Home > Leitfaden bei Erstbenutzung > Schritt 2 - Sicherheits-Assistent > Richtlinien

Richtlinien (Policies)

Die hier auswählbaren Windows-System-Richtlinien (Policies) dienen dazu, verschiedene Funktionen innerhalb des Windows Betriebssystems oder aber von bestimmten Programmen einzuschränken. Die angewendeten Richtlinien gelten nur für den SiteKiosk Benutzer und werden generell auf diesen durch Ausführen des System Sicherheits-Assistenten angewandt, unabhängig davon ob SiteKiosk gestartet wird.

1. Desktop schützen

Die folgenden Richtlinien beziehen sich auf den Windows Desktop. Beachten Sie, dass beim SiteKiosk Start mit Shellaustausch (z.B. im Autostart-Modus von SiteKiosk) kein Desktop angezeigt wird.
1.1 Arbeitsplatz auf Desktop und im Explorer verstecken
Gemeint ist das Arbeitsplatz-Icon auf dem Desktop und im Windows-Explorer Dateimanager. Die Checkbox ist standardmäßig deaktiviert, da ansonsten die unter Dateisystem freigegebenen Laufwerke nicht für den Benutzer auswählbar/sichtbar sind. Wenn Sie den Zugriff nur auf Eigene Dateien gestatten möchten und nicht auf weitere Laufwerke wie z.B. Diskette, CD-ROM, dann sollten Sie die Checkbox aktivieren.
1.2 Eigene Dateien auf Desktop und im Explorer verstecken
Gemeint ist das Icon mit dem Ordner "Eigene Dateien" auf dem Desktop und im Dateimanager "Explorer". Die Checkbox ist standardmäßig deaktiviert, da ansonsten der evtl. unter Dateisystem freigegebene Ordner "Eigene Dateien" für den Benutzer nicht auswählbar/sichtbar ist.
1.3 Sonstige Icons auf Desktop und im Explorer verstecken
Betrifft alle weiteren Standard-Icons die normalerweise auf dem Desktop bzw. im Windows-Explorer zu sehen sind (z.B. Papierkorb).
1.4 Bildschirm-Anzeigeoptionen ausschalten
Bezieht sich auf die Möglichkeit per Klick mit der rechten Maustaste auf dem Desktop die Option "(Anzeige) Eigenschaften" bzw. "Display Properties" auszuwählen, mit deren Hilfe man z.B. den Bildschirmschoner oder aber die Bildschirmauflösung verändern kann.
1.5 Änderungen beim Beenden verwerfen
Diese Option verhindert, dass evtl. vom Benutzer vorgenommene Änderungen am Desktop Layout (z.B. Position der Icons) gespeichert werden.


1.6 Active Desktop deaktivieren
Diese Einstellung verhindert, dass der Benutzer Einstellungen am sog. Active Desktop verändern kann. Zudem werden einige erweiterte Windows-Funktionen deaktiviert, wie z.B. Web View, Thumbnail Views, Quick Launch Toolbar.
1.7 Sonstige Einschränkungen aktivieren
Folgende Einschränkungen können hiermit aktiviert/deaktiviert werden:

2. Startmenü und Taskleiste einschränken

Bezieht sich auf das Startmenü von Windows (NICHT auf das in SiteKiosk sichtbare), welches beim Klick auf START erscheint, und die Windows-Taskleiste, die sich i.d.R. am unteren Fensterrand befindet.
2.1 Änderungen an Einstellungen verhindern
Folgende Einschränkungen können hiermit aktiviert/deaktiviert werden:
2.2 Dokumente ausblenden
Der Ordner "Dokumente" wird im Startmenü und Explorer ausgeblendet.
2.3 Programme ausblenden
Der Ordner "Programme" wird im Startmenü ausgeblendet.
2.4 Oft genutzte Programme ausblenden
Die zuletzt und oft verwendeten Programme werden nicht mehr im Startmenü angezeigt.
2.5 Ausführen ausblenden
Blendet den Ausführen-Button im Startmenü aus.
2.6 Suchen ausblenden
Blendet den Suchen-Button im Startmenü aus.
2.7 Hilfe ausblenden
Blendet den Hilfe-Button im Startmenü aus.
2.8 Nur eigene Startmenüeinträge anzeigen
Blendet im Startmenü alle Einträge unter "Programme" aus, die nicht benutzerspezifisch sind. Der eingeschränkte Benutzer kann nur noch auf seine eigenen Programme zugreifen.
2.9 Benutzerdefinierte Werkzeugleisten ausblenden
Diese Einschränkung entfernt die verschiedenen Toolbars (z.B. Quick Launch, Tray, etc.) von der Taskleiste. Benutzer können diese nicht wieder aktivieren.
2.10 Abmelden ausblenden
Blendet den Abmelden-Button im Startmenü aus. Standardmäßig ist diese Option deaktiviert, damit Erstbenutzer von SiteKiosk sich problemlos wieder abmelden können. Wenn gewünscht können Sie diese Option aber wieder aktivieren, da sich Administratoren auch noch über den Beenden-Dialog innerhalb von SiteKiosk (nach der SiteKiosk-Passwort-Eingabe) abmelden können.
2.11 Herunterfahren ausblenden
Blendet den Herunterfahren-Button im Startmenü aus. Administratoren können diese Funktion ebenfalls über den Beenden-Dialog innerhalb von SiteKiosk aufrufen.
2.12 Sonstige Einschränkungen aktivieren
Folgende Einschränkungen können hiermit aktiviert/deaktiviert werden:

3. Windows-Explorer

Die folgenden Richtlinien beziehen sich auf das Programm Windows-Explorer (früher Dateimanager). Wenn Sie die Programmdatei Explorer.exe als externe Applikation unter SiteKiosk für die Benutzer freigeben möchten, empfehlen wir Ihnen, die nachfolgenden Einschränkungen beizubehalten.
3.1 Änderung von Einstellungen verhindern
Folgende Einschränkungen können hiermit aktiviert/deaktiviert werden:
3.2 Automatische Wiedergabe für Laufwerke deaktivieren
Deaktiviert die automatische Wiedergabe für alle Laufwerke. Dies soll vor allem verhindern, das Programme auf von Benutzern mitgebrachten CDs, DVDs oder USB-Sticks automatisch ausgeführt werden.
3.3 Dateien sofort löschen (nicht in den Papierkorb verschieben)
Dateien werden beim Löschen nicht in den Papierkorb verschoben, sondern sofort gelöscht. Eine Wiederherstellung der gelöschten Dateien ist nicht möglich.
3.4 Eingebaute CD/DVD-Brennfunktion von Windows deaktivieren
Deaktiviert die in Windows eingebaute Brennfunktion für den eingeschränkten SiteKiosk Benutzer.
3.5 Sonstige Einschränkungen aktivieren
Folgende Einschränkungen können hiermit aktiviert/deaktiviert werden:
4. Druckernutzung einschränken

Die nachfolgenden Optionen dienen dem Schutz der Druckeinstellungen.
4.1 Hinzufügen & Löschen von Druckern verbieten.
Verhindert, dass Benutzer Drucker hinzufügen oder löschen können.
4.2 Druckereinstellungen deaktivieren
Verhindert die Anzeige der Dialogbox mit Druckereinstellungen, z.B. Printer-Sharing, Ports usw.
4.3 Drucken verbieten
Verhindert, dass Benutzer Dokumente drucken können. Sofern Sie das Drucken innerhalb von SiteKiosk erlauben möchten, darf diese Option nicht aktiviert sein.

5. System-Einstellungen schützen

Diese Richtlinien sollen die System-Einstellungen vor unbefugten Änderungen schützen.
5.1 Systemsteuerung deaktivieren
Entfernt den Punkt "Systemsteuerung" aus dem Startmenü von Windows.
5.2 Internet-Optionen deaktivieren
Verhindert, dass der Benutzer Zugang zu den Internet-Optionen innerhalb des Internet-Explorers erhält.
5.3 Software-Deinstallation verhindern
Verbietet grundsätzlich die Deinstallation von installierten Programmen. Hierzu werden folgende Einschränkungen aktiviert:
6. System-Werkzeuge abschalten

Schaltet aus Sicherheitsgründen diverse System-Werkzeuge ab.
6.1 Taskmanager deaktivieren
Verhindert, dass der Task-Manager gestartet werden kann.
6.2 Windows-Registry-Werkzeuge deaktivieren
Verhindert, dass der eingeschränkte Benutzer "REGEDIT.EXE" oder "REGEDT32.EXE" ausführt.
6.3 Microsoft Management Console (MMC) deaktivieren
Verhindert, dass die "Microsoft Management Console" (mmc.exe) gestartet werden kann.
6.4 Kommandozeilen-Interpreter (command.com)
Folgende Einschränkungen können hiermit aktiviert/deaktiviert werden:
6.5 Task-Scheduler einschränken
Folgende Einschränkungen können hiermit aktiviert/deaktiviert werden:

7. DFÜ & Netzwerk (betrifft nicht den Betrieb von SiteKiosk)

Die folgenden Richtlinien beziehen sich auf Datenfernübertragung (Einwählen) und Netzwerk. Die Einschränkungen gelten nicht für SiteKiosk, da das Programm die DFÜ-Einwahl (sofern erforderlich) komplett selber regelt.
7.1 Manuellen DFÜ-Verbindungsaufbau verhindern
Verhindert den manuellen Verbindungsaufbau durch den Benutzer.
7.2 Manipulation der DFÜ-Einstellungen verhindern
Deaktiviert den "Einstellungen"-Button für Dialup-Verbindungen, sowohl im Status-Dialog als auch im Kontext-Menü der Dialup-Verbindungen selbst.
7.3 Manipulation der Netzwerk-Einstellungen verhindern
Deaktiviert den "Einstellungen"-Button für Netzwerk-Verbindungen, sowohl im Netzwerk-Status-Dialog als auch im Kontext-Menü der Netzwerk-Verbindungen selbst.
7.4 Status von Netzwerkverbindungen nicht anzeigen
Verhindert die Anzeige des Status-Dialogs der Netwerkverbindungen.
7.5 Offline-Dateien nicht verwenden
Folgende Einschränkungen können hiermit aktiviert/deaktiviert werden:
7.6 Sonstige Einschränkungen aktivieren
Folgende Einschränkungen können hiermit aktiviert/deaktiviert werden:

8. Sonstige Anwendungen

Eine Sammlung von Richtlinien zur Absicherung einiger gebräuchlicher Windows Anwendungen.
8.1 Windows Mediaplayer einschränken
Versteckt folgende Karten im Optionen-Menü des Mediaplayers: Privacy, Security, Network, File Types.
8.2 Windows-Installer einschränken
Standardmäßig hat der MSI-Installer besondere Benutzerrechte, die den Zugriff auf die Registrieung und Festplatte erlauben. Diese Option sorgt dafür, dass der MSI-Installer lediglich die gleichen Rechte hat, wie sein Benutzer.
8.3 Internet Explorer einschränken
Diese Option schränkt den Internet-Explorer soweit wie möglich ein:
8.4 Verbiete rechte Maustaste
Ist diese Option eingeschaltet wird die Nutzung der rechten Maustaste, wo sie möglich ist, eingeschränkt.
8.5 Windows Update Dialoge abschalten
Verhindert das Windows Update über die Online-Updateseite von Microsoft. Auf dieser wird nur noch "Access Denied" angezeigt.

9. Sonstige Sicherheits-Einstellungen

Richtlinien zum Einschränken verschiedener sicherheitsrelevanter Windows-Funktionen.
9.1 Sperren der Arbeitsstation verhindern
Deaktiviert die Option "Computer sperren" unter Windows mit klassischer An-/Abmeldung nachdem man Strg-Alt-Entf gedrückt hat.
9.2 Passwortänderungen unterbinden
Verhindert, daß der Benutzer Kennwörter ändern kann.
9.3 Keine Bildschirmmeldungen beim Booten
Verhindert die Anzeige von Meldungen während der Bootphase.

Siehe auch

Schnellstart
Benutzerdefinierte Einstellungen
Benutzerkonto
Dateisystem
Programme
Änderungen durchführen


Nach oben