ist ein sehr weites Feld.


    Zitat

    edit: Martin, ich muß nochmal was fragen wegen dem Explorer und der Einstellung "Prozesse in eigenem Fenster starten" . Wie stelle ich das für alle Accounts ein? Einfach bei jedem von mir angelegten User einwählen und dann diese Option in den Ordneroptionen einstellen?


    Genau so - sonst geht es nämlich nicht.

  • Alles klar Martin, bedanke mich nochmal für die Mühe und werde natürlich bei aufkommenden Problemen dich zu Rate ziehen. Du und Wendo seit ja hier die Nummer eins wenn es um PC Probleme geht. :bia:


    edit: Habe doch noch ein Problem, warum kann ich mit dem Benutzeraccount Registryeinträge löschen? Müßte das nicht gesperrt sein?

  • Hallo,


    danke für die Blumen :)


    Bezüglich der Registry ist nicht alles geschützt. Es kommt halt auch darauf an, in welchem Key Du gerade steckst. Denn in bestimmten Bereichen haben auch Benutzer Schreibrechte (und ob Du nicht doch noch Adminrechte hattest).


    Ich vergesse das auch gerne hin und wieder (die Admingruppe ist dann zwar schon entfernt aus dem Benutzeraccount, aber die Ab-/Anmeldung stand noch aus).