toobbi
Goto Top

Batch ausführen als Hauptbenutzer mit lokal adm rechten

Hallo zusammen,

ich habe eine Frage. Ich habe einen WinXP Rechner SP3. An diesem Rechner bin ich Hauptbenutzer (kann also keine systemeinstellungen vornehmen).
Jetzt habe ich ein Programm welches gerne als lokaler ADM ausgeführt werden möchte. Ich könnte natürlich rechte Maus Ausführen als und dann den von mir eingerichteten Lokal ADM nutzen um dieses Programm zu starten.Problem ist hierbei das die Kollgen die keinen Lokalen ADM haben dieses Programm nicht ausführen können und auch keinen Lokal ADM bekommen sollen.

Wie kann ich jetzt zb eine Batch Datei so gestalten das nur dieses Tool mit meinen Lokal ADM rechten gestartet werden kann?

Vielen Dank für die mitarbeit.

Grüße T.

Content-ID: 173988

Url: https://administrator.de/contentid/173988

Ausgedruckt am: 26.11.2024 um 07:11 Uhr

Onkelrossie
Onkelrossie 30.09.2011 um 11:19:43 Uhr
Goto Top
Gibt es dafür nicht den Befehl "runas" wenn ich mich richtig entsinne?


Wolfgang
Logan000
Logan000 30.09.2011 um 11:33:57 Uhr
Goto Top
Moin Moin

Was soll das Skript den überhaupt machen?

Zitat von @Onkelrossie:
Gibt es dafür nicht den Befehl "runas" wenn ich mich richtig entsinne?
Jup. Ist aber das gleiche wie..
Ich könnte natürlich rechte Maus Ausführen als und dann den von mir eingerichteten Lokal ADM nutzen um dieses Programm zu starten.

Soweit ich mich erinnere kannst du per Autoit Skripte unter anderen Benutzer Accunts laufen lassen und daraus auch eine EXE erstellen.
So dass das Passwort nicht mehr einsehbar ist.
Alternativ fällt mir sonst nur noch Runasspc ein.

Gruß L.
toobbi
toobbi 30.09.2011 um 11:39:50 Uhr
Goto Top
Danke ich habe es gelöst.

runas: /user:Administrator /savecred "C:\Programme\Testprogramm\start.exe"

Fertig face-smile
DerWoWusste
DerWoWusste 30.09.2011 um 13:19:09 Uhr
Goto Top
Moin.

Ist die Sicherheit denn so gar kein Thema? Man sollte wissen, was man tut, speziell bei savecred (runasspc und Konsorten sind auch kaum besser). Siehe http://www.derkeiler.com/Mailing-Lists/NT-Bugtraq/2003-07/0069.html
RUNAS /SAVECRED is a huge security hole