JA!!! Ich habs geschafft!!! Folgendes habe ich getan:
- Klicken Sie auf
Start
und geben Sie eincmd
. Wenncmd.exe
erscheint, mit der rechten Maustaste und wählenRun as Administrator
(das Sie Prompt auf einem erhöhten Niveau ausführen Befehl erlaubt). - Geben Sie ein
net localgroup Power Users /add /comment:"Standard User with ability to install programs."
und drücken Sie die Eingabetaste. - Jetzt müssen Sie Benutzer- / Gruppenrechte vergeben. Herunterladen
ntrights.exe
von hier . Dies sind die Anweisungen aus sieben Foren :
A) Öffnen Sie die heruntergeladene ZIP-Datei, und extrahieren Sie die Datei ntrights.exe (ziehen Sie sie auf den Desktop).
B) Klicken Sie mit der rechten Maustaste auf die Datei ntrights.exe, klicken Sie auf Eigenschaften, Registerkarte Allgemein und klicken Sie auf die Schaltfläche Blockierung aufheben, falls verfügbar. HINWEIS: Wenn sich auf der Registerkarte Allgemein keine Schaltfläche zum Entsperren befindet, ist die Datei bereits freigegeben, und Sie können mit Schritt 1C fortfahren.
C) Klicken Sie mit der rechten Maustaste auf die Datei ntrights.exe und klicken Sie auf Verschieben.
D) Öffnen Sie den Windows Explorer, navigieren Sie zum Ordner C: \ Windows \ System32 und öffnen Sie ihn. Fügen Sie dann die Datei ntrights.exe ein, um sie hierher zu verschieben.
E) Wenn Sie dazu aufgefordert werden, klicken Sie auf Weiter und auf Ja, um das Verschieben der Datei ntrights.exe in den Ordner System32 zu genehmigen. Schließen Sie dann das Windows Explorer-Fenster.
- Geben Sie in einer Eingabeaufforderung mit erhöhten Rechten (siehe Schritt 1)
ntrights -U "Power Users" +R SeNetworkLogonRight
die Eingabetaste ein. Geben Sie das gleiche noch einmal ein, ändern Sie es nurSeNetworkLogonRight
mit etwas anderem. Sie können folgendes versuchen:SeInteractiveLogonRight
SeChangeNotifyPrivilege
SeSystemtimePrivilege
SeTimeZonePrivilege
SeCreatePagefilePrivilege
SeCreateGlobalPrivilege
SeCreatePermanentPrivilege
SeIncreaseWorkingSetPrivilege
SeIncreaseBasePriorityPrivilege
SeLoadDriverPrivilege
SeSystemEnvironmentPrivilege
SeManageVolumePrivilege
SeProfileSingleProcessPrivilege
SeSystemProfilePrivilege
SeShutdownPrivilege
Eine vollständige Liste der Benutzerrechte und Erklärungen finden Sie in meinem Kommentar (Ich kann nicht mehr als zwei Links veröffentlichen; wenn jemand dies bearbeiten möchte, um den Link hinzuzufügen, fühlen Sie sich bitte frei).
- Wenn dies abgeschlossen ist, müssen Sie Ihrer neuen Gruppe "Power Users" die Berechtigung zum Schreiben auf das Laufwerk C geben. Öffnen Sie meinen Computer, klicken Sie mit der rechten Maustaste auf das Laufwerk C und gehen Sie zu
Properties
. Klicken Sie auf dieSecurity
Registerkarte. Klicken SieEdit...
dannAdd...
und in der großen Box unterEnter the object names to select
TypPower Users
und klickenCheck Names
und klicken Sie aufOK
. - Unter der Überschrift sehen
Group or User Names
Sie "Power User". Klicken Sie darauf und klicken Sie auf das Häkchen nebenFull Control
. Es sollte automatisch alles andere abhaken, wenn nicht, überprüfen Sie alles andere manuell. Das einzige, was Sie nicht überprüfen können, weil es ausgegraut ist, istSpecial Permissions
. Klicken Sie auf Übernehmen, und Ihre Gruppe erhält Berechtigungen. Ignorieren Sie alle auftretenden Fehler und fahren Sie trotzdem fort (ich denke, das Zuweisen von Gruppenrechten in Schritt 4 hat in diesem Fall vorgesorgt).
7. Öffnen Sie erneut eine Eingabeaufforderung mit erhöhten Rechten (Schritt 1), und geben Sie Folgendes ein: net localgroup "Users" "Power Users" /ADD
Dies verschachtelt Ihre Hauptbenutzergruppe innerhalb der Benutzer, sodass es sich im Wesentlichen um ein Standardbenutzerkonto handelt, jedoch mit zusätzlichen Berechtigungen.
- Typ
net localgroup "Power Users" user_000 /ADD
(user_000 der Benutzername für das Konto sind Sie als Standardbenutzer zu halten versuchen und erlauben Programme zu installieren). Dadurch bleibt Ihr Benutzer in der Gruppe "Benutzer", aber der Benutzer wird auch der neuen Hauptbenutzergruppe hinzugefügt (sodass er zu mehreren Gruppen gehört). Hinweis: Wenn Ihr Benutzer mit einem Microsoft Passport angemeldet, können Sie Ihre Benutzername herausfinden können, indem Sie aufStart
und tippencontrol userpasswords2
und Enter zu drücken. Klicken Sie dann auf das Benutzerkonto, für das Sie den Namen finden möchten, und klickenProperties
Sie auf, um Ihren tatsächlichen Benutzernamen anzuzeigen.
ALLES ERLEDIGT! Sie werden feststellen, dass Family Safety immer noch erzwungen wird. Der Benutzer kann jedoch weder die Einstellungen ändern, noch zusätzliche Zeit einräumen oder Websites oder ähnliches freigeben. Der Benutzer kann auch keinen anderen Benutzer mit der Funktion Benutzerkonten hinzufügen. Der Benutzer kann jedoch Programme installieren. :)