Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Windows 2019 Server Berechtigungen für das starten und stoppen von Diensten vergeben

Mitglied: Thekivi

Thekivi (Level 1) - Jetzt verbinden

13.05.2020 um 15:24 Uhr, 292 Aufrufe, 5 Kommentare, 3 Danke

Hallo Miteinander,

ich will auf einem Windows 2019 Server ohne Domain und kein Terminalserver(falls das wichtig ist) einem lokalem User das recht geben bestimmte Dienste zu stoppen und zu starten.
Hintergrund: Die Firma deren Software auf dem Server läuft soll diese Administrieren können ohne gleich globale Administrationsrechte zu bekommen.

https://administrator.de/forum/dienste-dom%C3%A4nen-benutzer-starten-230 ...
Den Reiter Systemdienste in den GPO finde ich unter 2019 nicht mehr.

https://hitco.at/blog/windows-dienste-mit-benutzer-rechten-starten-und-s ...
Ist etwas umständlich und "sc.exe sdshow" Zeigt nicht die gleichen Daten wie im Export an (Laut meiner Vorstellung solle ja nur ein Datensatz dazu kommen). Ich will ja nichts kaputtmachen.

Gibt es eine einfache Methode mit Boardmitteln die Rechte unter 2019 zu setzen?

Danke
MfG
Thekivi
Mitglied: DerWoWusste
13.05.2020 um 15:48 Uhr
Installiere subinacl.

Bitte warten ..
Mitglied: colinardo
LÖSUNG 13.05.2020, aktualisiert um 18:53 Uhr
Servus.
Da gibt es einige Möglichkeiten.
Ich nehme meist die Powershell zur Hand und ergänzt den SecurityDescriptor des Dienstes mit dem User (elevated ausführen):
Nur falls du es wissen willst die AccessMask 131440 bedeutet im Klartext folgende Rechte

  • UserDefinedControl
  • Start
  • ReadControl
  • Stop
  • Pause
  • Continue

Die möglichen Flags sind folgende und müssen addiert werden wenn man sie kombiniert:
Alternative

Oder man beliest sich in SDDL und ändert es mit sc sdset "servicename" <neuer descriptor>.
sc sdshow "servicename" zeigt einem den vorhandenen SecurityDescriptor.

In deinem Fall fügst du an den vorhandenen Security Descriptor folgendes an um einem User Execute-Rechte auf einen Dienst zu geben

(A;;CRRPRCWPDT;;;<SID DES USERS>)

SID natürlich anpassen

SetACL kann es auch.

Grüße Uwe
Bitte warten ..
Mitglied: Th0mKa
14.05.2020 um 01:15 Uhr
Moin,

der von Microsoft empfohlene Weg für das delegieren solcher Tasks ist JEA.

/Thomas
Bitte warten ..
Mitglied: Thekivi
14.05.2020 um 08:19 Uhr
@colinardo Super vielen Dank, diese Lösung ist perfekt. Keine Installation und portable

@alle Danke für eure Hilfe.
Bitte warten ..
Mitglied: DerWoWusste
14.05.2020 um 12:56 Uhr
PS: auch subinacl.exe ist portable
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Outlook 2019, langsamer Start
gelöst Frage von Viewer08Exchange Server3 Kommentare

Hallo Outlook 2019 auf Windows 10 1809 (2 CPU 8 RAM) und Exchange 2016 (4 CPU und 20 GB ...

Windows Server

Windows Server 2019 Domain User Anmeldung nur mit Remotedesktopbenutzer Berechtigung!?

gelöst Frage von Christian050682Windows Server8 Kommentare

Guten Morgen Leibe Administratoren, ich hab eine Problem und zwar: Ich hab eine Windows Server 2019 Standard zum testen ...

Windows Server

Windows Server 2019 mit Exchange 2019

Frage von netshapeWindows Server2 Kommentare

Hallo, Bin gerade dabei unsere Server neu einzurichten und die Frage Windows Server 2019 mit Exchange 2019 oder Windows ...

Windows Userverwaltung

Windows Server Berechtigung

Frage von 132130Windows Userverwaltung4 Kommentare

Guten Tag Ich wolle mal was fragen. Ich werde einen Dedi Server mieten, und aus einen dedi server wollte ...

Neue Wissensbeiträge
Router & Routing

FritzOS 7.20 kommt auch auf Deine Fritze (wahrscheinlich)

Information von Visucius vor 11 StundenRouter & Routing

Nachdem ich hier die Hassliebe zu den kleinen Kistchen kenne, sollten wir das nicht zu breit ausdehnen. Ein paar ...

Netzwerke
PfSense und OPNsense Client VPN mit L2TP Protokoll
Anleitung von aqui vor 19 StundenNetzwerke

Allgemeine Einleitung Das folgende VPN Tutorial ist eine Ergänzung zum bestehenden VPN_Client_Tutorial. Es beschreibt ebenfalls die VPN Anbindung von ...

Datenschutz

Berliner Datenschutzbeauftragten prüfen Videokonferenz-SW

Information von Visucius vor 3 TagenDatenschutz2 Kommentare

Eine grüne Ampel erhielten kommerziell bereitgestellte Instanzen der Open-Source-Software Jitsi, etwa von Netways oder sichere-videokonferenz.de. Eine positive Bewertung erhielten ...

LAN, WAN, Wireless
Sophos Central Wireless v2.3.0-6 massive Probleme
Information von Voiper vor 5 TagenLAN, WAN, Wireless

Hallo Zusammen, wenn Ihr Sophos Central nutzt und die neuen APX Accesspoints im Einsatz habt, vermeidet das Update der ...

Heiß diskutierte Inhalte
Firewall
Sophos XG Firewall mit RED 15 verbinden
Frage von roeggiFirewall23 Kommentare

Hallo Zusammen Ich verzweifle gerade an der Konfiguration mit einer RED 15 mit einer XG Firewall. Ich habe das ...

Festplatten, SSD, Raid
Raid5 SAS HDD auf RAID10 SSD ML350 G8
gelöst Frage von DCFan01Festplatten, SSD, Raid19 Kommentare

Hallo Community, ich habe hier bei mir einen HPE ML350G8, mit P440 Raid-Controller und derzeit 4x SAS 10K HDD ...

Video & Streaming
Kaufberatung gesucht: Überwachungskamera
Frage von SarekHLVideo & Streaming17 Kommentare

Hallo zusammen, der Bereich hinter unserer Kirche hat sich zu einem abendlichen Treffpunkt für Jugendliche entwickelt, die dort regelmäßig ...

VB for Applications
VB Script Webseite open
gelöst Frage von MrLabelVB for Applications13 Kommentare

Hallo, ich habe ein VB Script geschrieben zur Anmeldung an einer Webseite. Das läuft auch alles gut soweit - ...