124885

Fernwartungs-Tool - "Admin"-Rechte via GPO im AD?

Hallo!

Wir müssen für einen Software-Dienstleister die Ausführung eines speziellen Fernwartungs-Tools (ohne Installer, nur "portable") für unsere Domänen-User "legitimieren" ... welche Ansätze (ADMX?) per GPO gäbe es hier für die Umsetzung?

LG
moar70
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 363184

Url: https://administrator.de/forum/fernwartungs-tool-admin-rechte-via-gpo-im-ad-363184.html

Ausgedruckt am: 23.06.2025 um 14:06 Uhr

134723
134723 01.02.2018 aktualisiert um 14:55:52 Uhr
Goto Top
Hallo,

ich bin mir nicht ganz sicher - aber eventuell könnte man per GPO neben der portablen Applikation lediglich eine Verknüpfung ausrollen, welche über die Eigenschaften > Reiter "Verknüpfung" > Erweitert die Option "Als Administrator ausführen" aktiviert hat?

VG

Edit: Bei erneuter Überlegung wird das wohl nichts - weil dann trotzdem die Admin-Daten vom Nutzer abgefragt werden sollten..
124885
124885 02.02.2018 um 07:49:48 Uhr
Goto Top
... ja, danke - die Idee hatte ich auch schon - aber genau das passiert - Admin-Zugangsdaten werden abgefragt.
goscho
goscho 02.02.2018 um 08:09:41 Uhr
Goto Top
Moin
Zitat von @124885:

... ja, danke - die Idee hatte ich auch schon - aber genau das passiert - Admin-Zugangsdaten werden abgefragt.
Das ist doch auch richtig und dann gibt der Dienstleister diese ein und gut. face-wink

Welche Fernwartung soll den genutzt werden? Teamviewer vielleicht?
Dort reicht es, wenn die portable ausgeführt wird.
Der Fernwartende gibt (die ihm bekannten) Admin-Zugangsdaten ein und gut.
124885
124885 02.02.2018 um 08:57:07 Uhr
Goto Top
Zitat von @goscho:

Moin
Zitat von @124885:

... ja, danke - die Idee hatte ich auch schon - aber genau das passiert - Admin-Zugangsdaten werden abgefragt.
Das ist doch auch richtig und dann gibt der Dienstleister diese ein und gut. face-wink

Welche Fernwartung soll den genutzt werden? Teamviewer vielleicht?
Dort reicht es, wenn die portable ausgeführt wird.
Der Fernwartende gibt (die ihm bekannten) Admin-Zugangsdaten ein und gut.

Hmmm, ich glaube da handelt es sich um ein Missverständnis: Das Fernwartungs-Tool startet gar nicht ohne Eingabe der Admin-Daten, der Supporter hat ja noch keinen Zugriff auf den Arbeitsplatz.

Es handelt sich konkret um SimpleHelp ...
goscho
goscho 02.02.2018 um 15:38:38 Uhr
Goto Top
Zitat von @124885:
Hmmm, ich glaube da handelt es sich um ein Missverständnis: Das Fernwartungs-Tool startet gar nicht ohne Eingabe der Admin-Daten, der Supporter hat ja noch keinen Zugriff auf den Arbeitsplatz.
Dann habe ich das missverstanden.
Beim Teamviewer kann die portable ausgeführt werden und der Supporter verbindet sich mit den Credentials eines Admin-Benutzers.
Es handelt sich konkret um SimpleHelp ...
Mit dem Hersteller klären, wie das geht oder wechseln.
134723
134723 02.02.2018 um 15:43:28 Uhr
Goto Top
Es handelt sich konkret um SimpleHelp ...
Mit dem Hersteller klären, wie das geht oder wechseln.

Das ist vermutlich die einzige Möglichkeit. Der Ansatz des Software-Dienstleisters, dass die Anwendung als portable App trotzdem Admin-Berechtigungen benötigt um ausgeführt zu werden, kann ja nicht ganz richtig sein. Es ist ja immer möglich die nötigen Pfade (C:\ProgramFiles + Registry) freizugeben, welche vom Programm benötigt werden.

Ich würde defintiv eine Installer-Applikation haben wollen, welche dann bei den Nutzern ausgerollt wird und ohne priv. Berechtigungen ausgeführt werden kann. Oder es muss halt bei der Anforderung, dass dieses Tool (SimpleHelp) verwendet wird, definiert werden wofür das Programm die Berechtigungen braucht - dann kann man das Problem ja umgehen.