crack24
Goto Top

Programm braucht lokale Admin Rechte, kann man das umgehen?

Hallo,

wir haben hier ein CAM Programm, dass so toll programmiert ist, dass es nur startet wenn man lokaler Administrator ist. Einen der Benutzer möchte ich aber aus Sicherheitsgründen eigentlich nicht zum lokalen Admin machen. Gibt es da noch eine andere Möglichkeit mit sowas umzugehen?

Der Benutzer soll bspw. seine IP Adresse nicht ändern dürfen, weil sich das Blockieren des Internetzugriffs von der Firewall darauf bezieht.

Viele Grüße
crack

Content-ID: 217748

Url: https://administrator.de/forum/programm-braucht-lokale-admin-rechte-kann-man-das-umgehen-217748.html

Ausgedruckt am: 05.04.2025 um 13:04 Uhr

LordXearo
LordXearo 24.09.2013 um 16:22:35 Uhr
Goto Top
Hallo,

die Frage ist, für welchen Vorgang / Dateizugriff braucht dieses Programm Adminrechte.Gegebenenfalls könnte man da noch was anpassen. Am besten wäre es du würdest dich an den Hersteller der Software wenden.

Gruß

Xearo
psannz
psannz 24.09.2013 um 16:22:57 Uhr
Goto Top
Sers,

klar kannst du das. Dazu musst du nur wissen auf welche Daten Schreibzugriff benötigt wird. Etwa, auf Daten im Programmverzeichnis wenn in %ProgramFiles% (e.g. c:\programme\) installiert wurde, oder etwa ob auf Daten in %ProgramData% (c:\programdata) schreibend zugegriffen wird. Auch beliebt: Benötigter Schreibzugriff auf Registrydaten im HKLM Teil.

Lässt sich z.B. mit ProcMon der Sysinternals Suite verfolgen. ProcMon (als Admin) starten, das Programm (als Admin) starten, in ProcMon die Erfassung pausieren, auf das CAD Programm filtern, und schaun wo es schreibend zugegriffen hat.

Wenn die Zugriffe wirklich nur auf diese Punkte gingen, also die programmeigenen Registryeinträge und Ordner, dann kannst du dein Problem mit der Anpassung der Schreibrechte lösen.

Alles andere wird etwas komplexer, da fehlen einfach die Details.

Grüße,
Philip
crack24
crack24 24.09.2013 um 17:37:53 Uhr
Goto Top
Das ist eine interessante Möglichkeit Philip, vielen Dank. Muss ich morgen mal testen.

Xearo, wenn ich weiß welche Zugriffe benötigt werden und ich kann es nicht durch Berechtigung lösen, muss ich wohl an den Hersteller wenden.
102534
102534 24.09.2013 um 21:28:24 Uhr
Goto Top
Hallo,

du könntest das ganze auch umgehen wenn du einen Task erstellst der die Software als Administrator startet. Den Task kannst du dann als Verknüpfung auf den Desktop legen. Tasks darf jeder starten...

Gruß

win-dozer
DerWoWusste
DerWoWusste 25.09.2013 um 08:31:43 Uhr
Goto Top
Moin win-dozer.
Tasks darf jeder starten...
Nö. Ein vom Admin angelegter Task mit einem ausführenden System- oder Adminkonto ist vom User zunächst mal abgeriegelt, der Admin muss die NTFS-Rechte auf der Taskdatei ändern, damit das geht.
Außerdem muss gegeben sein, dass das auf diese Weise gestartete Programm keine Sichtbarkeit/Interaktion braucht, denn sichtbar ist es auf diese Weise nicht.
102534
102534 25.09.2013 um 09:11:31 Uhr
Goto Top
Zitat von @DerWoWusste:
Moin win-dozer.
> Tasks darf jeder starten...
Nö. Ein vom Admin angelegter Task mit einem ausführenden System- oder Adminkonto ist vom User zunächst mal
abgeriegelt, der Admin muss die NTFS-Rechte auf der Taskdatei ändern, damit das geht.
Außerdem muss gegeben sein, dass das auf diese Weise gestartete Programm keine Sichtbarkeit/Interaktion braucht, denn
sichtbar ist es auf diese Weise nicht.

Hallo,

es ist schon eine Zeit lang her, aber ich bin mir recht sicher das ich auf diese Art und Weise einige Anwendungen zum laufen gebracht habe:
http://stadt-bremerhaven.de/programme-ohne-uac-abfrage-starten/

Ungefähr auf diese Art und Weise...

Gruß

win-dozer
DerWoWusste
DerWoWusste 25.09.2013 um 09:28:56 Uhr
Goto Top
Na klar geht das, jedoch nicht als User, nur als Admin.