huibuh2010
Goto Top

Tool als Admin und mit erhöhten Rechten ausführen in der Domäne

Hallo liebe Admins,

ich hab ein kleiner Problem. In der Domäne sollen alle User im Autostart den Network-Scanner von Xerox haben.
Problem ist selbst nach der Installation, benötigt das Tool administrative und erhöhte Rechte.
Die User sollen keine Admin-Rechte bekommen und UAC soll auch nicht deaktiviert werden.
Ich habe jetzt schon einiges probiert, surun, runas, aufgabeplnaung etc. leider funktioniert keines
dieser Tipps. Hat jemand noch eine andere Idee?

Content-ID: 250677

Url: https://administrator.de/contentid/250677

Ausgedruckt am: 25.11.2024 um 21:11 Uhr

DerWoWusste
DerWoWusste 01.10.2014 um 14:58:18 Uhr
Goto Top
Hi.

Die Lösung wird völlig unterschiedlich ausfallen, je nachdem, was das Ding macht.
Ist es eine sichtbare Anwendung, mit der die Nutzer interagieren sollen, oder nicht?
Huibuh2010
Huibuh2010 01.10.2014 um 15:03:05 Uhr
Goto Top
Zitat von @DerWoWusste:

Hi.

Die Lösung wird völlig unterschiedlich ausfallen, je nachdem, was das Ding macht.
Ist es eine sichtbare Anwendung, mit der die Nutzer interagieren sollen, oder nicht?

Hi,

ich hab mal ein Screenshot gemacht. Dort ist auch zu erkennen, dass UAC bestätigt werden muss.

19df03992ac7606bd008ef7e35deacdd
DerWoWusste
DerWoWusste 01.10.2014 aktualisiert um 15:53:05 Uhr
Goto Top
Ok, es ist sichtbar und hat diverse Möglichkeiten der Interaktion, das ist schlecht.
Lies Anwendung starten ohne lokale Admin-Rechte
Huibuh2010
Huibuh2010 01.10.2014 um 15:56:15 Uhr
Goto Top
Hab ich auch schon probiert, selbst mit Passwort im Klartext (zum testen), da kam dann der Fehler 740 erhöhte Rechte. face-sad

Zitat von @DerWoWusste:

Ok, es ist sichtbar und hat diverse Möglichkeiten der Interaktion, das ist schlecht.
Lies Anwendung starten ohne lokale Admin-Rechte
DerWoWusste
DerWoWusste 01.10.2014 um 16:05:48 Uhr
Goto Top
Was hast Du denn probiert? Ich habe ja in dem verlinkten sehr viele Dinge benannt.
Wenn Du probiert hast, ein runas-Skript zu nutzen: ich habe ja geschrieben, dass dies eine derart unsichere Methode ist, dass man auch gleich Adminrechte vergeben könnte.

Halte Dich zunächst an den Hersteller und mache ihm klar, dass er in der Verantwortung ist, denn in einem Firmennetzwerk hat normalerweise niemand Adminrechte.
Pjordorf
Pjordorf 02.10.2014 um 01:08:39 Uhr
Goto Top
Hallo,

Zitat von @Huibuh2010:
Hat jemand noch eine andere Idee?
Was sagt der Hersteller dazu? Das Gerät ist ja schon 2007 im Handel gekommen. Und selbst VISTA wurde doch schon nicht mehr richtig unterstützt..Auszug der Techn. Daten bezüglich OS:
Fedora™ Core 1, HP-UX ® 10.2 oder höher, Linux®, Mac OS® X Version 10.2 oder höher, Microsoft Windows 2000 Server Terminal Services with Citrix MetaFrame 1.8 or XP 1.0, Microsoft Windows 2000 Server Terminal Services with Citrix Presentation Server 4.0, Microsoft Windows 2003 Server Terminal Services with Citrix MetaFrame XP 1.0, Microsoft Windows 2003 Server Terminal Services with Citrix Presentation Server 4.0, Red Hat ® 9, SUSE ™ 9, Windows® 2000 oder höher

Es werden sogar Treiber und auch Scan Packet für Windows 8.1 (32 und 64 Bit) angeboten, aber was sind die geforderten Voraussetzungen dieser Software Pakete? Können die mit der UAC denn überhaupt richtig umgehen? Ist es überhaupt vorgesehen das ein Nicht Admin damit hantieren soll? Der Hersteller kann es dir sagen.

Gruß,
Peter
Moor91
Moor91 02.10.2014 um 10:24:57 Uhr
Goto Top
Schonmal als lokaler Admin probiert?! Wir haben hier auch ein paar Rechner wo die Domän-Benutzer lokale Admin sind.. ist keine schöne Lösung aber alle Geräte und Funktionen sind ohne Passwort abfrage verfügbar.