feuerbrand
Goto Top

Per VNC als Administrator anmelden nicht möglich

Hallo Alle

Ausgangssituation ist:
120 Getac Tablet mit Windows 10 Pro 22H2.
Der lokale User hat keine Adminrechte.
Das Gerät ist nicht in der Firma, sondern im Aussendienst.
Internet ist auf dem Gerät gesperrt.
Nur das ERP (Opacc) und EchoVNC sind erreichbar.

Nun sollte ich auf den Geräten über den Remote Support von VNC folgende Einstellung hinzufügen:
Windows Defender Firewall mit erweiterter Sicherheit
Ausgehende Regeln
Opacc
Eigenschaften
Bereich
Remote-IP-Adresse
Hier muss ich eine 2. Adresse hinzufügen.
Zugriff darauf habe nur als Admin und nicht als User.
Per Remote kann ich mich aber nicht als Admin anmelden.
Nach der Benutzerkontensteuerung und klick auf Administrator sehe ich im VNC nur einen schwarzen Bildschirm.
Ich bin für Lösungsvorschläge offen.

Gruss
Feuerbrand

Content-ID: 671504

Url: https://administrator.de/forum/per-vnc-als-administrator-anmelden-nicht-moeglich-671504.html

Ausgedruckt am: 21.02.2025 um 09:02 Uhr

Penny.Cilin
Penny.Cilin 19.02.2025 um 15:59:29 Uhr
Goto Top
Läuft den auf dem Tablett der VNC Server?
Hat der Anwender überhaupt der Verbindungsanfrage zugestimmt?
feuerbrand
feuerbrand 19.02.2025 um 16:07:54 Uhr
Goto Top
Hallo

Auf dem Tablet startet der User die Verbindung und ich habe dann Zugriff über den EchoVNC Viewer.
Das läuft so schon einige Jahre.
Nur, jetzt muss ich eine Tätigkeit als Administrator machen.

Gruss
DivideByZero
DivideByZero 19.02.2025 um 17:59:24 Uhr
Goto Top
Moin,

vermutlich wird das mit EchoVNC nichts. Wenn ich das richtig sehe, ist die Software mausealt, letzte Aktualisierung von 2012. Da ist ja noch nicht einmal Windows 10 erschienen. Probiere es daher mal mit einer aktuellen Fernwartungssoftware.

Gruß

DivideByZero
Avoton
Avoton 19.02.2025 um 18:05:03 Uhr
Goto Top
Moin,

Weiteres Problem: Wenn die Fernwartungssoftware im User Kontext läuft, kannst du dich normalerweise nicht selbst elevieren (ist zumindest beim Teamviewer Quicksupport so, wenn der als non Admin gestartet wird, kann ich das Admin Kennwort im UAC Dialog nicht eingeben).

Gruß,
Avoton
feuerbrand
feuerbrand 19.02.2025 um 19:08:51 Uhr
Goto Top
Hallo Alle

@DivideByZero
Wir haben diverse SW getestet, aber keines hat so funktioniert, wie wir es benötigen.
Teamviewer, Anydesk, usw.
Eine Lösung über die Cloud ist nicht möglich.

@Avoton
Genau, deshalb meine Frage für eine Alternative.
File Transfer with ist möglich.
Ich kann per Remote ein Script / PS Datei auf die Geräte laden und dann als Benutzer ohne Administratorrechte ausführen.
Aber, ich habe keine Ahnung, wie dieses dann mit Administratorrechten den gewünschten IP Eintrag erstellen?
Bechtle hat keine Lösung gefunden.
Daher meine Anfrage hier.

Gruss
Feurbrand
Avoton
Avoton 19.02.2025 um 21:30:47 Uhr
Goto Top
Aber, ich habe keine Ahnung, wie dieses dann mit Administratorrechten den gewünschten IP Eintrag erstellen?

Gar nicht, da du über die "User Fernwartung" nichts machen kannst, was über die UAC bestätigt werden muss. RDP ist keine Option?

Gruß,
Avoton
godlie
godlie 20.02.2025 um 07:40:44 Uhr
Goto Top
Hallo,

dann setzt dir doch hausintern ein Meshcentral auf, da haste dann Desktop, CMD, Files und mehr im Überblick.
Ist mit Docker in nicht ganz 15minuten aufgesetzt, Clients auf den Tablets installieren ( als Admin natürlich ! ) und fertig ist der Käse.

https://meshcentral.com/

grüße
em-pie
em-pie 20.02.2025 um 07:55:06 Uhr
Goto Top
Zitat von @feuerbrand:
@DivideByZero
Wir haben diverse SW getestet, aber keines hat so funktioniert, wie wir es benötigen.
Teamviewer, Anydesk, usw.
Eine Lösung über die Cloud ist nicht möglich.
Dann baut euch das TeamViewer/ AnyDesk-Konzept mit RustDesk nach:
https://rustdesk.com/de/
Der Vermuttlungsserver steht bei euch (in der DMZ oder auf einem vServer) und dann ist es wie mit den bekannten Tools..,

Ich frage mal vorsichtig:
Das Tablet baut per se aber einen VPN zu euch auf bevor ihr zugreift/ zugreifen wollt?
feuerbrand
feuerbrand 20.02.2025 um 20:39:03 Uhr
Goto Top
Hallo
@godlie und @em-pie
Ein VPN ist nicht erforderlich.
Der Mitarbeiter startet auf seinem Getac EchoVNC.
Ich starte auf dem Server, dort ist der EchoServer installiert, den EchoVNC Viewer.
clipboard-image
Ich sehe sein Gerät und verbinde mich.
Das Internet per Browser ist gesperrt.
Wie habt Ihr das gelöst?
Verbindung per VNC auf das Gerät.
Software ohne Admin Rechte installieren.


Gruss
Feuerbrand
DivideByZero
DivideByZero 20.02.2025 um 22:27:26 Uhr
Goto Top
Was ist das? Das sieht weniger nach Windows 10 aus.
Penny.Cilin
Penny.Cilin 21.02.2025 um 09:05:47 Uhr
Goto Top
Entweder ist das Windows 7 oder ClassicShell. Erkennbar am Startmenübutton.

Gruss Penny.
DivideByZero
DivideByZero 21.02.2025 um 10:05:10 Uhr
Goto Top
Schon klar, aber da sind auch Internet Explorer und Outlook uralt aktiv.

Es bleibt aber dabei, an den TO: nutze mal ein anderes System, das modern und gepflegt ist und mit den Besonderheiten aktueller OS umgehen kann.
em-pie
em-pie 21.02.2025 um 10:21:13 Uhr
Goto Top
Der Mitarbeiter startet auf seinem Getac EchoVNC.
Und damit ist der VNC-Client nicht mit erhöhten Rechten gestartet und du kannst du UAC nicht sehen.

Nur das ERP (Opacc) und EchoVNC sind erreichbar.
Ein VPN ist nicht erforderlich.
D.H. Euer EchoVNC-Server ist aus dem WWW für die ganze Welt erreichbar? Ebenso wie euer ERP?
Wobei ich gerade sehe, dass das ERP (vermutlich) eh schon eine Cloudlösung des Herstellers ist/ mitbringt…