alletun
Goto Top

Mess-Software läuft nur mit Adminrechten

was ziemlich doof ist.

ich habe ein Problem mit einigen Win2k-Rechnern die an Messgeräten angeschlossen sind.
Die Zugehörigen Programme laufen nur mit Administratorrechten. Die programme schreiben sich bei jedem Start überall im System rein und nach dem Abmelden wieder raus. Nichtmal die herstellerhotline konnte mir genau sagen was und wie ausser, dass die Adminrechte sein müssen.
Nun ist meine Frage - kann ich da ein extra angepasstes Adminkonto erstellen dass nur lokal auf den jeweiligen Rechnern Platte C: Zugriff hat nicht aber in der ganzen Domäne? Im Moment habe ich erstmal Domänen-Admin Rechte vergeben damit es überhaupt funktioniert.

Content-Key: 28839

Url: https://administrator.de/contentid/28839

Printed on: April 18, 2024 at 01:04 o'clock

Member: meinereiner
meinereiner Mar 23, 2006 at 16:01:01 (UTC)
Goto Top
Du kannst die User oder besser eine Gruppe zu den lokalen Administratoren auf den Rechner schmeissen. Unter 2003 kann man das auch über eine Richtlinie machen.

Ansonsten..mal bei http://www.sysinternals.com nach Filemon und Regmon schaun. Damit kann man eigentlich recht gut rausfinden wo es mit den Berechtigungen klemmt.
Member: alletuN
alletuN Mar 23, 2006 at 16:06:46 (UTC)
Goto Top
Schicke Tools! Danke genau das habe ich gesucht. Bin eigentlich ziemlicher Anfänger in Fragen Domänenadministration aber ich lerne dazu.
Wie füge ich denn einem User lokalen Adminrechte hinzu? Einfach lokal Admin anlegen und vererben?
Member: meinereiner
meinereiner Mar 23, 2006 at 16:15:45 (UTC)
Goto Top
Wie füge ich denn einem User lokalen
Adminrechte hinzu? Einfach lokal Admin
anlegen und vererben?

Entweder lokal an dem PC anmelden, und in die Gruppe der Administratoren das Konto hinzufügen, oder über die Gruppenrichtlinie "eingeschränkte Gruppen" im AD. Bei der Richtlinie aber bitte aufpassen. Da müssen dann alle Administratoren aufgeführt sein, auch die Domänen Admins, sonst entfernt Windows die aus der Gruppe der "lokalen" Administratoren.
Member: gijoe
gijoe Mar 23, 2006 at 22:33:11 (UTC)
Goto Top
HI, vielleicht würde in deinem falle folgendes sinn machen: Dein Programm mit Adminrechten ausführen lassen. Kannste wunderbar scripten, entweder mit Batch-shell oder zB Autoit.
grüsse GI
Member: alletuN
alletuN Mar 24, 2006 at 17:32:55 (UTC)
Goto Top
Ist leider nicht nur 1 Programm sondern ein ganzes Tool-Mess-Set mit vielen Diensten Da steckt auch viel an speziellen Hardware drin ( Schnittstellenkarten etc.) Aber dieser Vorschlag ist auf jedem Fall interessant. Hab da leider noch nicht die Übersicht. Werd erstmal protokolltoosl laufen lassen wo was geschrieben/gelesen wird.