huibuh2010
Goto Top

Tool als Admin und mit erhöhten Rechten ausführen in der Domäne

Hallo liebe Admins,

ich hab ein kleiner Problem. In der Domäne sollen alle User im Autostart den Network-Scanner von Xerox haben.
Problem ist selbst nach der Installation, benötigt das Tool administrative und erhöhte Rechte.
Die User sollen keine Admin-Rechte bekommen und UAC soll auch nicht deaktiviert werden.
Ich habe jetzt schon einiges probiert, surun, runas, aufgabeplnaung etc. leider funktioniert keines
dieser Tipps. Hat jemand noch eine andere Idee?

Content-Key: 250677

Url: https://administrator.de/contentid/250677

Printed on: April 19, 2024 at 13:04 o'clock

Member: DerWoWusste
DerWoWusste Oct 01, 2014 at 12:58:18 (UTC)
Goto Top
Hi.

Die Lösung wird völlig unterschiedlich ausfallen, je nachdem, was das Ding macht.
Ist es eine sichtbare Anwendung, mit der die Nutzer interagieren sollen, oder nicht?
Member: Huibuh2010
Huibuh2010 Oct 01, 2014 at 13:03:05 (UTC)
Goto Top
Zitat von @DerWoWusste:

Hi.

Die Lösung wird völlig unterschiedlich ausfallen, je nachdem, was das Ding macht.
Ist es eine sichtbare Anwendung, mit der die Nutzer interagieren sollen, oder nicht?

Hi,

ich hab mal ein Screenshot gemacht. Dort ist auch zu erkennen, dass UAC bestätigt werden muss.

19df03992ac7606bd008ef7e35deacdd
Member: DerWoWusste
DerWoWusste Oct 01, 2014 updated at 13:53:05 (UTC)
Goto Top
Ok, es ist sichtbar und hat diverse Möglichkeiten der Interaktion, das ist schlecht.
Lies Anwendung starten ohne lokale Admin-Rechte
Member: Huibuh2010
Huibuh2010 Oct 01, 2014 at 13:56:15 (UTC)
Goto Top
Hab ich auch schon probiert, selbst mit Passwort im Klartext (zum testen), da kam dann der Fehler 740 erhöhte Rechte. face-sad

Zitat von @DerWoWusste:

Ok, es ist sichtbar und hat diverse Möglichkeiten der Interaktion, das ist schlecht.
Lies Anwendung starten ohne lokale Admin-Rechte
Member: DerWoWusste
DerWoWusste Oct 01, 2014 at 14:05:48 (UTC)
Goto Top
Was hast Du denn probiert? Ich habe ja in dem verlinkten sehr viele Dinge benannt.
Wenn Du probiert hast, ein runas-Skript zu nutzen: ich habe ja geschrieben, dass dies eine derart unsichere Methode ist, dass man auch gleich Adminrechte vergeben könnte.

Halte Dich zunächst an den Hersteller und mache ihm klar, dass er in der Verantwortung ist, denn in einem Firmennetzwerk hat normalerweise niemand Adminrechte.
Member: Pjordorf
Pjordorf Oct 01, 2014 at 23:08:39 (UTC)
Goto Top
Hallo,

Zitat von @Huibuh2010:
Hat jemand noch eine andere Idee?
Was sagt der Hersteller dazu? Das Gerät ist ja schon 2007 im Handel gekommen. Und selbst VISTA wurde doch schon nicht mehr richtig unterstützt..Auszug der Techn. Daten bezüglich OS:
Fedora™ Core 1, HP-UX ® 10.2 oder höher, Linux®, Mac OS® X Version 10.2 oder höher, Microsoft Windows 2000 Server Terminal Services with Citrix MetaFrame 1.8 or XP 1.0, Microsoft Windows 2000 Server Terminal Services with Citrix Presentation Server 4.0, Microsoft Windows 2003 Server Terminal Services with Citrix MetaFrame XP 1.0, Microsoft Windows 2003 Server Terminal Services with Citrix Presentation Server 4.0, Red Hat ® 9, SUSE ™ 9, Windows® 2000 oder höher

Es werden sogar Treiber und auch Scan Packet für Windows 8.1 (32 und 64 Bit) angeboten, aber was sind die geforderten Voraussetzungen dieser Software Pakete? Können die mit der UAC denn überhaupt richtig umgehen? Ist es überhaupt vorgesehen das ein Nicht Admin damit hantieren soll? Der Hersteller kann es dir sagen.

Gruß,
Peter
Member: Moor91
Moor91 Oct 02, 2014 at 08:24:57 (UTC)
Goto Top
Schonmal als lokaler Admin probiert?! Wir haben hier auch ein paar Rechner wo die Domän-Benutzer lokale Admin sind.. ist keine schöne Lösung aber alle Geräte und Funktionen sind ohne Passwort abfrage verfügbar.