gelöst Zeitlich begrentzte Admin-Rechte einräumen

Mitglied: Anthea

Anthea (Level 1) - Jetzt verbinden

02.04.2010 um 10:15 Uhr, 6548 Aufrufe, 5 Kommentare

Ein User soll bei Abwesenheit kurzzeitig Admin-Rechte erhalten, ohne selbst den Kontotyp ändern zu müssen.

In der Reg gibt es unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList für den User einen Schlüssel 'State', der auf '0' steht, wenn eingeschränkte Rechte vorliegen. Liegen Admin-Rechte vor, steht 'State' auf Hex 100.

Manuelle Änderung von 'State' auf 256 (dez.) bewirken aber keine Admin-Rechte.
Ergo gibt es anderswo noch eine Zusatzeintrag.
Unter HKEY_USERS\S-1-5-21-1085031214 ...ff vielleicht?

Bitte keine Angaben auf irgendwelche Hilfsprogramme etc., weil der User nichts dauerhaft einrichten kann (und soll). Die Freigabe soll nach Ausführen eines bestimmten Programmes dann auch wieder rückgängig gemacht werden.

Für hilfreiche Tips danke ich
Anthea
Mitglied: AndreasBrecht
02.04.2010 um 16:21 Uhr
Wenn man mit einem einfachen registry hack einem Benutzer zum Admin mamchen könnte, wären die Entwicker von ms ihr Geld nicht wert.
Die einzige Möglichkeit, die ich sehe, ist dass Du eine Anwendung schreibst (oder Dir ein ensprechendes Toll besorgst e.g RunAs professional), die das Programm, dass der Benutzer starten soll unter einem Adminaccount aufruft.
Bitte warten ..
Mitglied: bstefan82
02.04.2010 um 17:46 Uhr
lmgtfy:

runas /user:administrator /savecred "dieexe.exe"

beim erstenmal muss noch das passwort eingegeben werden, danach isses gespeichert....
Bitte warten ..
Mitglied: AndreasBrecht
02.04.2010 um 18:02 Uhr
Sorry ich glaube, das ist keine gute Idde, da das
1. AFAIK nur mit einem Domänenuseraccount geht
2. danach jedes Prog mit runas /savecred gestartet werden kann
Bitte warten ..
Mitglied: bstefan82
02.04.2010 um 21:39 Uhr
arrr... man lernt nie aus =) gilt das für alle runas versionen?(xp, vista, win7)
Bitte warten ..
Mitglied: AndreasBrecht
02.04.2010 um 21:58 Uhr
OK
zu 1. anscheinend nur wenn der Rechner Domänenmitglied ist
zu 2. jedenfalls bei XP und win7
Bitte warten ..
Heiß diskutierte Inhalte
Benchmarks
M.2 SSD und RAM zu langsam
gelöst MarkowitschFrageBenchmarks22 Kommentare

Hallo zusammen, ich habe mir folgenden PC zusammengestellt : MB: ASUS - ROG Strix Z490-E Gaming Mainboard (90MB12P0-M0EAY0) CPU: ...

Datenbanken
SQL Null Abfrage
gelöst newit1FrageDatenbanken18 Kommentare

Hallo zusammen, ich versuche eine CSV in meine Datenbank zu importieren. Das klappt auch. Die CSV hat folgendes Format: ...

Internet
Wie baue ich ein sicheres Netzwerk auf?
gelöst BitLooserFrageInternet15 Kommentare

Moin moin zusammen:) Die Thema-Überschrift sagt eigtl. schon alles - Da ich vermute, dass dies eine doch recht häufige ...

Netzwerke
Aufbau Praxisnetzwerk mit Fragen (TI, Switch, Firewall, VoIP, Netzwerkdesign)
razorrFrageNetzwerke14 Kommentare

Hallo, ich bin neu hier, aber habe hier schon sehr lange im Forum mitgelesen bzw. mich schlau gemacht und ...

Router & Routing
OPNSense statt Endian Firewall
hannes.hutmacherFrageRouter & Routing14 Kommentare

Hallo zusammen, wir setzen hinter der pfSense, die die direkt am Internet hängt, noch eine Endian Firewall ein. Dazwischen ...

Backup
Veeam Backup-Server aus der Domäne nehmen
redhorseFrageBackup12 Kommentare

Guten Morgen, da in unserer Backupumgebung ein Hardwaretausch ansteht, konzipiere ich gerade Möglichkeiten die Sicherheit zu erhöhen. Konkret geht ...

Ähnliche Inhalte
Tipps & Tricks
PC Nutzung zeitlich begrenzen?
Peter1985FrageTipps & Tricks19 Kommentare

Hy miteinander, Hab bereits seit längerem nun danach gesucht aber nichts wirklich "nützliches" gefunden. Ich benötige bitte eine Möglichkeit ...

Windows Server
Recht Administrator
gelöst rudeboyFrageWindows Server8 Kommentare

Hi! Kann mir jemand sagen wie ich das deuten soll? NTFS-Berechtigung Vollzugriff für den Admin aber trotzdem rot ausgekreuzt? ...

Outlook & Mail
Zeitlich beschränkter E-Mail Empang
mrtestuserFrageOutlook & Mail6 Kommentare

Hallo zusammen, Wir haben gsuite for business im Einsatz. Ich möchte den Empfang von E-Mails mit Outlook 2016 zeitlich ...

LAN, WAN, Wireless

Internetzugang zeitlich eingrenzen für iPad

gelöst lightmanFrageLAN, WAN, Wireless9 Kommentare

Ein Hallo an die Profis Ich möchte für meine Tochter das Internet Zeitlich auf 2 Stunden Pro Tag einschränken ...

Windows Server

Recht - Ordner Löschen verweigern - wird ignoriert

Der-PhilFrageWindows Server7 Kommentare

Hallo! Ich möchte gerade folgendes umsetzen: Ordner c:\TEST\Subfolder auf einem Windows 2016 Server soll nicht gelöscht werden können. > ...

Windows Server

Windows Server CA - pkiview Zeitlich nicht gültig

KodaCHFrageWindows Server1 Kommentar

Guten Abend Ich bin mich nach wie vor mit der Windows CA am beschäftigen und lerne dazu auch immer ...

Neue Fragen
Administrator Magazin
11 | 2020 Virtualisierung ist aus der IT nicht mehr wegzudenken. In der November-Ausgabe des IT-Administrator Magazins dreht sich der Schwerpunkt um das Thema "Server- und Storage-Virtualisierung". Darin erfahren Sie, wie sich die Virtualisierungstechnologie entwickelt hat, welche Varianten es im Bereich Server und Speicher gibt und wie ...
Neue Beiträge
Neue Jobangebote
Server- und Storage-VirtualisierungServer- und Storage-VirtualisierungBerechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid Cloud