124885
Goto Top

Fernwartungs-Tool - "Admin"-Rechte via GPO im AD?

Hallo!

Wir müssen für einen Software-Dienstleister die Ausführung eines speziellen Fernwartungs-Tools (ohne Installer, nur "portable") für unsere Domänen-User "legitimieren" ... welche Ansätze (ADMX?) per GPO gäbe es hier für die Umsetzung?

LG
moar70

Content-Key: 363184

Url: https://administrator.de/contentid/363184

Printed on: April 26, 2024 at 22:04 o'clock

Mitglied: 134723
134723 Feb 01, 2018 updated at 13:55:52 (UTC)
Goto Top
Hallo,

ich bin mir nicht ganz sicher - aber eventuell könnte man per GPO neben der portablen Applikation lediglich eine Verknüpfung ausrollen, welche über die Eigenschaften > Reiter "Verknüpfung" > Erweitert die Option "Als Administrator ausführen" aktiviert hat?

VG

Edit: Bei erneuter Überlegung wird das wohl nichts - weil dann trotzdem die Admin-Daten vom Nutzer abgefragt werden sollten..
Mitglied: 124885
124885 Feb 02, 2018 at 06:49:48 (UTC)
Goto Top
... ja, danke - die Idee hatte ich auch schon - aber genau das passiert - Admin-Zugangsdaten werden abgefragt.
Member: goscho
goscho Feb 02, 2018 at 07:09:41 (UTC)
Goto Top
Moin
Zitat von @124885:

... ja, danke - die Idee hatte ich auch schon - aber genau das passiert - Admin-Zugangsdaten werden abgefragt.
Das ist doch auch richtig und dann gibt der Dienstleister diese ein und gut. face-wink

Welche Fernwartung soll den genutzt werden? Teamviewer vielleicht?
Dort reicht es, wenn die portable ausgeführt wird.
Der Fernwartende gibt (die ihm bekannten) Admin-Zugangsdaten ein und gut.
Mitglied: 124885
124885 Feb 02, 2018 at 07:57:07 (UTC)
Goto Top
Zitat von @goscho:

Moin
Zitat von @124885:

... ja, danke - die Idee hatte ich auch schon - aber genau das passiert - Admin-Zugangsdaten werden abgefragt.
Das ist doch auch richtig und dann gibt der Dienstleister diese ein und gut. face-wink

Welche Fernwartung soll den genutzt werden? Teamviewer vielleicht?
Dort reicht es, wenn die portable ausgeführt wird.
Der Fernwartende gibt (die ihm bekannten) Admin-Zugangsdaten ein und gut.

Hmmm, ich glaube da handelt es sich um ein Missverständnis: Das Fernwartungs-Tool startet gar nicht ohne Eingabe der Admin-Daten, der Supporter hat ja noch keinen Zugriff auf den Arbeitsplatz.

Es handelt sich konkret um SimpleHelp ...
Member: goscho
goscho Feb 02, 2018 at 14:38:38 (UTC)
Goto Top
Zitat von @124885:
Hmmm, ich glaube da handelt es sich um ein Missverständnis: Das Fernwartungs-Tool startet gar nicht ohne Eingabe der Admin-Daten, der Supporter hat ja noch keinen Zugriff auf den Arbeitsplatz.
Dann habe ich das missverstanden.
Beim Teamviewer kann die portable ausgeführt werden und der Supporter verbindet sich mit den Credentials eines Admin-Benutzers.
Es handelt sich konkret um SimpleHelp ...
Mit dem Hersteller klären, wie das geht oder wechseln.
Mitglied: 134723
134723 Feb 02, 2018 at 14:43:28 (UTC)
Goto Top
Es handelt sich konkret um SimpleHelp ...
Mit dem Hersteller klären, wie das geht oder wechseln.

Das ist vermutlich die einzige Möglichkeit. Der Ansatz des Software-Dienstleisters, dass die Anwendung als portable App trotzdem Admin-Berechtigungen benötigt um ausgeführt zu werden, kann ja nicht ganz richtig sein. Es ist ja immer möglich die nötigen Pfade (C:\ProgramFiles + Registry) freizugeben, welche vom Programm benötigt werden.

Ich würde defintiv eine Installer-Applikation haben wollen, welche dann bei den Nutzern ausgerollt wird und ohne priv. Berechtigungen ausgeführt werden kann. Oder es muss halt bei der Anforderung, dass dieses Tool (SimpleHelp) verwendet wird, definiert werden wofür das Programm die Berechtigungen braucht - dann kann man das Problem ja umgehen.