Active Directory Service (ADS) für WinXP

S

stefanderungs

Guest
Hallo!

Ich habe eine Frage. In den Serverversionen von Windows 2000 & 2003 gibt es ja den ADS (Active Directory Service). Mit dem kann man ja diverse Benutzereinstellungen vornehmen, sprich Freigaben, Verbote, usw.

Meine Frage. Gibt es auch etwas gleiches für einen Windows XP Professional Computer? Ich arbeite an keinem Server, möchte lediglich auf Windows XP Pro das machen können, was ADS macht.

P.S. Spart euch bitte Posts mit folgendem:
- Ich solle irgendwelche Tweaks installieren oder ähnliches
- Ich solle mit Registrierungseintragänderungen arbeiten (zu kompliziert und nicht von dauer, da Windows dies nach Lust und Laune wieder überschreibt)
- Mit der Computerverwaltungskonsole in der Systemsteuerung arbeiten geht auch nicht, da das nicht alle Möglichkeiten hat, die ich brauche.
--> Sorry wenn sich da jemand jetzt durch dieses P.S. angegriffen oder beleidigt fühlt, aber ich will einfach nur Zeit sparen. Einfach bitte nur auf die Frage oben antworten. Wenn ihr noch ergänzende Infos braucht, fragt (ist doch logisch :)) Danke
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Kann eigentlich das ADS so gesteuert werden das ein User nur gewisse Freigaben sieht?
 
@flyingjoker:

ich habe aber in anderen Foren gelesen, dass ADAM etwas ganz anderes sei als ADS. Ich bin mir nicht sicher was ADAM ist. Trotz der KB von Microsoft bin ich irgendwie nicht schläuer geworden. Was kann ich denn mit ADAM genau machen?
 
stefanderungs schrieb:
Hallo!

Ich habe eine Frage. In den Serverversionen von Windows 2000 & 2003 gibt es ja den ADS (Active Directory Service). Mit dem kann man ja diverse Benutzereinstellungen vornehmen, sprich Freigaben, Verbote, usw.

Meine Frage. Gibt es auch etwas gleiches für einen Windows XP Professional Computer? Ich arbeite an keinem Server, möchte lediglich auf Windows XP Pro das machen können, was ADS macht.

P.S. Spart euch bitte Posts mit folgendem:
- Ich solle irgendwelche Tweaks installieren oder ähnliches
- Ich solle mit Registrierungseintragänderungen arbeiten (zu kompliziert und nicht von dauer, da Windows dies nach Lust und Laune wieder überschreibt)
- Mit der Computerverwaltungskonsole in der Systemsteuerung arbeiten geht auch nicht, da das nicht alle Möglichkeiten hat, die ich brauche.
--> Sorry wenn sich da jemand jetzt durch dieses P.S. angegriffen oder beleidigt fühlt, aber ich will einfach nur Zeit sparen. Einfach bitte nur auf die Frage oben antworten. Wenn ihr noch ergänzende Infos braucht, fragt (ist doch logisch :)) Danke

Darf man mal fragen für was Du ADS brauchst? Weisst Du überhaupt was ADS ist?

ADS ist ein Verzeichnisdienst, setzt auf LDAP V2 oder V3 auf und dient der Speicherung der Userinformationen, wie z.B. Anschrift, Land, Abteilung und etc, aber auch Login-Scriptezuweisung und etc.

'cuda

PS: Mach mal Deine Signatur kleiner...
 
@'cuda:

ich möchte auf den verschiedenen PCs' die wir zu Hause haben Benutzereinschränkungen machen, gewisse Sicherheitseinstellungen in Windows vornehmen, Freigaben spezialisieren, usw.

dafür habe ich gehört verwendet man bei Windows-Serverversionen ADS. Und da dachte ich mir, das währe auch praktisch bei WinXp. Denn mit all diesen TweakTools die es gibt, keines ist wirklich brauchbar, da nach einer gewissen Zeit, die gerne anfangen zu spinnen. Die Registry direkt mit Codes bearbeiten habe ich auch schon versucht, aber wie bereits am Anfang gesagt, das schmeisst Windows mit der Zeit automatisch wieder raus (macht sich selbständig) und das muss ich nun wirklich nicht haben.
Ausser es gibt eine möglichkeit, dass Windows die Einstellungen die ich will, beim Start jedesmal neu einliest und anwendet (aber so wie ich windows kenne, verlangsamt das wahrscheinlich ziemlich den Startvorgang oder es ist ein Neustart des Systems dafür notwendig, woraus sich dass dann wieder erübrigen würde...)
Oder hast du einen anderen Vorschlag? Ein Pendant zu ADS?

P.S. Kann mir jemand kurz und bündig sagen, was ADAM nun wirklich ist? ähnlich wie ADS?
 
wenn du mehrere rechner verwalten willst, kannst du einen 2000 oder 2003 server zum domänencontroller machen. dort DNS + ADS einrichten und kannst dort auch festlegen das die benutzer nur bestimmte rechner nutzen dürfen oder nix verändern können.
um nur ein kleinen teil aufzuzzählen.

winXP ist es nicht möglich ADS einzusetzen. wäre ja auch unsinn weil dafür gibts 2003 server.
 
Kampfwurst schrieb:
wenn du mehrere rechner verwalten willst, kannst du einen 2000 oder 2003 server zum domänencontroller machen. dort DNS + ADS einrichten und kannst dort auch festlegen das die benutzer nur bestimmte rechner nutzen dürfen oder nix verändern können.
um nur ein kleinen teil aufzuzzählen.

winXP ist es nicht möglich ADS einzusetzen. wäre ja auch unsinn weil dafür gibts 2003 server.

Kann man eigentlich beim Windows 2003 Server die Freigaberechte so einteilen das ein User nur ein PAAR Freigaben SIEHT?

Dh ich habe zb 6 Freigaben, der User A sollte alle 6 sehen und User B nur 3?
 
@kampfwurst:
Erstmals danke für die Info.

Nun könnte mir vielleicht noch jemand beim ersten Teil meines vorherigen Posts bitte helfen? ;-) währe wirklich froh...
 
ich mache zur zeit als technischer assi für info win 2000 server mit DNS & ADS :fresse:
also auch recht frisch darin aber, es müsste möglich sein wenn man auf die freigaben des ordners geht das man die richtlinien so einrichtet das der nutzer a auf alle 6 zugreifen kann und nutzer b nur auf 3 seine nötigen rechte hat. die reglung müsste man für jeden ordner allerdings einzeln machen.

allerdings könnte ich morgen eine genauere angabe machen dazu, hab kein server OS zu hause an dem ich das jetzt raussuchen und testen könnte.
 
Kampfwurst schrieb:
ich mache zur zeit als technischer assi für info win 2000 server mit DNS & ADS :fresse:
also auch recht frisch darin aber, es müsste möglich sein wenn man auf die freigaben des ordners geht das man die richtlinien so einrichtet das der nutzer a auf alle 6 zugreifen kann und nutzer b nur auf 3 seine nötigen rechte hat. die reglung müsste man für jeden ordner allerdings einzeln machen.

allerdings könnte ich morgen eine genauere angabe machen dazu, hab kein server OS zu hause an dem ich das jetzt raussuchen und testen könnte.

Wäre nett wenn du das mal austesten könntest!

Würde das dann auch unter Windows XP funktionieren?
 
@Kampfwurst und Maverick: Ihr redet aneinander vorbei. Kampfwurst redet von den Sicherheitseinstellungen, die die Zugriffsrechte auf eine Freigabe regeln. Maverick möchte jedoch wissen, ob der User gewisse Freigaben nicht zu sehen bekommt. Das hatten wir doch schon in einem anderen Thread, gell? Es geht nicht. Nicht mit ADS, nicht mit XP alleine, es geht halt einfach nicht. Entweder eine Freigabe ist sichbar und man kann sie nutzten(soweit für den User per Berechtigung zugelassen) oder es gibt halt keine Freigabe.

EDIT: @Maverick: Wieso willst du denn die Freigaben unbedingt verstecken? Es reicht doch vollkommen, wenn die Rechte auf den Freigaben so gesetzt sind, daß nur die User auf die Freigaben kommen, die du da haben willst. Das ist doch fast wie unsichtbar. Man kann sie zwar sehen, aber nicht darauf zugreifen.
 
Zuletzt bearbeitet:
@Slider63

Ich weiss das wir das schon in einem anderen Tread hatten. Dachte aber vielleicht gehts doch! :)

Mir wäre es eben am liebsten wenn der User die Freigabe ÜBERHAUPT nicht sieht! Im prinzip ist es egal, aber mir wäre es am liebsten!
 
dann verbinde die freigaben als netzlaufwerk und verbiete dem user die netzwerkumgebung und gut is
 
ja währe nett wenn sich da jemand die mühe machen würde... danke!!
 
Grob gesagt ist ADAM ein Dienst, der auf einem Windows Server 2003 oder einer Windows XP Workstation einen ADS Dienst zur Verfügung stellt. Der Unterschied hierbei ist, daß eine herkömmliche ADS ein Systemdienst ist, direkt verbunden mit dem Betriebsystem auf dem sie installiert wurde und somit nur einmal installiert werden kann. ADAM ist ein Dienst, der als Benutzerdienst installiert wird und somit auch mehrfach vorhanden sein kann.
ADAM stellt also über einen Dienst eine ADS dar, die nicht mit dem Rechner verbunden ist, auf welchem installiert wurde. Somit kann auch ein WinXP eine ADS darstellen. Wie tief das allerdings geht und was alles möglich ist hab ich auch noch nie wirklich nachgelesen.
 
Zuletzt bearbeitet:
@ stefanderungs: Hab ich das doof beschrieben? :( Du klingst nicht grade sehr, ähm, wie sagt man, erleuchtet? Noch was unklar? :confused:
 
Hi!
Sorry dass ich erst jetzt zurückschreibe. Nein, jetzt ist mir eigentlich alles klar, danke... Leider gibts nix was meine Vorstellungen im Windows nachkommen würde... *arrghh* --windoof-- :haha:
 
nur zwei Stichworte, da ich hier nicht alles gelesen habe (und keine Lust habe)

Gruppenrichtlinienverwaltung: gpedit.msc (dafür gibt es hunterte von Vorlagen und zusätze)

Computerverwaltung für User, Freigaben, Freigaben überwachung (im zusammenhang mit gpedit ...)

grüsse schnaaar.ch
 
danke schnaar.ch, ich dachte beim lesen dieses topics echt mir fällt das essen aus dem gesicht, aber es besteht ja doch noch hoffnung. gpedit.msc ist genau das was du suchst. kein ad, keine eva oder adam oder was weiß ich...
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh