dark.cube
Goto Top

Psexec Windows7 und Windows Server 2008

Hallo allerseits,

ich möchte mittels psexec eine Batchdatei ausführen die auf einem Server im Netzwerk in der Domäne liegt. Sachverhalt ist folgender:
Benutzer ruft über Access die Datei: "get_single_profile.cmd" auf, diese halt folgenden Inhalt:
 "V:\006_Personal\100 Bewerber\Bewerberliste\Bewerberportal\PsTools\psexec" -u user -p passwort \\Server "D:\venitecdata\002_daten\006_Personal\100 Bewerber\Bewerberliste\Bewerberportal\get_single_profile.cmd" %1   

Hier liegt auch das Problem, die psexec wird meines Erachtens nach nicht ausgeführt und zwar nur bei Benutzern mit Windows 7(sowohl bei der 32 als auch der 64bit Prof. Version), Benutzer mit Windows XP haben keine Probleme.
Ich habe den obigen Inhalt manuell über die cmd, welche ich als Administrator gestartet habe, ausgeführt und erhalte als Fehlermeldung:
  "Could not start PsExec service on 192.168.2.200:  Zugriff verweigert"  

Der Service läuft auf dem Server - Windows Server 2008.
Folgendes habe ich schon ausprobiert:
-Beim Aufruf von psexec noch ein -h dran gehängt
-Die Windows Firewall abgeschaltet
-Etliche Threads nach ähnlichen Problemen durchsucht, allerdings keine Lösung gefunden.

Hintergrund von dem Ganzen ist es, Unterlagen von Bewerbern die er im Internet auf einen FTP-Server geladen hat lokal verfügbar zu machen. Und zwar von einem gerade ausgewählten Benutzer.
Hat irgend jemand eine Idee was ich noch tun könnte oder gibt es Alternativen zu psexec?

Content-Key: 161697

Url: https://administrator.de/contentid/161697

Printed on: April 20, 2024 at 02:04 o'clock

Member: DerWoWusste
DerWoWusste Feb 28, 2011 at 18:57:58 (UTC)
Goto Top
Mir leuchtet noch nicht ein, warum es sich bei win7 und xp unterschiedlich verhält. Teste bitte von win7 aus den Zugriff auf admin$ auf dem Server.
Member: dark.cube
dark.cube Feb 28, 2011 at 19:04:21 (UTC)
Goto Top
Den Test auf den admin$ teste ich mit net use wenn ich es gerade recht im Kopf habe. Wenn ich mich recht entsinne hatte ich das auch schon getestet, Zugriff von Windows 7 aus war möglich. Aber ich werde es morgen nochmal testen und nochmals bescheid geben.
Member: dark.cube
dark.cube Mar 01, 2011 at 08:38:02 (UTC)
Goto Top
http://www.abload.de/image.php?img=netshareagvh.jpg

PsTools ist das Benutzerkonto mit dem psexec ausgeführt werden soll und sdunstone ist der aktuelle Benutzer des Systems, sprich ich.
Passwörter sid übermalt. Kann ich Bilder auch einbinden?
Member: DerWoWusste
DerWoWusste Mar 01, 2011 at 08:51:38 (UTC)
Goto Top
Zugriff auf admin$ ist das Problem. Lies http://www.jimmah.com/vista/content.aspx?id=6 führ's am Ziel-PC durch und starte den ZielPC neu.
Member: dark.cube
dark.cube Mar 01, 2011 at 09:37:01 (UTC)
Goto Top
Hattest du mit Ziel-PC den Server gemeint oder meinen lokalen PC?
Ich habe den DWORD jetzt an meinem Rechner in der Registry gesetzt und habe den Rechner neu gestartet, dass alleine brachte nichts. Erst als ich meinen User-Account noch der
Gruppe der Organisations-Admins hinzugefügt habe konnte ich psexec ausführen. Gibt es denn noch irgendwelche Alternativen, weil ich möchte die Nutzer, die mit Windows 7 arbeiten und psexec brauchen nur ungerne der Gruppe der Organisations-Admins hinzufügen.
Member: DerWoWusste
DerWoWusste Mar 01, 2011 at 09:45:22 (UTC)
Goto Top
Ziel-PC ist der Server.
Wenn es bei xp geht und Du da das selbe Konto benutzt, dann frage ich Dich, was die Gruppenmitgliedschaft bewirkt haben soll (auch wenn es so ist) - verstehe ich nicht.
Fakt ist, dass psexec von einem Konto aufgerufen werden muss, dass auf der Gegenstelle Adminrechte hat.
Member: dark.cube
dark.cube Mar 01, 2011 at 10:21:39 (UTC)
Goto Top
Also ich habe mich bei XP mit dem selben Benutzerkonto angemeldet. Nachdem ich mein Benutzerkonto jetzt zu den Organisations-Admins hinzugefügt habe ging es.
Ich kann dann aber nicht nachvollziehen, wieso es bei XP ging. Naja ich muss beim Server noch die Registry verändern und dann mal testen ob es auch ohne Mitgliedschaft
bei den Organisations-Admins geht. Für mich ist das Ganze somit nicht ganz nachvollziehbar aber dir geht es ja anscheinend ähnlich. Seltsam das Ganze.
Muss bis zur Mittagspause warten ehe ich den Server neu starten kann.
Member: dark.cube
dark.cube Mar 01, 2011 at 12:00:29 (UTC)
Goto Top
Also beim Server "LocalAccountTokenFilterPolicy" in der Registry auf eins gesetzt und Server neu gestartet. Mich selbst wieder aus der Gruppe der Organisations-Admins entfernt, Ergebnis: Zugriff verweigert.
Ich kanns nicht nachvollziehen wieso es bei XP dennoch geht. Aufruf sah wie folgt aus:
 psexec \\192.168.2.200 -u sdunstone -p passwort -h cmd

Also wenn es anders nicht gehen sollte, werde ich es entweder lokal lösen müssen oder die betroffenen Personen der Admingruppe hinzufügen.