Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Probleme mit den Rechten beim Login Script

Mitglied: eGeist

eGeist (Level 1) - Jetzt verbinden

10.07.2006, aktualisiert 22.08.2006, 4196 Aufrufe, 3 Kommentare

2 PCs und 1 Router via Switch und LAN verbunden.
Betriebssysteme: Beide Rechner W2000 Prof.
Internetzugang über LAN mittels Router
Benutzer: 2 Hauptbenutzer, jeweils auf beiden Rechnern eingerichtet.
Userrechte: User1 und User2 sind beides Hauptbenutzer
User 2 soll zwar über LAN auf den jeweils anderen PC zugreifen können, jedoch nicht aufs Internet.

NEIN ! Proxylösung kommt nicht in Betracht ! Das hat verschiedene Gründe.
NEIN ! Prameter beim Internet_explodierer verbiegen nützt auch nichts, weil anständige Browser und E-Mailprogramme davon recht unbeeindruckt sind.


Folgendes Problem:

Um den Zugang zum Internet zu regeln, wollte ich richtige bzw. falsche 'Gateway' Parameter benutzen.
Beim Benutzer-Login soll ein Loginscript ausgeführt werden, welches via netsh.... die Parameter der LAN Verbindung änden soll.

Kurzfassung:

wenn user1 dann Gateway korrekt
wenn user 2 dann Gateway falsch.

Das Problem ist natürlich die Rechteverwaltung der User

Als Hauptbenutzer dürfen sie die Parameter der LAN Verbindung nicht ändern, infolge dessen funktioniert das Script natürlich nicht.
Erteile ich den Usern Adminrechte, funktioniert das Script zwar tadellos, aber damit kann auch User 2 dann die Gatway wieder richtig setzen. (Was ja nicht in meinem Sinne ist ) *grins*

Jetzt könnte User1, Adminrechte besitzen, würde beim Login die Parameter per script richtig setzen und beim Logoff wieder per script verbiegen.

Nachteil, User1 wäre mit Adminrechten im Internet *auch nicht gut*

Besser User 1 und 2 haben nur Hauptbenutzerrechte!

Hat jemand Lösungsvorschläge ?


Hier das Logon Script:

rem #>Filename LOGON.cmd
rem # user1 darf ins Internet
rem # user2 darf nicht ins Internet


rem # Angemeldeten Usernamen ermitteln und verzweigen
@ECHo OFF
if /i %username%==user1 goto yesinet
if /i %username%==user2 goto noinet
goto END


rem # Gateway und DNS werden richtig gesetzt
:yesinet
SET GW=192.168.0.1
SET DNS=192.168.0.1
goto setip
rem # EOF Gateway und DNS werden richtig gesetzt


rem # Gateway und DNS werden verbogen
:noinet
SET GW=192.168.0.100
SET DNS=192.168.0.100
goto setip
rem # EOF Gateway und DNS werden verbogen


rem # Prarameter setzen
:setip
SET DESC=LAN1
SET IP=192.168.0.2
SET NM=255.255.255.0
netsh interface ip set address name=%DESC% source=static addr=%IP% mask=%NM%
netsh interface ip set address name=%DESC% gateway=%GW% gwmetric=1
netsh interface ip set dns name=%DESC% source=static addr=%DNS%
goto END
rem # EOF Prarameter setzen


:END
rem # EOF LOGON.cmd
Mitglied: FrY
17.07.2006 um 20:07 Uhr
Was ist denn, wenn du die Batch ausführst, mit File- bzw. Regmon mal schaust, was der Rechner da in welcher Datei und in welchem Schlüssel was ändern will, dann gib die Sachen spezifisch frei. Ist zwar aufwendig, müsste aber funktionieren. Ansonsten ist die Batch ok, dem User fehlen halt die Rechte die Befehle auszunutzen.
Bitte warten ..
Mitglied: eGeist
18.07.2006 um 21:37 Uhr
Zunächst einmal herzlichen Dank.

Ich werde mir das mal ansehen und deinen Lösungsvorschlag ausprobieren.

Mal sehen ob es den gewünschten Erfolg bringt.

Gruß eGeist
Bitte warten ..
Mitglied: eGeist
22.08.2006 um 13:46 Uhr
Hallo André,

Ich habe deinen Vorschlag beherzigt, leider zu zeitraubend.
Ich muß mir eine andere Lösung überlegen.

Bin für jeden Vorschlag dankbar.

Gruß eGeist
Bitte warten ..
Ähnliche Inhalte
Windows Server

Active Directory Benutzer ohne Login-Recht

Frage von gubbeldigubWindows Server4 Kommentare

Hallo, ich habe relativ wenig Erfahrung im Umgang mit AD. Also habe ich anhand eines Lehrbuches versucht ein Beispiel-Directory ...

Windows Server

Login Script verzögert ausführen

Frage von Intruder0001Windows Server6 Kommentare

Hallo gibt es die Möglichkeit das login Script verzögert nach der Anmeldung ca. 10-20sek auszuführen ?? Gerade bei schnellen ...

Windows Server

Login Script als Domänenadmin ausführen

Frage von erikroWindows Server28 Kommentare

Hallo zusammen, folgendes Problem: Es sollen Außendienstmitarbeiter je nach Einsatzort einer bestimmten Gruppe im AD zugewiesen werden, damit sie ...

Windows Server

MS SQL Login Problem

gelöst Frage von theoberlinWindows Server26 Kommentare

Hallo zusammen, Umgebung ist 2012r2 Domäne und MS SQL Express 2014 auf VM. ich habe folgende 2 Probleme: 1. ...

Neue Wissensbeiträge
iOS
WatchChat für Whatsapp
Tipp von Criemo vor 1 TagiOS3 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor !!!
Tipp von Criemo vor 1 TagiOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Off Topic
Avengers 4: Endgame - Erster Trailer
Information von Frank vor 3 TagenOff Topic2 Kommentare

Ich weiß es ist Off Topic, aber ich freue mich auf diesen Film und vielleicht geht es anderen hier ...

Webbrowser
Microsoft bestätigt Edge mit Chromium-Kern
Information von Frank vor 4 TagenWebbrowser5 Kommentare

Microsoft hat nun in seinem Blog bestätigt, dass die nächste Edge Version kein EdgeHTML mehr für die Darstellung benutzen ...

Heiß diskutierte Inhalte
Windows Netzwerk
Kerio. Kann keine Mails empfangen aber senden. Wer ist schuld. Kerio oder Windows domäne?
gelöst Frage von frosch2Windows Netzwerk27 Kommentare

Hallo, es existiert ein Problem bei uns mit dem mailen. Alle bestehenden Nutzer können mailen. Raus wie rein. Neuen ...

Hosting & Housing
VMware VM mit über 1TB RAM für S4HANA
Frage von Leo-leHosting & Housing22 Kommentare

Hallo zusammen, wer hat Erfahrng und kann mir einen Tipp zum sizing von S4HANA Systemen geben? Wir möchten, zunächst ...

LAN, WAN, Wireless
WLAN und Ausmessung - Eine Glaubensfrage?
Frage von ptr2brainLAN, WAN, Wireless20 Kommentare

Liebe Experten, als Sys-Admin habe ich mir schon öfter die Frage gestellt, ob es sich beim Thema WLAN und ...

Virtualisierung
Gebrauchte Server Hardware als Virtualisierungs-"Spielwiese"?
Frage von NixVerstehenVirtualisierung19 Kommentare

Einen wunderschönen guten Morgen zusammen, ich möchte mich gerne etwas tiefer mit dem Thema Virtualisierung beschäftigen und dazu ein ...