Win7 Spezielle Konfiguration - Hilfe

  • Ich kenne mich mit Win7 noch nicht richtig aus und benötige daher eure Hilfe für die Konfiguration eines Laptops, welcher folgendermassen funktionieren soll:

    Beim Einschalten startet automatisch meine eigene Software statt der Explorershell.
    Alle Anschlüsse sind deaktiviert, also WLAN, LAN, Flashdrive, USB, Bluetooth usw... sollen nicht funktionieren.
    Jedoch darf der User am USB ein Midi-Interface anschließen und soll auch den Treiber dafür installieren dürfen (evtl. geht das auch nur über den Admin-Account)
    Taskmanager soll deaktiviert sein, aber ein Admin soll trotzdem zum Admin-Account wechseln bzw. in speziellen Fällen auch die normale Explorershell starten können.

    Mein Plan sieht bisher so aus:
    Ich erstelle einen passwortgeschützen Admin-Account und einen ungeschützten User-Account.
    Via den Registry Einträgen:

    Code
    Current_User\Software\Microsoft\CurrentVersion\WinLogon Shell = Software.exe
    Local_Machine\Software\Microsoft\CurrentVersion\WinLogon AutoAdminLogon = 1
    Local_Machine\Software\Microsoft\CurrentVersion\WinLogon DefaultUserName = User


    startet automatisch der Useraccount mit Software.exe als Shellersatz

    Wie deaktiviere ich nun den Taskmanager?
    Ich könnte in Software.exe alle Tastatureingaben mit Keyboard_ll-Hook blockieren und nur mittels spezieller Tastenfolge freigeben...
    Oder gibt es da eine elegantere Lösung?

    Wie deaktiviere ich alle Schnittstellen, mit Ausnahme des Midiinterfaces und einer Maus am USB Port?
    Geht das in Win7 (Home Premium) ganz elegant, oder soll ich das via AutoItscript und WMI machen?
    Wenn WMI, wie?

    Wie soll der User einen Treiber für ein neues Midi-Interface installieren können?
    Dazu müsste der User kurzfristig einen USB-Stick verwenden können, bzw. auch über Admin-Rechte verfügen?!
    Oder kann ein Admin über seinen Account diesen Treiber für den User-Account installieren?

    Hoffe, ihr könnt mir etwas weiterhelfen - Danke
    E

  • Schaue mal in die Gruppenrichtlinien -> gpedit.msc oder in die Sicherheitseinstellungen -> secpol.msc. Dort kannst du eine Menge einstellen!

    Gruß,
    UEZ

    Auch am Arsch geht ein Weg vorbei...

    ¯\_(ツ)_/¯