rgr-rgr
Goto Top

Administrator Berechtigung- trotzdem systemfehler 5

cmd unter Benutzer mit Administrator-Rechten

Verwende bei einem Windows 2008 Server einen Benutzer, der sowohl zur Gruppe der DomainAdmins als auch zu den Administratoren gehört.
Kann mit diesem unter Verwendung der mmc ohne Probleme alle AD-Verwaltungen (User-Anlage etc) durchführen.
Wenn ich jedoch eine cmd shell starte, erhalte ich bei sämtlichen net user (auch net group etc ) Befehlen den Systemfehler 5 - also unzureichende Berechtigung.
Wenn ich die cmd shell mit dem vordefinierten Administrator-Account öffne, kann ich diese Befehle ohne Probleme absetzen.
Habe den Benutzer in alle Gruppen aufgenommen, in denen auch der Administrator ist (selbstverständlich danach Ab-/Anmeldung neu).
Problematik ist mir derzeit nicht klar, gibt´s dazu in GPO eine Einstellung?

Content-Key: 104247

Url: https://administrator.de/contentid/104247

Printed on: April 24, 2024 at 11:04 o'clock

Member: education
education Dec 17, 2008 at 18:10:17 (UTC)
Goto Top
hast die cmd schon mal mit "als administrator" ausführen lassen?

benutzerkonten steuerung für deinen "admin" aus?
Member: rgr-rgr
rgr-rgr Dec 17, 2008 at 19:51:35 (UTC)
Goto Top
Danke und sorry, habe nicht gewusst, dass die UAC bei cmd keine Sicherheitsabfrage geben, sondern den Zugriff einfach verweigern.
cmd als mit Administrator-UID funktioniert, da bei diesem Konto die UAC nicht greifen.
Das heißt nun offensichtlich, dass man (bei eingeschalteter UAC) cmd-scripts nur unter der Administrator-UID laufen lassen kann.

Sehr gute Übersicht zu den UAC in http://www.faq-o-matic.net/2008/02/22/benutzerkontensteuerung-uac-richt ...
Member: education
education Dec 18, 2008 at 20:40:31 (UTC)
Goto Top
jop ist leider bischen kontra produktiv das ganze, in jeder mcse schulung wird dir gepredigt admin deactivieren