Veröffentlicht in Windows 7, Windows Server 2003, Windows XP Professional

Kein Zugriff auf die Kommandozeile

Die Nutzung der Kommandozeile auf Windows-Systemen sollte ausschließlich kompetenten IT-Spezialisten vorbehalten sein. Sonst ist nicht auszuschließen, dass Anwender mit zu viel Zeit den einen oder anderen Tipp ausprobieren. Dies hat nicht selten unerwünschte Folgen, die dann der Administrator ausbaden muss. Um hier vorzubeugen, können Sie über einen entsprechenden Eintrag in der Registry die Nutzung der Kommandozeile ausschalten.

Mit dem richtigen Registry-Eintrag unterbinden Sie, dass ein Anwender mit der Kommandozeile arbeiten kann

Navigieren Sie zunächst in der Registry zum Pfad „HKEY_CURRENT_USER \ Software \ Policies \ Microsoft \ Windows \ System“. Oft ist es so, dass die beiden letzten Schlüssel noch nicht vorhanden sind und Sie diese erst anlagen müssen. Schaffen Sie dann im Schlüssel „System“ einen neuen DWORD-Wert mit dem Namen „DisableCMD“. In den Eigenschaften für diesen Wert steht „0“ für einen unbeschränkten Zugriff auf den Command-Prompt. Mit dem Eintrag „1“ kann der Anwender die Kommandozeile nicht mehr nutzen. Wer ganz auf Nummer sicher gehen will, trägt hier eine „2“ ein, was zusätzlich die Ausführung von Batch-Dateien unterbindet.

Veröffentlicht in Windows Server 2003, Windows XP Professional

RDP remote aktivieren

Um den Remote Desktop von XP zu verwenden, muss das Feature auf dem Zielcomputer aktiviert sein. Wurde dies versäumt, kann der Remote Desktop auch remote aktiviert werden.

Hinweis: Es sind Administrator-Rechte auf dem Zielcomputer nötig.

1. Starten Sie den Registry-Editor mit regedit.exe
2. Wählen Sie im Menü Datei | Mit Netzwerkregistrierung verbinden…
3. Geben Sie im Suchfeld den Namen oder die IP-Adresse des Zielcomputers ein und klicken auf „Suchen“
4. Wurde der Zielcomputer gefunden, klicken Sie auf „OK“ und in der Registry erscheinen die Schlüssel des Zielcomputers
5. Navigieren Sie dort zu HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
6. Ändern Sie im rechten Fenster den Wert für fDenyTSConnections von 1 auf 0

Nun können sie die Registry schliessen und via RDP eine Verbindung zum Zielcomputer aufbauen.