fry
Goto Top

Programm benötigt AdminRechte, Firmenpolitik verbietet dies

Ein Backup-Programm soll auf einem Rechner ausgeführt werden, welches aber Adminrechte benötigt. Unsere Firmenpolitik verbietet jedoch das setzen von lokalen Administrationsrechten.

Hallo zusammen,

Vorab:
In unserer Firma gibt es eine IT-Richtlinie (bzw. Firmenpolitik), welche es verbietet, dem Benutzer lokale Rechte zu vergeben.
D. h. alle bisherigen Lösungen basierten darauf, vollrechte auf bestimmte Verzeichnisse die zur Nutzung eines Programmes
benötigt werden, freizugeben.

Nun gibt es das folgende Programm 'Retrospect Express', welches eine Datensicherungslösung eines Einzelrechners bietet.
Damit dieses Programm ausgeführt werden kann, benötigt das Programm lokale Adminrechte. Wie aber bereits oben erwähnt
darf dies nicht geschehen. Gibt es eine Möglichkeit, diese Rechte zu umgeben bzw. dem Programm 'vorzutäuschen', dass der
Benutzer lokale Adminrechte hätte?

Meine Versuche:
  • Vollrechte auf die Ordner des Programms
  • Vollrechte auf die Registry-Einträge des Programms
  • Starten der Dienste im Namen des Administrators (services als Administrator anmelden)

Trotzdem bekomme ich die Fehlermeldung, dass ich über Adminrechte verfügen muss.
Scripte sollen das Problem aber NICHT lösen, hat einer das, wollen es alle face-smile
Das Adminpasswort darf nirgendwo im Klartext stehen.

Ich hoffe ihr könnt mir weiterhelfen! Falls es Fragen gibt, fragt! face-smile


Vielen Dank und Gruß
FrY

Content-Key: 41298

Url: https://administrator.de/contentid/41298

Printed on: April 19, 2024 at 13:04 o'clock

Member: TheOllie
TheOllie Oct 02, 2006 at 15:17:18 (UTC)
Goto Top
Hallo,

also Adminrechte vortäuschen geht meines Erachtens nicht, auch keine sonstige Möglichkeit die Rechte eines Admins nachzubilden. Wenn man diese Reche hat ist man de facto eben Admin oder einer seiner "Erfüllungsgehilfen". Vielleicht nutzen Dir aber die Rechte eines Sicherungsoperator was, dennoch dürfte es Eure Sicherheitsrichtlinie sprengen.

Um wirklich konform mit Eurer Richtlinie zu gehen empfehle ich die IT-Abteilung zu konsultieren oder den entsprechenden Chef.

Ollie
Member: FrY
FrY Oct 02, 2006 at 15:40:14 (UTC)
Goto Top
Hallo Ollie,

und erstmal vielen Dank für deine schnelle Antwort!
Ich selbst arbeite in der IT-Abteilung und bin strikter Gegner von Adminrechten für Benutzer face-smile
Mein Vorgesetzter sagte mir, ich solle erstmal andere Lösungen in Betracht ziehen, deshalb hier mein Beitrag!

Dennoch vielen Dank und Gruß
André
Mitglied: 33425
33425 Oct 02, 2006 at 15:50:05 (UTC)
Goto Top
Hi,

mache es über einen geplanten Task!

Ein Admin muss einen geplanten Task einrichten, der das Backupprogramm startet. Über die Sicherheitseinstellungen des geplanten Tasks können dann Benutzer hinzugefügt werden, die diesen Task ausführen dürfen.

So darf der Benutzer den geplanten Task, der dann im Kontext des eingerichteten Admins läuft.

mfg
Schnitzelchen

PS: Damit kann der User allerdings auch den Ordner Dokumente und Einstellungen sichern und sich eventuell die Daten der vorher angemeldeten User angucken.
Member: Midivirus
Midivirus Oct 02, 2006 at 17:39:31 (UTC)
Goto Top
Ich habe doch noch im Kopf gehabt, dass auf der Startseite etwas steht,
siehe da:


Das steht auf der Startseite unter Top Tutorials

Grüße
Midivirus
Member: primusvs
primusvs Oct 02, 2006 at 22:04:02 (UTC)
Goto Top
Vielleicht sowas interessant

RUNAS + PASSWORD + ENCRYPTION (AES 256Bit) = Runasspc

HP: http://www.robotronic.de/runasspc/

Leider nur für den privaten Gebrauch kostenlos.

Für 5 Benutzer müssen 20 € hingelegt werden.
Das sollte aber für eine Firma nicht relevant sein.

Gruss

primusvs
Member: primusvs
primusvs Oct 02, 2006 at 22:19:13 (UTC)
Goto Top
Hier noch eine alternative:

RunAs Professional

HP: http://www.mast-computer.com/c_9-l_de.html

Single User License 10,00 EUR


Gruss

primusvs
Member: FrY
FrY Oct 11, 2006 at 09:38:13 (UTC)
Goto Top
Erstmal vielen Dank für Eure zahlreichen Antworten, ich werde Eure Vorschläge demnächst abarbeiten, bin aber zuversichtlich!

Mit dem geldlichen Problem für die Lizenz der Programme sollte es letztendlich wirklich nicht scheitern! face-smile

Vielen Dank und Gruß
FrY
Member: Midivirus
Midivirus Oct 11, 2006, updated at Oct 18, 2012 at 15:57:18 (UTC)
Goto Top
Danke ;)
Member: FrY
FrY Oct 11, 2006 at 18:01:42 (UTC)
Goto Top
Nö - erst wenns auch wirklich klappt face-smile
Member: Midivirus
Midivirus Oct 11, 2006 at 18:31:21 (UTC)
Goto Top
Nö - erst wenns auch wirklich klappt face-smile

Ja später halt ... wollte es nur "bekannt" geben, dass es sowas gibt.
Mehr nicht!
Member: FrY
FrY Nov 21, 2006 at 15:30:31 (UTC)
Goto Top
Hallo zusammen,

vielen Dank erstmal für eure zahlreichen Tipps!
Auch wenn ich mich jetzt erst melde, die 'Lösung' des Problems gabs dann doch noch.

Es gibt ein Programm namens WinSUDO; kostet nix und erfüllt seinen Zweck. Mit dem Tool lassen sich halt, wie gewünscht, Anwendungen aus Administrator-Sicht starten.

Vielen Dank nochmal und Gruß
André