ID.nl logo
Huis

Restricties voor gebruikersaccounts in Windows 10

Wanneer je als systeembeheerder te maken hebt met rechten van gebruikers, kun je allerlei restricties opleggen. Standaardgebruikers kunnen dan niet meer bepaalde Windows-onderdelen openen. Zo stel je restricties voor gebruikersaccounts in.

Er zijn tig beleidsregels beschikbaar in Windows. Het is aan jou om te beslissen welke restricties je zinvol vindt voor de beoogde gebruiker (of gebruikersgroep) en je doet er goed aan door alle items uit de Objecteditor te lopen. De Objecteditor kun je bereiken via Windows-toets+R en het commando gpedit.msc.

Toegang tot schijf ontzeggen

Klik daarvoor in de Objecteditor achtereenvolgens op Beheersjablonen / Windows-onderdelen / Bestandenverkenner. In het rechtervenster klik je op de kolomtitel Instelling zodat de bijhorende items alfabetisch geordend staan. Vervolgens dubbelklik je op De opgegeven stations verbergen in Deze computer.

In het dialoogvenster selecteer je de optie Ingeschakeld en kies je daarna de optie Beperken tot alleen stations A, B, C en D. De verleiding is misschien groot om maar meteen Alle stations beperken te kiezen, maar heb je bijvoorbeeld ‘virtuele stations’ voor de gebruikers gemaakt , dan zullen ook die stations niet langer beschikbaar zijn en dat is misschien niet de bedoeling.

Wanneer je deze beleidsregel uittest door je met het betreffende gebruikersaccount bij Windows aan te melden, dan zul je merken dat er in Windows Verkenner geen spoor meer is van de geblokkeerde stations. Echter, tik je in de adresbalk van Verkenner zelf iets in als E:\ dan krijg je alsnog toegang.

Dat valt gelukkig op te lossen: open opnieuw het item Bestandenverkenner in de Objecteditor, dubbelklik op Toegang tot stations via Deze computer verhinderen, schakel de optie in en kies ook hier Beperken tot alleen stations A, B, C en D. Ook deze achterdeur is nu netjes dicht.

©PXimport

Software-restricties

Je wilt wellicht voorkomen dat bepaalde gebruikers zomaar een of ander programma kunnen opstarten. Ook dat valt in te stellen via de Objecteditor. Open achtereenvolgens Gebruikersconfiguratie / Windows-instellingen / Beveiligingsinstellingen / Softwarerestrictiebeleid.

Initieel blijken er nog geen beleidsregels ingesteld, maar dat kan alsnog wanneer je Softwarerestrictiebeleid met de rechtermuisknop aanklikt en Nieuwe softwarerestrictiebeleidsregels selecteert. Vervolgens open je het onderdeel Beveiligingsniveaus en dubbelklik je op Niet toegestaan en op Als standaard instellen. Bevestig met Ja en met OK.

Op dit moment is het voor de betreffende gebruiker (of gebruikersgroep) niet langer mogelijk nog een applicatie op te starten, behalve dan voor de ingestelde uitzonderingen. Die vind je terug in het linkervenster bij het item Extra regels. Wanneer je dit item opent, dan zie je in het rechtervenster twee paden: de mappen %systemroot% (doorgaans is dat \Windows) en \Program Files. Alleen toepassingen die zich in deze mappen of in submappen ervan bevinden, zijn nog toegelaten.

Om een medegebruiker of bezoeker makkelijk toegang te verschaffen tot een programma in een van de geautoriseerde mappen, zorg je het best voor een snelkoppeling naar die toepassing op zijn bureaublad (lees: in de map c:\Users\<accountnaam>\Desktop).

©PXimport

Windows Store, opdrachtprompt en configuratiescherm

We kunnen ons er iets bij voorstellen dat je bepaalde gebruikers of bezoekers de toegang tot apps uit de Microsoft Store wilt verbieden. Ook dat kan via de Objecteditor. Kies hier achtereenvolgens Gebruikersconfiguratie / Beheersjablonen / Windows-onderdelen / Store. Dubbelklik in het rechtervenster op De Store-applicatie uitschakelen, selecteer Ingeschakeld en bevestig je keuze.

Verder, wil je vermijden dat een bezoeker naar de opdrachtprompt gaat, dan open je Beheersjablonen / Systeem, dubbelklik je in het rechtervenster op Toegang tot de opdrachtprompt voorkomen en kies je ook hier de optie Ingeschakeld, waarna je je keuze bevestigt. Net eronder zie je trouwens het item Toegang tot registerbewerkingsprogramma’s verhinderen aan. Ook deze functie laat zich op dezelfde manier uitschakelen.

Wellicht verbied je ook liever de toegang tot het Windows Configuratiescherm: deze optie vind je terug bij Beheersjablonen / Configuratiescherm. In de rubriek Beheersjablonen / Windows-onderdelen vind je ook nog allerlei beleidsregels terug voor de browsers Internet Explorer en Microsoft Edge.

Heb je bij Beheersjablonen een hele rist restricties ingesteld, dan loop je natuurlijk wel het risico dat je niet meer weet welke je precies hebt geactiveerd. Daar is min of meer een oplossing voor: open de onderste rubriek bij Beheersjablonen (Alle instellingen) en klik de kolomtitel Status aan: je krijgt nu een mooi overzicht van de ingeschakelde restricties.

©PXimport

▼ Volgende artikel
WhatsApp-berichten inplannen wordt misschien mogelijk
© Ascannio - stock.adobe.com
Huis

WhatsApp-berichten inplannen wordt misschien mogelijk

Het wordt wellicht mogelijk om straks berichten op WhatsApp in te plannen, zodat je ze kunt timen en in de toekomst kunt versturen.

De functie is al beschikbaar in de bèta van de chatapp, zo meldt WABetaInfo - het is dus goed mogelijk dat het uiteindelijk voor iedereen uitgerold wordt. Het gaat daarbij om iOS-versie 26.710.72 van de app.

De ingeplande berichten verschijnen daarbij in een apart gedeelte binnen het informatiescherm van een chat of groepschat, en worden logischerwijs op het centrale chatscherm getoond wanneer ze verstuurd worden. Tot die tijd kan de schrijver van het bericht aanpassingen maken aan het bericht of hem verwijderen.

Veel andere chatapps hebben de mogelijkheid al om berichten in te plannen, zoals Slack en Signal, maar WhatsApp dus nog niet. Dit zou in de nabije toekomst dus kunnen veranderen. Dit kan bijvoorbeeld handig zijn om een bepaalde herinnering te sturen voor een (groeps)chat, of een felicitatie in te plannen.

Meta blijft WhatsApp sowieso continu aanpassen. Onlangs is de optie er bijgekomen om nieuwe groepsleden oudere berichten uit de groepschat te laten lezen. Het kan hierbij tot maximaal honderd berichten gaan.

▼ Volgende artikel
Tientallen modellen headsets uit verkoop gehaald vanwege mogelijke gezondheidsrisico's
© ID.nl
Huis

Tientallen modellen headsets uit verkoop gehaald vanwege mogelijke gezondheidsrisico's

Onderzoekers van consumentenorganisaties hebben in samenwerking met de Europese Unie tientallen headsets getest. Uit het onderzoek blijkt dat er gevaarlijke stoffen zijn gebruikt die via de oorkussens en de bedrading het lichaam kunnen binnendringen.

De gevaarlijke stof die in deze headsets is toegepast is bisfenol A (bekend onder de afkorting BPA), een stof die al veel voorkomt in plastic en metalen verpakkingen van onder meer voedingsmiddelen en herbruikbare drinkflessen. Het gebruik van verpakkingsmaterialen met BPA voor voedsel is sinds 20 januari 2025 verboden. Kleine doses van dit middel zouden het immuunsysteem kunnen verzwakken. Bij zwaar gebruik van de betrokken headsets zouden de gevaarlijke stoffen ook het lichaam kunnen binnendringen, bijvoorbeeld door zweten of langdurig gebruik tijdens het gamen.

Verschillende headsets

Volgens het onderzoek gaat het om verschillende merken headsets die de gevaarlijke stof BPA kunnen bevatten. Volgens het AD gaat het onder meer om de Razer Kraken V3 uit 2021 en de HyperX Cloud III uit 2023 die uitermate slecht scoren. De onderzoekers zeggen dat juist deze exemplaren een te hoge concentratie zorgwekkende stoffen bevatten, die zich zowel in de interne onderdelen als de oorkussens kunnen bevinden.

Uit voorzorg uit winkels

Een aantal grote winkels zoals MediaMarkt en Bol.com hebben een groot aantal producten uit de schappen gehaald. Bijvoorbeeld een populaire Paw Patrol-koptelefoon die bij de MediaMarkt werd aangeboden via een externe verkoper. De binnenkant van deze koptelefoon was veilig bevonden, maar juist de zachte oorkussens die op de oren rusten, zitten vol gevaarlijke weekmakers en het beruchte BPA. De koptelefoon is vooral bedoeld voor kinderen.

Ook een Nijntje-headset van Hema heeft de test niet doorstaan: hier is BPA aangetroffen in de hoofdband en de oorschelpen. Het aantal gevonden deeltjes ligt boven de veilige norm van het onderzoek.

Vermijd intensief gebruik

De gevaarlijke stoffen kunnen het lichaam betreden door langdurig contact met de huid. En dat risico wordt versterkt bij oplopende temperaturen en als de drager van de bewuste headsets zweten. Zo wordt dragen tijdens langdurig gamen of tijdens het sporten afgeraden. Naast BPA en BPS zijn verder ook andere chemicaliën gevonden die worden gelinkt aan schadelijke gezondheidseffecten, zoals ftalaten, gechloreerde paraffines en brandvertragers.

De onderzoekers zeggen dat de aangetroffen hoeveelheden niet per se gevaarlijk zijn, maar de mix van verschillende afzonderlijke blootstelling toch een groter gezondheidsrisico kunnen vormen.

Het onderzoek

Het rapport onderzcht de aanwezigheid van hormoonverstorende chemicaliën en andere gevaarlijke stoffen in 81 verschillende koptelefoons en oordopjes die in Europa te koop zijn of waren. De resultaten zijn verontrustend, want in 100% van de geteste producten werden schadelijke stoffen aangetroffen. Hoewel de individuele doses vaak laag zijn, vormt de dagelijkse blootstelling aan deze chemische mix een risico voor de gezondheid op de lange termijn, met mogelijke gevolgen voor de hormoonhuishouding en vruchtbaarheid.

Stoffen als Bisfenol A (BPA) en soortgelijke vervangers (zoals BPS) werden in vrijwel alle onderzochte modellen gevonden. BPA werd aangetroffen in maar liefst 177 van de 180 geteste afzonderlijke monsters. Ongeveer 60% van de monsters bevatte ftalaten (schadelijke weekmakers) en organofosfaat vlamvertragers (OPFR's) waren wijdverspreid aanwezig. In sommige producten van online platforms zoals Temu werden zeer hoge concentraties gemeten.

Lees hier het volledige Engelstalige onderzoek(PDF, 6 MB)