Windows XP Administrationsrechte kurzzeitig mit Tool bekommen
Hallo zusammen,
ich denke nicht das ich der einzigste mit dem Problem bin, konnte aber noch keine Lösung finden und
erhoffe mir eventuell aus Erfahrung von anderen eine passende Lösung zu finden.
Ein immer wieder auftretendes Problem unter XP ist das die Rechtevergabe sehr unflexibel ist.
Mit einem Account ohne Adminrechte kann man so gut wie nichts machen kann.
Also muss man dem Account entweder für die gesamte Nutzung Adminrechte einräumen,
was aus Sicherheitsgründen nicht ganz so toll ist, oder sich jedesmal ausloggen und als Administrator anmelden
um die entsprechenden Programme installieren bzw. Einstellungen vornehmen zu können.
Bei Vista und Windows 7 gibt es ja mitlerweile die Funktion eine Einstellung oder Installation
als "Administrator" für den Moment auszuführen.
Meine Frage ist jetzt einfach, gibt es irgend ein Tool mit dem man unter Windows XP
die gleiche oder ähnliche Funktion bekommen kann?
Bzw. wie gehen andere Admins mit der Problematik um?
ich denke nicht das ich der einzigste mit dem Problem bin, konnte aber noch keine Lösung finden und
erhoffe mir eventuell aus Erfahrung von anderen eine passende Lösung zu finden.
Ein immer wieder auftretendes Problem unter XP ist das die Rechtevergabe sehr unflexibel ist.
Mit einem Account ohne Adminrechte kann man so gut wie nichts machen kann.
Also muss man dem Account entweder für die gesamte Nutzung Adminrechte einräumen,
was aus Sicherheitsgründen nicht ganz so toll ist, oder sich jedesmal ausloggen und als Administrator anmelden
um die entsprechenden Programme installieren bzw. Einstellungen vornehmen zu können.
Bei Vista und Windows 7 gibt es ja mitlerweile die Funktion eine Einstellung oder Installation
als "Administrator" für den Moment auszuführen.
Meine Frage ist jetzt einfach, gibt es irgend ein Tool mit dem man unter Windows XP
die gleiche oder ähnliche Funktion bekommen kann?
Bzw. wie gehen andere Admins mit der Problematik um?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 114553
Url: https://administrator.de/forum/windows-xp-administrationsrechte-kurzzeitig-mit-tool-bekommen-114553.html
Ausgedruckt am: 23.12.2024 um 16:12 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
für Befehle kannst du "runas" benutzen. Alles andere erledigt man über Gruppenrichtlinien oder loggt sich als Admin ein.
mfG
PS
Syntax von RUNAS:
RUNAS [ [/noprofile | /profile] [/env] [/savecred | /netonly] ]
/user:<Benutzername> Programm
RUNAS [ [/noprofile | /profile] [/env] [/savecred] ]
/smartcard [/user:<Benutzername>] Programm
RUNAS /trustlevel:<Vertrauensstufe> Programm
/noprofile Legt fest, dass das Benutzerprofil nicht geladen werden
soll. Führt dazu, dass die Anwendung schneller geladen
wird. Dies kann bei einigen Anwendungen zu Fehlern führen.
/profile Legt fest, dass das Benutzerprofil geladen werden soll.
Dies ist die Standardeinstellung.
/env Verwendet die aktuelle Umgebung anstatt der des Benutzers.
/netonly Falls Anmeldeinformationen nur für den Remotezugriff
gültig sind.
/savecred Verwendet Anmeldeinformationen, die von einem anderen
Diese Option ist nicht auf Windows Vista Home oder Windows
Vista Starter Edition verfügbar.
XP Home Edition nicht zur Verfügung und wird ignoriert.
/smartcard Falls Anmeldeinformationen von einer Smartcard zur
Verfügung gestellt werden.
/user <Benutzername> muss in der Form Benutzer@Domäne oder
Domäne\Benutzer angegeben werden.
/showtrustlevels Zeigt die Vertrauensstufen an, die als Argumente zu
/trustlevel verwendet werden können.
/trustlevel <Stufe> sollte eine der in /showtrustlevels aufgelisteten
Stufen sein.
Programm Befehlszeile einer ausführbaren Datei. Siehe unten
aufgeführte Beispiele.
Beispiele:
HINWEIS: Geben Sie das Benutzerkennwort nur ein, wenn Sie dazu aufgefordert
werden.
Hinweis: /profile ist nicht mit /netonly kompatibel.
NOTE: /savecred ist mit /smartcard nicht kompatibel.
für Befehle kannst du "runas" benutzen. Alles andere erledigt man über Gruppenrichtlinien oder loggt sich als Admin ein.
mfG
PS
runas /?
Syntax von RUNAS:
RUNAS [ [/noprofile | /profile] [/env] [/savecred | /netonly] ]
/user:<Benutzername> Programm
RUNAS [ [/noprofile | /profile] [/env] [/savecred] ]
/smartcard [/user:<Benutzername>] Programm
RUNAS /trustlevel:<Vertrauensstufe> Programm
/noprofile Legt fest, dass das Benutzerprofil nicht geladen werden
soll. Führt dazu, dass die Anwendung schneller geladen
wird. Dies kann bei einigen Anwendungen zu Fehlern führen.
/profile Legt fest, dass das Benutzerprofil geladen werden soll.
Dies ist die Standardeinstellung.
/env Verwendet die aktuelle Umgebung anstatt der des Benutzers.
/netonly Falls Anmeldeinformationen nur für den Remotezugriff
gültig sind.
/savecred Verwendet Anmeldeinformationen, die von einem anderen
Diese Option ist nicht auf Windows Vista Home oder Windows
Vista Starter Edition verfügbar.
XP Home Edition nicht zur Verfügung und wird ignoriert.
/smartcard Falls Anmeldeinformationen von einer Smartcard zur
Verfügung gestellt werden.
/user <Benutzername> muss in der Form Benutzer@Domäne oder
Domäne\Benutzer angegeben werden.
/showtrustlevels Zeigt die Vertrauensstufen an, die als Argumente zu
/trustlevel verwendet werden können.
/trustlevel <Stufe> sollte eine der in /showtrustlevels aufgelisteten
Stufen sein.
Programm Befehlszeile einer ausführbaren Datei. Siehe unten
aufgeführte Beispiele.
Beispiele:
runas /noprofile /user:mymachine\administrator cmd
runas /profile /env /user:mydomain\admin "mmc %windir%\system32\dsa.msc"
runas /env /user:Benutzer@Domäne.Microsoft.com "notepad \"Meine Datei.txt\""
runas /profile /env /user:mydomain\admin "mmc %windir%\system32\dsa.msc"
runas /env /user:Benutzer@Domäne.Microsoft.com "notepad \"Meine Datei.txt\""
HINWEIS: Geben Sie das Benutzerkennwort nur ein, wenn Sie dazu aufgefordert
werden.
Hinweis: /profile ist nicht mit /netonly kompatibel.
NOTE: /savecred ist mit /smartcard nicht kompatibel.
Was auch schonmal gerne gemacht wird:
Domaingruppe lokaladmin in lokale Administratorengruppe aufnehmen.
Betreffenden Benutzer temporär in die Domänengruppe lokaladmin aufnehmen.
Damit hat der Benutzer lokal Adminrechte und das reicht ja meistens aus.
Nach entsprechender Tätigkeit wird der Benutzer wieder aus der lokaladmin Gruppe rausgenommen.
Domaingruppe lokaladmin in lokale Administratorengruppe aufnehmen.
Betreffenden Benutzer temporär in die Domänengruppe lokaladmin aufnehmen.
Damit hat der Benutzer lokal Adminrechte und das reicht ja meistens aus.
Nach entsprechender Tätigkeit wird der Benutzer wieder aus der lokaladmin Gruppe rausgenommen.
Hallo,
ich handhabe es so, dass ich mir ein kleines Runasscript geschrieben habe, welches ich mit meinem Admin Account bei dem User ausführe. Dieser wird dann in die Gruppe der Lokalen Administratoren hinzugefügt.
Benutzer zu den lokalen administratoren hinzufügen:
runas /user:Domain\MyName_admin "net localgroup Administrators \"Domain\%username%\" /add"
Benutzer von den lokalen administratoren entfernen:
runas /user:Domain\MyName_admin "net localgroup Administrators \"Domain\%username%\" /delete"
Ist nichts anderes was mein Vorredner schon gesagt hat, aber schneller.
Doppelklick, den Benutzer abmelden und wieder anmelden.
Hoffe das hilft weiter...
ich handhabe es so, dass ich mir ein kleines Runasscript geschrieben habe, welches ich mit meinem Admin Account bei dem User ausführe. Dieser wird dann in die Gruppe der Lokalen Administratoren hinzugefügt.
Benutzer zu den lokalen administratoren hinzufügen:
runas /user:Domain\MyName_admin "net localgroup Administrators \"Domain\%username%\" /add"
Benutzer von den lokalen administratoren entfernen:
runas /user:Domain\MyName_admin "net localgroup Administrators \"Domain\%username%\" /delete"
Ist nichts anderes was mein Vorredner schon gesagt hat, aber schneller.
Doppelklick, den Benutzer abmelden und wieder anmelden.
Hoffe das hilft weiter...