rgr-rgr
Goto Top

Administrator Berechtigung- trotzdem systemfehler 5

cmd unter Benutzer mit Administrator-Rechten

Verwende bei einem Windows 2008 Server einen Benutzer, der sowohl zur Gruppe der DomainAdmins als auch zu den Administratoren gehört.
Kann mit diesem unter Verwendung der mmc ohne Probleme alle AD-Verwaltungen (User-Anlage etc) durchführen.
Wenn ich jedoch eine cmd shell starte, erhalte ich bei sämtlichen net user (auch net group etc ) Befehlen den Systemfehler 5 - also unzureichende Berechtigung.
Wenn ich die cmd shell mit dem vordefinierten Administrator-Account öffne, kann ich diese Befehle ohne Probleme absetzen.
Habe den Benutzer in alle Gruppen aufgenommen, in denen auch der Administrator ist (selbstverständlich danach Ab-/Anmeldung neu).
Problematik ist mir derzeit nicht klar, gibt´s dazu in GPO eine Einstellung?

Content-ID: 104247

Url: https://administrator.de/contentid/104247

Ausgedruckt am: 25.11.2024 um 15:11 Uhr

education
education 17.12.2008 um 19:10:17 Uhr
Goto Top
hast die cmd schon mal mit "als administrator" ausführen lassen?

benutzerkonten steuerung für deinen "admin" aus?
rgr-rgr
rgr-rgr 17.12.2008 um 20:51:35 Uhr
Goto Top
Danke und sorry, habe nicht gewusst, dass die UAC bei cmd keine Sicherheitsabfrage geben, sondern den Zugriff einfach verweigern.
cmd als mit Administrator-UID funktioniert, da bei diesem Konto die UAC nicht greifen.
Das heißt nun offensichtlich, dass man (bei eingeschalteter UAC) cmd-scripts nur unter der Administrator-UID laufen lassen kann.

Sehr gute Übersicht zu den UAC in http://www.faq-o-matic.net/2008/02/22/benutzerkontensteuerung-uac-richt ...
education
education 18.12.2008 um 21:40:31 Uhr
Goto Top
jop ist leider bischen kontra produktiv das ganze, in jeder mcse schulung wird dir gepredigt admin deactivieren