Auf Freigabe zugreifen, aber Passwortabfrage
Hi, ich weiß nicht, ob das der richtige Bereich ist, wenn nicht bitte verschieben.
Hallo zusammen,
folgendes versuche ich zu realisieren:
Ein Rechner in der Domäne, an dem sich ein User anmeldet. Es sind mehrere Leute, die unter diesem Benutzernamen laufen.
Jetzt habe ich auf dem Server eine Freigabe, wo nur einer dieser User drauf zugreifen kann. Ich möchte nicht, das sich der User von dem PC immer abmelden muss und dann unter dem User, wo er Zugriff auf die Freigabe hat, wieder anmelden muss.
Wie bekomme ich es hin, das ich zum Beispiel auf dem Desktop eine Verknüpfung anlege. Wenn jemand auf diese klickt, soll die Benutzer und Passwortabfrage kommen.
Normal ist es ja so, das gleich die Meldung "Zugriff verweigert" kommt.
Bekommt man das mit dem "Runas" - Befehl irgendwie hin?
Ich hoffe ihr könnt mir helfen.
Hallo zusammen,
folgendes versuche ich zu realisieren:
Ein Rechner in der Domäne, an dem sich ein User anmeldet. Es sind mehrere Leute, die unter diesem Benutzernamen laufen.
Jetzt habe ich auf dem Server eine Freigabe, wo nur einer dieser User drauf zugreifen kann. Ich möchte nicht, das sich der User von dem PC immer abmelden muss und dann unter dem User, wo er Zugriff auf die Freigabe hat, wieder anmelden muss.
Wie bekomme ich es hin, das ich zum Beispiel auf dem Desktop eine Verknüpfung anlege. Wenn jemand auf diese klickt, soll die Benutzer und Passwortabfrage kommen.
Normal ist es ja so, das gleich die Meldung "Zugriff verweigert" kommt.
Bekommt man das mit dem "Runas" - Befehl irgendwie hin?
Ich hoffe ihr könnt mir helfen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 115782
Url: https://administrator.de/contentid/115782
Ausgedruckt am: 15.11.2024 um 11:11 Uhr
16 Kommentare
Neuester Kommentar
Beschäftige Dich mal mit dem Thema Benutzerrichtlinien.
Diese wären der einfachste weg, das ganze zu realisieren. Kann dir allerdings erst heut abend genaueres dazu schreiben, wenn ich wieder Zeit habe. Bin leider noch unterwegs.
Vielleicht kommt auch jemand, der schon eher dazu postet, wo genau das zu finden ist.
Was meinst Du damit, dass mehrere Leute unter diesem Benutzernamen laufen? Wie willst Du dann aussortieren, wer darf und wer nicht? Wäre doch sinnvoller, jedem seinen eigenen Login zu geben.
Diese wären der einfachste weg, das ganze zu realisieren. Kann dir allerdings erst heut abend genaueres dazu schreiben, wenn ich wieder Zeit habe. Bin leider noch unterwegs.
Vielleicht kommt auch jemand, der schon eher dazu postet, wo genau das zu finden ist.
Was meinst Du damit, dass mehrere Leute unter diesem Benutzernamen laufen? Wie willst Du dann aussortieren, wer darf und wer nicht? Wäre doch sinnvoller, jedem seinen eigenen Login zu geben.
Hallo Flo,
ich halte grundsätzlich nichts davon, Gruppen von Usern einen gemeinsamen Account in einer Domain zuzuweisen. Aber wenn das nun schon sein muß, dann sollten wenigstens alle User der Gruppe dieselben Berechtigungen haben. Falls sich nun die Rechte eines der Mitglieder ändern sollen, sollte dieser einen anderen Account verwenden, von mir aus auch einen anderen Gruppenaccount.
Was du dir da vorstellst, ist später nicht mehr sauber durchschaubar, für andere (Admins) nicht direkt nachvollziehbar und für den User auch nicht sauber zu handeln. Wenn sich der berechtigte User einmal mit Benutzername und Password an der Share angemeldet hat, besteht diese Authentifizierung, bist der Gruppenaccount abgemeldet wird oder die Verbindung zur Share händisch getrennt wird, auch für die anderen User der Gruppe.
All das widerspricht grundsätzlich dem Konzept von Domain und AD, bau dein System also lieber sauber auf.
geTuemII
[Edit] Sprichst du jetzt eigentlich von einer Freigabe, aus der ein Programm gestartet wird, oder von einer Dokumentenfreigabe? [/Edit]
ich halte grundsätzlich nichts davon, Gruppen von Usern einen gemeinsamen Account in einer Domain zuzuweisen. Aber wenn das nun schon sein muß, dann sollten wenigstens alle User der Gruppe dieselben Berechtigungen haben. Falls sich nun die Rechte eines der Mitglieder ändern sollen, sollte dieser einen anderen Account verwenden, von mir aus auch einen anderen Gruppenaccount.
Was du dir da vorstellst, ist später nicht mehr sauber durchschaubar, für andere (Admins) nicht direkt nachvollziehbar und für den User auch nicht sauber zu handeln. Wenn sich der berechtigte User einmal mit Benutzername und Password an der Share angemeldet hat, besteht diese Authentifizierung, bist der Gruppenaccount abgemeldet wird oder die Verbindung zur Share händisch getrennt wird, auch für die anderen User der Gruppe.
All das widerspricht grundsätzlich dem Konzept von Domain und AD, bau dein System also lieber sauber auf.
geTuemII
[Edit] Sprichst du jetzt eigentlich von einer Freigabe, aus der ein Programm gestartet wird, oder von einer Dokumentenfreigabe? [/Edit]
Hallo Flo985.
Mach dir eine Batch Datei mit
Net use X \\Server\Freigabe /USER:Domäne\Benutzer /persistent:NO
start "" /Wait Programm.exe
net use X /Delete
Der privilegierte Benutzer muss halt das Programm beenden damit die Freigabe mit seinen Rechten wieder aufgehoben wird. X irgendein freier Laufwerksbuchstabe.
Gruß
LotPings
Mach dir eine Batch Datei mit
Net use X \\Server\Freigabe /USER:Domäne\Benutzer /persistent:NO
start "" /Wait Programm.exe
net use X /Delete
Der privilegierte Benutzer muss halt das Programm beenden damit die Freigabe mit seinen Rechten wieder aufgehoben wird. X irgendein freier Laufwerksbuchstabe.
Gruß
LotPings
Moin
Grundsätzliche Frage wäre schon mal, ob zu dem Server anderweitig Netzverbindungen offen sind.
Wenn ja, dann wird das wohl schwierig werden, weil sich der Benutzer ja am Server bereits angemeldet hat und ein Zugriff auf den Server mit mehreren Anmeldungen nicht möglich ist. Uns mehrere Kennwörter für einen Benutzer gibst ja auch irgendwie weniger...
Wenn nein, dann kannst du doch einfach das Laufwerk in einer Batchdatei verbinden und dort den Benutzer angeben. Anschließend das Laufwerk im Explorer öffnen und danach wieder trennen.
Wenn du das realisieren willst, dann wird es wohl das einfachste sein, wenn du z.B. die Daten durch ein Tool wie AxCrypt verschlüsselst - wenn dann auf die Dateien zugegriffen werden soll, muss das Kennwort eingegen werden. Funktioniert natürlich nur dann, wenn sonst niemand auf die Daten zugreifen muss...
Gruß
Hubert
Grundsätzliche Frage wäre schon mal, ob zu dem Server anderweitig Netzverbindungen offen sind.
Wenn ja, dann wird das wohl schwierig werden, weil sich der Benutzer ja am Server bereits angemeldet hat und ein Zugriff auf den Server mit mehreren Anmeldungen nicht möglich ist. Uns mehrere Kennwörter für einen Benutzer gibst ja auch irgendwie weniger...
Wenn nein, dann kannst du doch einfach das Laufwerk in einer Batchdatei verbinden und dort den Benutzer angeben. Anschließend das Laufwerk im Explorer öffnen und danach wieder trennen.
Wenn du das realisieren willst, dann wird es wohl das einfachste sein, wenn du z.B. die Daten durch ein Tool wie AxCrypt verschlüsselst - wenn dann auf die Dateien zugegriffen werden soll, muss das Kennwort eingegen werden. Funktioniert natürlich nur dann, wenn sonst niemand auf die Daten zugreifen muss...
Gruß
Hubert
Ich glaube das fast Alle dich verstanden haben - aber du scheinbar die Antworten nicht.
Bei net use mit anderem Benutzer muss der Anwender ein Passwort angeben.
Solange die Batch dann auf ein gestartetes Programm wartet (das kann auch der Explorer mit der geöffneten Freigabe sein) sind die anderen Credentials aktiv, nach dem Trennen der Freigabe nicht mehr.
Gruß
LotPings
Zitat von @Flo985:
Wen ich dem User sage, er muss das Netzlaufwerk herstellen, dann hat
er Zugriff, aber dann muss er ja beim beenden wieder eine batch
starten, die das laufwerk wieder löscht. Was ist, wenn er das
vergisst. Dann können die anderen Benutzer des PC's auch auf
die Freigabe zugreifen. Oder habe ich wieder was falsch verstanden?
Wen ich dem User sage, er muss das Netzlaufwerk herstellen, dann hat
er Zugriff, aber dann muss er ja beim beenden wieder eine batch
starten, die das laufwerk wieder löscht. Was ist, wenn er das
vergisst. Dann können die anderen Benutzer des PC's auch auf
die Freigabe zugreifen. Oder habe ich wieder was falsch verstanden?
Genau das ist das Problem vor dem alle warnen.
In der vorgeschlagenen Batch wird die Verbindung nach Passwortabfrage hergestellt.
Das mit dem Explorer klappt wohl nicht, weil keine neue Instanz gestartet wird, sondern ein bereits vorhandene genutzt wird und der Batch ohne Unterbrechung durchläuft.
IOn einer Workgroup oder einem PC dder nicht Teil der Domäne ist geht es auch nicht weil dann nur eine Verbindung von einem Benutzer zugelassen wird, deshalb kann ich es hier nicht testen. Aber probier doch mal diesen Batch aus mit deutlichem Warnfenster:
:: ConnectShare.cmd :::::::::::::::::::::::::::::::::::::::::::::::::
@echo off&Setlocal
set Dom=DeineDomaene\
set Benutzer=Anderer
set LW=X:
set Srv=ServerX
set Freigabe=ShareZ
:: -------------- Alle Werte oberhalb anpassen ---------------------
Net use %LW% \\%Srv%\%Freigabe% /USER:%Dom%%Benutzer% /persistent:NO
if Errorlevel 1 Pause&goto :EOF
color c0&CLS&Title %Benutzer% angemeldet!
echo/****************************************************************
echo/*
echo/* Hinweis: Solange dieses Fenster offen ist,
echo/*
echo/* besteht eine Anmeldung als %Benutzer%
echo/*
echo/* Mit Zugriff auf \\%Srv%\Freigabe%
echo/*
echo/* ueber LW %LW%
echo/*
echo/*
echo/* Zum Beenden eine beliebeige Taste drücken
echo/*
echo/****************************************************************
Pause>NUL
net use %LW% /Delete
Exit
Gruß
LotPings
Zitat von @Flo985:
> Mehrfache Verbindungen zu einem Server oder einer freigegebenen Ressource von demselben Benutzer unter Verwendung mehrerer Benutzernamen sind nicht zulässig.
Trennen Sie alle früheren Verbindungen zu dem Server bzw. der freigegebenen Ressource, und versuchen Sie es erneut.
> Mehrfache Verbindungen zu einem Server oder einer freigegebenen Ressource von demselben Benutzer unter Verwendung mehrerer Benutzernamen sind nicht zulässig.
Trennen Sie alle früheren Verbindungen zu dem Server bzw. der freigegebenen Ressource, und versuchen Sie es erneut.
Dann gibt es keine sinnvolle Alternative zum Anmelden als ander Benutzer.
Gruß
LotPings