retrodude
Goto Top

local Admins auf Clients ermitteln und in excelfile dokumentieren

Hallo

Wir haben folgendes Problem. Wir haben ca. 1200 XP Clients von denen wir gerne genau wüssten wie die Situation der lokalen Administratorengruppe ist. Diese Rechte werden zwar per Policy delegiert. Leider gibt es immer Ausnahmen wenn ein Clientsupporter vor Ort nicht mehr weiter kommt und schliesslich dem Userkonto ohne unsere Erlaubnis volle Kanne Rechte einschenkt und somit seine Probleme als gelöst betrachtet. Genau diese Misstände möchte ich protokollieren können. Ich bin mir nur nicht sicher wie. Irgendwie kann ich mir bis zum heutigen Tag nur eine VBS Lösung per Loginskript vorstellen. Da die Clients ja nicht immer laufen muss man dies doch am besten beim Startvorgang vornehmen.. Hat jemand ne Idee wie man dies am elegantesten lösen könnte?

Grüsse

Content-ID: 109437

Url: https://administrator.de/contentid/109437

Ausgedruckt am: 22.11.2024 um 21:11 Uhr

60730
60730 19.02.2009 um 14:09:18 Uhr
Goto Top
Servus,

"elegant" - sicherlich nicht - aber einen ungetesteten Ansatz für dein Loginscript hätte ich..

if not exist \\server\freigabe\admins_auf_%computername%.txt net localgroup Administratoren |find "%computername%" >>\\server\freigabe\admins_auf_%computername%.txt  

Gruß

edit - moooment - du willst Domainmembers - dann natürlich nicht:

  • |find "%computername%
sondern:
  • |find "%userdomain%
oder halt ifmember.exe und dann Errorlevel abfragen - das funktioniert ganz sicher (obiges weiß ich ehrlich nicht - was passiert - wenn der User keine Adminrechte hat) - aber damit würdest du halt "nur" den Status des aktuellen Benutzers herausfinden.
try it out und gib Feeddbäck

/edit
RetroDude
RetroDude 19.02.2009 um 14:44:04 Uhr
Goto Top
Hallo TB

Danke, werde es Anfang nächste Woche testen. Hab grad ne Storagemigration am laufen.. face-wink

Gruss
RetroDude
RetroDude 06.05.2009 um 10:36:29 Uhr
Goto Top
Haben das Ganze mit OpenAudit gelöst.

Gruss