nixlos
Goto Top

Wie bekomme ich mit Dameware Zugriff auf das AD mit einem Nicht-AD-PC

Hallo,

ich habe folgendes Problem,

ich möchte Dameware benutzen um mit meinem Notebook einfache Standardtätigkeiten in verschiedenen AD zu erledigen.

Nun mein Problem: ist mein Notebook in der Domäne Mitglied funktioniert alles, sobald ich kein Mitglied bin kann ich die AD-Computer nur umständlich ansprehen.

Das ist ziemlich nervend immer die Domäne des Notebook zu ändern.

handelt es sich dabei um eine Einstellung am AD-Server oder bin ich zu doof Dameware zu benutzen?

Danke und Gruß
Frohe (Rest)Festtag wünscht...

nixlos

Content-Key: 76649

Url: https://administrator.de/contentid/76649

Printed on: April 24, 2024 at 21:04 o'clock

Member: katticat
katticat Dec 26, 2007 at 14:15:26 (UTC)
Goto Top
Probiers mal mit runas, das kannst du dann an deine Verknüpfung auf dem Desktop drankleben

runas /user:Domäne\Admin "c:\programme\dameware\dntu.exe"  

dann geht ein kleines Shellfenster auf und du wirst nach dem Passwort gefragt.

Das klappt natürlich auch mit allen anderen Befehlen, wie z.B.

runas /user:Domäne\Admin "mmc %windir%\system32\dsa.msc"  
Member: nixlos
nixlos Dec 27, 2007 at 12:32:42 (UTC)
Goto Top
Probiers mal mit runas, das kannst du dann an
deine Verknüpfung auf dem Desktop
drankleben

runas /user:Domäne\Admin
> "c:\programme\dameware\dntu.exe"  

dann geht ein kleines Shellfenster auf und
du wirst nach dem Passwort gefragt.

Das klappt natürlich auch mit allen
anderen Befehlen, wie z.B.

runas /user:Domäne\Admin
> "mmc  
> %windir%\system32\dsa.msc"  

hmm klappt nicht, unbekannter user oder falsche pw - beides stimmt aber zu 100%
Member: katticat
katticat Dec 31, 2007 at 14:19:00 (UTC)
Goto Top
du kannst es mal mit

runas /user:administrator@domäne.de "mmc %windir%\system32\dsa.msc"  

versuchen.
Sollte aber eigentlich das gleiche bedeuten wie domäne\user.

Was natürlich noch ein Problem darstellen kann, du kannst natürlich nicht in zwei Domänen gleichzeitig sein. Deshalb gab es bei NT ja auch mal die Vertrauenstellung, weiss aber nicht, wie das nun bei AD Domänen funktioniert. Es sollte aber auf jedenfall klappen, solange du nur ein einer Arbeitsgruppe und nicht in einer anderen Domäne bist.
Member: nixlos
nixlos Jan 01, 2008 at 15:31:30 (UTC)
Goto Top
hmm selbes erfolgloses Ergebnis...

PS: das Notebook ist in keiner Domäne...

EDIT: wenn ich versuche auf die shares zu gehen via \\servername\ bekomm ich sofort einen Fehler ohne die Chance einen Benutzer einzugeben, hängt dieses Verhalten vielleicht damit zusammen, gibt es vllt eine SecPol a la "Domain isolation" o.ä.?
Member: woylee
woylee Jul 17, 2009 at 13:23:28 (UTC)
Goto Top
hallo,

suche eine möglicht das ein user ohne admin rechte sich über dameware alle prozesse, eventlogs und HDD eines Mitglieds der Domäne anschauen kann. Also ein Domänen Admin "nur" mit Leserechten.