rhoninn
Goto Top

Anmeldemaske bearbeiten

Ich arbeite gerade an einer Arbeit zum Thema Self Service.

Die umgebung ist eine Windows Domain-Netzwerk mit Domaincontroller und AD.


Nun passiert es oft das der User sein Passwort vergisst. Wenn er sich an seinen PC anmelden muss. Nun um diesen Prozsess etwas zu automatsieren und dem USER die möglichkeit einräumen diese selber zurückzusetzen ohne bei der IT nachtzufragen.

Daher die Frage kann man irgend wie bei der Windowsanmeldung einen Webbrowser einbinden bzw aufrufen, ohne das man sich anmelden muss?

Wenn ja wie?

Wenn nein ob es alternativen gibt.

Content-Key: 252290

Url: https://administrator.de/contentid/252290

Printed on: April 26, 2024 at 07:04 o'clock

Member: killtec
killtec Oct 17, 2014 at 10:40:03 (UTC)
Goto Top
Hi,
google mal nach Specops.

Gruß
Member: killtec
killtec Oct 17, 2014 at 11:21:27 (UTC)
Goto Top
Member: Rhoninn
Rhoninn Oct 17, 2014 at 11:35:54 (UTC)
Goto Top
Erstmal Danke.

Da ich dieses Thema im zuge meiner Abschlussarbeit bearbeite, kommt eine externe eingekaufte Software nicht in frage. Mir gehts darum ob es irgend wie möglich gibt einen WEB-Browser zu starten ohne sich anmelden zu müssen. In dem nur eine bestimmte Intranetseite aufgerufen werden kann.

(oder ansätze wie man das ermöglich kann endweder vom Server aus bzw mittels PhowerShell oder Regestrie Bearbeitung)
Member: DerWoWusste
DerWoWusste Oct 17, 2014 updated at 18:50:02 (UTC)
Goto Top
Hi.

Du kannst die utilman.exe durch einen Browser ersetzen... aus Gesichtspunkten der Sicherheit ist dies aber fatal, da er mit Systemrechten laufen würde.
[utilman ist die Anwendung, die sich hinter diesem Knopf verbirgt:http://sburke.eu/blog/wp-content/uploads/2012/01/reset-windows-password ... ]
An Systemdateien rumzudoktern, um das zu verwirklichen, ist eine schräge Idee. Nimm lieber einen allgemein zugänglichen Rechner, der einen Kioskmodus hat, der nur dies leistet.
Member: Rhoninn
Rhoninn Oct 17, 2014 at 18:49:28 (UTC)
Goto Top
Danke das hilft schonmal.

Die 2 Ideen sind gute änsätze.


Aber gibt es sonst noch möglichleiten auch rummdockern nehme ich gerne in Kauf bräuchte nur hilfe wo man ansetzen muss evt. auch Literatur empfehlungen. Schlichlich möchte ich verschiedene aspekten in meiner Arbeit beleuchten.
Member: Rudbert
Rudbert Oct 18, 2014 at 17:31:18 (UTC)
Goto Top
Hallo,


Dein Stichwort lautet "windows credential provider".


Mfg
Member: DerWoWusste
DerWoWusste Oct 19, 2014 at 16:49:27 (UTC)
Goto Top
Die 2 Ideen sind gute änsätze.
Nein, die Idee mit utilman sollte eben gerade die Problematik zeigen. Hast Du sie verstanden? Wenn keiner angemeldet ist, handelt automatisch das Systemkonto. Und das willst Du normalen Usern nicht anvertrauen. Du musst ein Extrasystem dafür nehmen.
Member: Rhoninn
Rhoninn Oct 20, 2014 at 06:27:59 (UTC)
Goto Top
Erstmal danke wieder.

zum Thema "windows credential provider" bin ich mal drüber geflogen an sich kann man damit einige Sachen machen aber das würde die Zeit und den Rahmen meiner Arbeit sprängen.

Mein Ziel ist es eine WEB-Applikation einzurichten auf PHP-Basis in einem kleinen CMS, was auch später ausgebaut werden kann. Da im Hause neben den normalen Windows Login auch SAP-Login benötig wird soll es ebene auf Basis ein WEB-Applikation laufen. Damit man die möglichkeit hat, es under bestimmten Aspekten selbst zurücksetzen kann bzw. zu Endspeeren. (sry falls ich das jetzt erst so genau Formuliere)

Nun möchte ich nicht 2 Getrennte Systeme haben.

Auf der eine Seite SAP und auf der Anderen Seite Windows Login. Sondern nur ein Websystem.

Deswegen möchte ich im Ideallfall wenn der User vor der Anmeldemaske sitzt und nicht mehr weiter weiß, das er nur auf Button oder sonst irgend was drücken muss, damit sich ein Browser öffnet in dem eben nur diese WEB-Applikation gestartet wird und nix anderes.

Dadurch war Sache mit der Utilman.exe Interessant gewesen. Aber wegen dem Sicherheitsaspekt sehr problematisch.
Spiele auch mit dem Gedanken wie es aussieht wenn man für die Utilman.exe eine Java Application laufen lässt die eben nur das machen soll.

Mit ein Extrasystem lassen sich diese Problem umgehen, aber ich will/muss erstmal alles mögliche in betracht ziehen das man in diesen augenblick nix anderes zur verfügung stehen hat.

Bin für weiter Hilfe auch für jede Idee und Ansätz immer sehr Dankbar.
Member: DerWoWusste
DerWoWusste Oct 20, 2014 at 06:48:15 (UTC)
Goto Top
Du kannst die utilman-Ersatz-exe achon weiterverfolgen, musst aber sicherstellen, dass man nicht ausbrechen kann und (unauthentifiziert) Systemzzgriff bekommt. Dafür muss man vorsichtig sein mit den Eingabemöglichkeiten und mit ggf. nutzbaren Kontextmenüs.
Member: Rhoninn
Rhoninn Oct 20, 2014 updated at 08:08:47 (UTC)
Goto Top
Danke,
werden einmal schauen ob ich dahinter eine Java Applikation bekomme und einmal ein WEB-Browser.

und auch mal Durchtesten welcher sich da am besten eignet.

Bzw. gibs da ein Browser der sich dafür besonders gut eignet, auch im bezug auf Einschränkungen die man vorkonfigurieren kann?

IE denke ich mal kann man da Vergessen denke mehr an richtung Opera.
Member: DerWoWusste
DerWoWusste Oct 20, 2014 at 08:09:17 (UTC)
Goto Top
Du darfst keinen Öffnen-Dialog in diesem Browser haben (STRG O) - den haben alle Browser. Somit musst Du selbst etwas stricken.
Member: Rhoninn
Rhoninn Oct 20, 2014 updated at 10:10:49 (UTC)
Goto Top
So habe jetzt mal mit Opera-Portable rumgespielt. Und geschafft alles Auszublenden und abzuschalten was nur möglich ist.
Aktuell sieht man nur die Vorgegebene Startseite. Sämtlich Tastenkürzel sind abgeschaltet ebenso Kontextmenü und Adressleiste. Denke mal das, das schon ein guter Ansatz ist.

Bin aber immernoch für Alternativen und weitere Vorschläge offen.