Also zuerst, Eingeschränkte Rechte (Benutzer,Admin...) hat zunächst nichts, aber auch garnichts mit den Rechten auf Dateien/Verzeichnissen zu tun!
der Admin hat bei uns nur lokal etwas erweiterte Dateirechte!
Ich arbeite mit einem mehrstufigen Konzept
a) der Benutzer
b) die engste Benutzergruppe (arbeitet mit einem Programm / erfüllt eine Funktion)
c) die erweiterte Benutzergruppe (Abteilung) ist meist b1+b2+b3...
d) "alle" ist C1+c2+c3+.....
Mit dem Konzept habe ich ca. 150 Kollegen (localDomain) und ein paar externe ganz gut im Griff.
Vor allem ist das Abbilden der Personalfluktuation gut im Griff zu behalten.
Wobei ich Sicherheit für mich so definiert habe: "wer nichts schreiben darf, macht auch nichts kaputt".
Nebenbei gibt es allerdings auch noch ein paar TopSecret Verzeichnisse, mit einem sehr eingeschränkten Benutzerkreis.
Allerdings nutzen wir auch sehr selten lokale Festplatten um Daten abzulegen. Das meiste landet auf Fileservern. Falls doch einmal auf der Lokalen Festplatte zu arbeiten ist, dann wird ein Verzeichnis eingerichtet auf dem die entsprechende Benutzergruppe die notwendigen Rechte hat.
z.B. c:\Abteilung\Trafficcontrol\... oder c:\Compiler\Borland\.....
Gruß
K-H
P.S.
Kann man auch anders als mit eingeschränkten Rechten Arbeiten?
Und Du fängst wahrscheinlich auch jeden Tag um die selbe Zeit an zu arbeiten und hörst zu einer festen Zeit auf.
Nee, mit meinen Anwendern ist das nicht vergleichbar. Benutzergruppen einrichten? Können die nicht. Feste Strukturen? Gibt es nicht.
Funktionieren muss es trotzdem. Aber administratorsichere Software ist nicht ganz einfach...
Grüße, Messie