Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Kommandozeile mit LW-Restriktion. Geht das? Wer weiss etwas?

Mitglied: 19958

19958 (Level 1)

22.02.2007, aktualisiert 07.01.2009, 3006 Aufrufe, 1 Kommentar

Hallo zusammen,

für einen Schulungsraum der von mir betreut wird ergab sich folgende Aufgabenstellung:

Auf den PCs (XP SP2) mit Authentifizierung über zentrale AD mit entsprechend gesetzten GPOs soll ein Programm installiert werden
das jedoch kein GUI beinhaltet und die Kommandozeile benötigt.

Die Maschinen sind via GPO so konfiguriert:

A: Der Benutzer LW C:\ (System dh. die reine Window-Installation) im Explorer gar nicht sieht...
B: Der Benutzer LW D:\ (Progs, hier sind nur die Applikationen drauf) zwar sieht aber "Access denied" bekommt wenn er es klickt.
C: Der Benutzer LW E:\ (Das Benutzerlaufwerk, hier kann jeder alles speichern)

Die GPO verhindert das Ausführen von cmd.exe für Domänenbenutzer.
Diese wird jedoch benötigt von dem Programm (gawk.exe Quelle: hxxp://gnuwin32.sourceforge.net/packages/gawk.htm)
das ich integrieren soll. Nun dachte ich dass ich dies Programm auf der Partition E zunächst installiere..
So habe ich jedenfalls schon mal den Zugriff auf die Programmdateien ermöglicht.
Nun habe ich aber das Problem dass ja die cmd hierzu verwendet werden muss
Was sagt uns das? Ein grösseres Risiko gibts ja wohl gar nicht unter Win...

Jetzt dachte ich dass es vielleicht eine Methode gibt das Programm AWK mit der Shell zu verknüpfen damit es verwendet,
aber der Benutzer trotzdem in der Shell keinen Access auf C und D bekommt... Wie kann ich das machen?
Das Problem ist, dass der User natürlich alle anderen Progs so benutzen kann wie immer.. nur eben mit der Option die
cmd für den bestimmten Zweck auch nutzen zu können.
Hat jemand eine Idee? Ich möchte dem der den Kurs gibt, ungern mitteilen dass ich ihm die Soft nicht für den Kurs
ausrollen kann wegen Sicherheitsbedenken.. Aber was kann ich machen?

Danke für Anregungen und Tipps!

Gruesse

Chris
Mitglied: landshuterloewe
22.02.2007 um 14:41 Uhr
Wenn GPO greifen und CMD für die Benutzer verboten sind, ist egal, wo die Anwendung liegt. Also muss CMD unter einem anderen Kontext gestartet werden (Benutzer, der einer "lockeren" GPO unterliegt, allerdings C und D verweigert hat). Probiere mal folgendes, habe es allerdings noch nicht selbst getestet.


Guckst du: http://de.wikipedia.org/wiki/Runas

Vielleicht hilfts ja!

Viel Erfolg und teile uns bitte Deine Ergebnisse mit!

Gruss Frank
Bitte warten ..
Ähnliche Inhalte
Windows Server
Cache Restriktion bei DC deaktivieren
gelöst Frage von siehe0815Windows Server8 Kommentare

Hallo, das Problem tritt bei einem WS2012R2 Domaincontroller auf. Mit dem Start (oder einem Reboot) der Maschine wird der ...

Windows Server
TS2008 LW via VPN sporadisch erreichbar
Frage von siehe0815Windows Server7 Kommentare

Hallo zusammen, wir haben seit einer Woche ein spannendes Phänomen zu beobachten. Wir mussten beim Kunden einen Umzug des ...

Grafikkarten & Monitore

Monitor geräusche bei Schwarz und Weiss Bildern

gelöst Frage von CamperGuyGrafikkarten & Monitore6 Kommentare

Hallo, ich habe eine Frage bezüglich meines Monitores. (Marke: Asus. Die genaue Modellnummer kann ich momentan leider nicht Angeben, ...

Viren und Trojaner

Jspfae.exe weiss jemand mehr über diesen Virus?

gelöst Frage von gifoxViren und Trojaner2 Kommentare

Moin, ein Kunde hat sich auf einem Server heute Nacht diesen Virus eingefangen. liegt in C:\windows\jspfae.exe und wird über ...

Neue Wissensbeiträge
Internet

Kommentar: Bundesregierung erwägt Ausschluss von Huawei im 5G-Netz - Unsere Presse wird immer sensationsgieriger

Information von Frank vor 1 TagInternet5 Kommentare

Hier mal wieder ein schönes Beispiel für fehlgeleiteten Journalismus und Politik zugleich. Da werden aus Gerüchten plötzlich Fakten, da ...

Windows 10

Netzwerk-Bug in allen Windows 10-Versionen durch Januar 2019-Updates

Information von kgborn vor 1 TagWindows 101 Kommentar

Nur ein kurzer Hinweis für Admins, die Windows 10-Clients im Portfolio haben. Mit den Updates vom 8. Januar 2019 ...

Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 2 TagenWindows 102 Kommentare

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Sicherheit

Heise Beitrag Passwort-Sammlung mit 773 Millionen Online-Konten im Netz aufgetaucht

Information von Penny.Cilin vor 2 TagenSicherheit6 Kommentare

Auf Heise Online ist folgender Beitrag veröffentlicht worden: Heise Beitrag passwörter geleakt Ich bin mir jetzt nicht ganz sicher, ...

Heiß diskutierte Inhalte
TK-Netze & Geräte
TAPI auf einem Win2016Server installieren und einrichten
Frage von wstabelTK-Netze & Geräte30 Kommentare

Hallo liebe Admins, ich habe folgende Situation: 1 Windows Server 2016 Standard als DC 1 SNOM 710 IP-Telefon 1 ...

Batch & Shell
Mit findstr batch doppelte zeilen einer txt löschen
Frage von Burningx2Batch & Shell25 Kommentare

Hi Vor einer weile habe ich im netzt einen windows shell befehl gefunden mit welchem man über die konsole ...

Verschlüsselung & Zertifikate
Netzwerkfreigabe Verschlüsselung
Frage von grill-itVerschlüsselung & Zertifikate20 Kommentare

Moin zusammen, sicher nutzen hier die ein oder anderen ein Produkt zur Verschlüsselung von Netzwerkfreigaben/-laufwerken auf denen hochsensible Daten ...

Microsoft
Übertragung von MS Volumenlizenzen
Frage von SherlockineMicrosoft20 Kommentare

Ich bin Angestellte in einer kleinen 10-köpfigen IT-Firma, die Netzwerklösungen, Telefonielösungen und Ähnliches anbietet. Im Sommer hatten wir einen ...