achim222
Goto Top

User verstecken Server 2012

Hallo,

gibt es eine Möglichkeit gewisse User mit Adminrechten zu verstecken ?
Es handelt sich um Windows 2012 Server. Kein DC ! Er läuft in einer Arbeitsgruppe.


thanks

Content-ID: 261819

Url: https://administrator.de/contentid/261819

Ausgedruckt am: 26.11.2024 um 14:11 Uhr

114757
114757 31.01.2015 aktualisiert um 13:34:18 Uhr
Goto Top
Einfacher Registry-Eintrag genügt:
https://social.technet.microsoft.com/Forums/windows/en-US/16378967-8a39- ...
Geht auch noch mit Windows Server 2012(R2).

Gruß jodel32
Dani
Dani 31.01.2015 um 13:37:22 Uhr
Goto Top
Hallo @achim222,
wo vor willst du den Benutzer verstecken? Ostern ist noch nicht...

So langsam glaube ich, wir haben den Ruf im Internet, eine Glaskugel zu besitzen. Wenn ich mir die Fragen dieser Woche anschaue, hätte ich ein Drittel in die Tonne gekloppt - deine ebenfalls: Wie Du eine Frage richtig stellst. Was ich damit sagen will - Details, Details, Details.


Gruß,
Dani
achim222
achim222 31.01.2015 um 13:52:28 Uhr
Goto Top
Dani,

Ostern ... mhh... soso... scheinst ja ein echter Scherzkeks zu sein face-smile

Da jodel32 meine Frage verstanden hat liegt das Problem der Verständigung eher bei Dir.


Gruß
Achim
certifiedit.net
certifiedit.net 31.01.2015 um 14:23:50 Uhr
Goto Top
Zitat von @achim222:

Dani,

Ostern ... mhh... soso... scheinst ja ein echter Scherzkeks zu sein face-smile

Da jodel32 meine Frage verstanden hat liegt das Problem der Verständigung eher bei Dir.


Gruß
Achim
Nein, er rät nur (noch).
Lochkartenstanzer
Lochkartenstanzer 31.01.2015 um 14:47:57 Uhr
Goto Top
Zitat von @achim222:

Da jodel32 meine Frage verstanden hat liegt das Problem der Verständigung eher bei Dir.

Nein, der hat nur seine Glaskugel letztens bei der Wartung gehabt.

Dani hat schon recht. "was willst Du mit dem verstecken erreichen? Also vor wem willst du es verstecken.? Vor den anderen Admins, damit die Deinen Backdoor nicht sehen? das hat mir nämlich meine Glaskugel gesagt.

lks
achim222
achim222 31.01.2015 um 14:59:16 Uhr
Goto Top
ok, dann erneut.

Also, ich möchte das auf einem Windows Server 2012
unter Computerverwaltung -> lokale Benutzer und Gruppen -> Benutzer
ein gewisser Benutzer nicht mehr "sichtbar" ist.


Gruß
Achim
achim222
achim222 31.01.2015 um 15:08:35 Uhr
Goto Top
es geht eher um den Inhaber der nicht als Admin zu sehen sein soll.
wiesi200
wiesi200 31.01.2015 um 15:08:49 Uhr
Goto Top
Und wie willst du dann den User später verwalten?
Ich sehe jetzt deine anfrage auch sehr zweifelhaft.
vor allem weil du dich weigerst den zweck zu verraten.
certifiedit.net
certifiedit.net 31.01.2015 um 15:10:19 Uhr
Goto Top
Zitat von @achim222:

es geht eher um den Inhaber der nicht als Admin zu sehen sein soll.

siehste und das hast du nicht gesagt und die o.g. Lösung zielt in eine komplett andere Richtung (loginscreen). (was sagt und das nun?)

Zum "Problem", das wird nicht funktionieren.
114757
114757 31.01.2015 aktualisiert um 15:26:51 Uhr
Goto Top
Zitat von @achim222:
Also, ich möchte das auf einem Windows Server 2012
unter Computerverwaltung -> lokale Benutzer und Gruppen -> Benutzer
ein gewisser Benutzer nicht mehr "sichtbar" ist.
In einer Domäne wäre dies über AD-Berechtigungen machbar, auf einem Einzelplatzsystem nicht.
Hier lautet das Motto, ein Admin bleibt ein Admin, bleibt ..... und dieser kann eben so etwas, wenn es denn überhaupt ginge, wieder rückgängig machen, und somit aushebeln!
Dani
Dani 31.01.2015 um 15:26:43 Uhr
Goto Top
In einer Domäne wäre dies über AD-Berechtigungen machbar, auf einem Einzelplatzsystem nicht.
Schön und gut, aber unter C:\Users\ liegen die Profilordner. Spätestens dort wird der Benutzer sichtbar.


Gruß,
Dani
114757
114757 31.01.2015 aktualisiert um 15:35:24 Uhr
Goto Top
Zitat von @Dani:

> In einer Domäne wäre dies über AD-Berechtigungen machbar, auf einem Einzelplatzsystem nicht.
Schön und gut, aber unter C:\Users\ liegen die Profilordner. Spätestens dort wird der Benutzer sichtbar.
Yup.

Ich denke für Ihn käme hier wenn dann nur eine Domain mit "Admin Delegation" in Frage, wenn er denn nur Änderungen am ElCheffe-Userobjekt durch andere Sub-Admins verhindern möchte. Aber dann muss er halt seine Arbeitsgruppendasein beenden...
Lochkartenstanzer
Lochkartenstanzer 31.01.2015 aktualisiert um 15:54:13 Uhr
Goto Top
Zitat von @Dani:

> In einer Domäne wäre dies über AD-Berechtigungen machbar, auf einem Einzelplatzsystem nicht.
Schön und gut, aber unter C:\Users\ liegen die Profilordner. Spätestens dort wird der Benutzer sichtbar.

Dann schiebt man den halt in C:\versteckteUser\ und macht das hidden-Flag an dem Verzeichnis an. face-smile

lks

Nachtrag: bevor ich es vergesse noch etwas zum Thema:

Unter der Benutzerverwaltugn dfen Benutzer "unsichtbar" zu machen ist imho sinnfrei. Außerdem ist imemr noch nciht geklröt, wer den benutzer sehen könen soll udn wer nciht. Wenn den gar keiner sehen können soll, hast Du ein Problem.

PS zum Nachtrag: es wäre vielleicht sdinnvoll, zu sagen, was der Inahbe der mit erreichen will. Vielleicht gibt es ja einen einfacheren weg das ohne versteckspielchen zu bekommen.
achim222
achim222 31.01.2015 um 18:31:18 Uhr
Goto Top
Ich kann es euch nicht sagen warum der Inhaber es so haben möchte. Er ist der Kunde und "will" es einfach.
Ich würde keine Antwort bekommen, selbst wenn ich fragen würde..

Was haltet ihr hiervon ?


https://gallery.technet.microsoft.com/scriptcenter/Creating-hidden-user- ...
certifiedit.net
certifiedit.net 31.01.2015 um 18:36:56 Uhr
Goto Top
Zitat von @achim222:

Ich kann es euch nicht sagen warum der Inhaber es so haben möchte. Er ist der Kunde und "will" es einfach.
Ich würde keine Antwort bekommen, selbst wenn ich fragen würde..

Was haltet ihr hiervon ?


https://gallery.technet.microsoft.com/scriptcenter/Creating-hidden-user- ...

und wenn der Kunde von dir wünscht, dass du alle internen Daten offen zugreifbar auf einen Webserver packst. Machst du das dann auch?
Dani
Dani 31.01.2015 um 18:37:31 Uhr
Goto Top
Hast du dir das Script angeschaut und versucht nachzuvollziehen? Dann würdest du feststellen, dass es nichts anderes macht als den Benutzer anzulegen und den Tipp von @114757 aus seinem 1. Kommentar umsetzt.


Gruß,
Dani
wiesi200
wiesi200 31.01.2015 um 18:51:27 Uhr
Goto Top
Zitat von @achim222:

Ich kann es euch nicht sagen warum der Inhaber es so haben möchte. Er ist der Kunde und "will" es einfach.

Ich erwarte von einem guten Dienstleister das er mein vorhaben hinterfragt und gegebenenfalls eine bessere Alternative bereitstellt.
Lochkartenstanzer
Lochkartenstanzer 31.01.2015 um 18:58:42 Uhr
Goto Top
Zitat von @achim222:

Ich kann es euch nicht sagen warum der Inhaber es so haben möchte. Er ist der Kunde und "will" es einfach.

Als mein Kinder unter 3 Jahre alt waren, wollten Sie manchmal auch manche Sachen, die nicht möglich waren. Oft konnte man aber durch nachfragen und "vernünftig" mit ihnen reden sie durch Alternativen zurückstellen. Und ein guter Dienstleister ist nciht der, der Blind alles umsetzt was der Kudne ihm sagt, sondern ihm auch manchmal die Grenzen aufzeigt und ihn ordentzlich berät.

Ich würde keine Antwort bekommen, selbst wenn ich fragen würde..

Dann solltet Ihr an Eurer Beziehung arbeiten. Für mich heißt das nur, daß da unlautere Absichten dahinterstecken, wie meien Kirstallkugel es von Anfang an gesagt hat.


Nichts.

Also nochmal: Vor wem will er den User verstecken? Vor anderen Admins? Funktioniert nicht. Vor dem normalen User? Was ist da der Sinn dahinter?

lks