It seems that you're using an outdated browser. Some things may not work as they should (or don't work at all).
We suggest you upgrade newer and better browser like: Chrome, Firefox, Internet Explorer or Opera

×
Würde gerne GOG und den Epic so starten können, dass diese nur auf ihre eigene Dateien / Verzeichnisse zugreiffen können. Rest der Festplatte sollte für die beiden gesperrt sein.

Welche Tools könnt ihr empfehlen?
No posts in this topic were marked as the solution yet. If you can help, add your reply
avatar
helpi: Würde gerne GOG und den Epic so starten können, dass diese nur auf ihre eigene Dateien / Verzeichnisse zugreiffen können. Rest der Festplatte sollte für die beiden gesperrt sein.

Welche Tools könnt ihr empfehlen?
Schwierig. Vielleicht wäre es eine Option einen extra Nutzeraccount dafür anzulegen? Der müsste zwar (zwingend) auf Windows-Verzeichnisse (Systemverzeichnisse) zugreifen können, aber halt nur lesend.
Die Verzeichnisse anderer Nutzer wären tabu.
Post edited July 24, 2020 by plus_4
low rated
Vielleicht hilft dir ja das in Windows 10 Pro und Enterprise enthaltene „Windows Sandbox“ weiter... https://docs.microsoft.com/de-de/windows/security/threat-protection/windows-sandbox/windows-sandbox-overview
avatar
helpi: Würde gerne GOG und den Epic so starten können, dass diese nur auf ihre eigene Dateien / Verzeichnisse zugreiffen können. Rest der Festplatte sollte für die beiden gesperrt sein.

Welche Tools könnt ihr empfehlen?
avatar
plus_4: Schwierig. Vielleicht wäre es eine Option einen extra Nutzeraccount dafür anzulegen? Der müsste zwar (zwingend) auf Windows-Verzeichnisse (Systemverzeichnisse) zugreifen können, aber halt nur lesend.
Die Verzeichnisse anderer Nutzer wären tabu.
--------------
Das reicht bei weitem nicht. Möchte ja nicht nur ein paar Verzeichnisse sperren sondern den einzelnen Programmen die Zugriffsrechte zuweisen (Standard für alle Programme keine Zugriffe und dann einzeln die Zugriffe regeln), eine Art OS härten.
avatar
plus_4: Schwierig. Vielleicht wäre es eine Option einen extra Nutzeraccount dafür anzulegen? Der müsste zwar (zwingend) auf Windows-Verzeichnisse (Systemverzeichnisse) zugreifen können, aber halt nur lesend.
Die Verzeichnisse anderer Nutzer wären tabu.
avatar
helpi: --------------
Das reicht bei weitem nicht. Möchte ja nicht nur ein paar Verzeichnisse sperren sondern den einzelnen Programmen die Zugriffsrechte zuweisen (Standard für alle Programme keine Zugriffe und dann einzeln die Zugriffe regeln), eine Art OS härten.
Rechtsklick->Sicherheit?
low rated
avatar
helpi: --------------
Das reicht bei weitem nicht. Möchte ja nicht nur ein paar Verzeichnisse sperren sondern den einzelnen Programmen die Zugriffsrechte zuweisen (Standard für alle Programme keine Zugriffe und dann einzeln die Zugriffe regeln), eine Art OS härten.
avatar
plus_4: Rechtsklick->Sicherheit?
Da würde ich aber 2x überlegen, denn wenn du im richtigen Verzeichnis die falschen Benutzer oder Gruppen entfernst, hast du mit etwas Glück deine Windows-Installation gehimmelt.
avatar
plus_4: Rechtsklick->Sicherheit?
avatar
john_hatcher: Da würde ich aber 2x überlegen, denn wenn du im richtigen Verzeichnis die falschen Benutzer oder Gruppen entfernst, hast du mit etwas Glück deine Windows-Installation gehimmelt.
Deshalb ja mein erster Vorschlag, einen speziellen Nutzer anzulegen.

Ansonsten können für den geplanten Zweck wohl nur spezielle Admin-Werkzeuge helfen (die effektiv so etwas machen - und Gruppenrichtlinien auch noch). Leider kenne ich mich da nicht wirklich aus.
avatar
plus_4: Ansonsten können für den geplanten Zweck wohl nur spezielle Admin-Werkzeuge helfen (die effektiv so etwas machen - und Gruppenrichtlinien auch noch). Leider kenne ich mich da nicht wirklich aus.
Warum nicht eine Software wie Sandboxie? Die meisten Leute benutzen das zwar um die Aktivitäten von Browsern einzuschränken aber grundsätzlich kann man ja jede Software in einer Sandbox laufen lassen.
low rated
avatar
plus_4: Ansonsten können für den geplanten Zweck wohl nur spezielle Admin-Werkzeuge helfen (die effektiv so etwas machen - und Gruppenrichtlinien auch noch). Leider kenne ich mich da nicht wirklich aus.
avatar
Nervensaegen: Warum nicht eine Software wie Sandboxie? Die meisten Leute benutzen das zwar um die Aktivitäten von Browsern einzuschränken aber grundsätzlich kann man ja jede Software in einer Sandbox laufen lassen.
Genau danach hatte ich eigentlich gesucht, aber der Name ist mir nicht mehr eingefallen.
Habe nun einiges getestet und kann folgendes empfehlen:

1. AskAdmin V1.7, https://www.sordum.org/

Ist einfach und praktisch, schützt gegen Zugriffe und ist ohne Aufwand zu betreiben, was das Ziel war.

2. Windows Defender Ransomeware-Schutz überwachter Ordnerzugriff einschalten

Ist einfach und schützt ordentlich. Allerdings sollten hier nur diejenigen Ordner zum Schutz angegeben werden, welche dauerhaft schützenswert sind.... Leider Bedienungsunfreundlich und schlecht konfigurierbar.