Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Probleme mit den Rechten beim Login Script

Mitglied: eGeist

eGeist (Level 1) - Jetzt verbinden

10.07.2006, aktualisiert 22.08.2006, 4182 Aufrufe, 3 Kommentare

2 PCs und 1 Router via Switch und LAN verbunden.
Betriebssysteme: Beide Rechner W2000 Prof.
Internetzugang über LAN mittels Router
Benutzer: 2 Hauptbenutzer, jeweils auf beiden Rechnern eingerichtet.
Userrechte: User1 und User2 sind beides Hauptbenutzer
User 2 soll zwar über LAN auf den jeweils anderen PC zugreifen können, jedoch nicht aufs Internet.

NEIN ! Proxylösung kommt nicht in Betracht ! Das hat verschiedene Gründe.
NEIN ! Prameter beim Internet_explodierer verbiegen nützt auch nichts, weil anständige Browser und E-Mailprogramme davon recht unbeeindruckt sind.


Folgendes Problem:

Um den Zugang zum Internet zu regeln, wollte ich richtige bzw. falsche 'Gateway' Parameter benutzen.
Beim Benutzer-Login soll ein Loginscript ausgeführt werden, welches via netsh.... die Parameter der LAN Verbindung änden soll.

Kurzfassung:

wenn user1 dann Gateway korrekt
wenn user 2 dann Gateway falsch.

Das Problem ist natürlich die Rechteverwaltung der User

Als Hauptbenutzer dürfen sie die Parameter der LAN Verbindung nicht ändern, infolge dessen funktioniert das Script natürlich nicht.
Erteile ich den Usern Adminrechte, funktioniert das Script zwar tadellos, aber damit kann auch User 2 dann die Gatway wieder richtig setzen. (Was ja nicht in meinem Sinne ist ) *grins*

Jetzt könnte User1, Adminrechte besitzen, würde beim Login die Parameter per script richtig setzen und beim Logoff wieder per script verbiegen.

Nachteil, User1 wäre mit Adminrechten im Internet *auch nicht gut*

Besser User 1 und 2 haben nur Hauptbenutzerrechte!

Hat jemand Lösungsvorschläge ?


Hier das Logon Script:

rem #>Filename LOGON.cmd
rem # user1 darf ins Internet
rem # user2 darf nicht ins Internet


rem # Angemeldeten Usernamen ermitteln und verzweigen
@ECHo OFF
if /i %username%==user1 goto yesinet
if /i %username%==user2 goto noinet
goto END


rem # Gateway und DNS werden richtig gesetzt
:yesinet
SET GW=192.168.0.1
SET DNS=192.168.0.1
goto setip
rem # EOF Gateway und DNS werden richtig gesetzt


rem # Gateway und DNS werden verbogen
:noinet
SET GW=192.168.0.100
SET DNS=192.168.0.100
goto setip
rem # EOF Gateway und DNS werden verbogen


rem # Prarameter setzen
:setip
SET DESC=LAN1
SET IP=192.168.0.2
SET NM=255.255.255.0
netsh interface ip set address name=%DESC% source=static addr=%IP% mask=%NM%
netsh interface ip set address name=%DESC% gateway=%GW% gwmetric=1
netsh interface ip set dns name=%DESC% source=static addr=%DNS%
goto END
rem # EOF Prarameter setzen


:END
rem # EOF LOGON.cmd
Mitglied: FrY
17.07.2006 um 20:07 Uhr
Was ist denn, wenn du die Batch ausführst, mit File- bzw. Regmon mal schaust, was der Rechner da in welcher Datei und in welchem Schlüssel was ändern will, dann gib die Sachen spezifisch frei. Ist zwar aufwendig, müsste aber funktionieren. Ansonsten ist die Batch ok, dem User fehlen halt die Rechte die Befehle auszunutzen.
Bitte warten ..
Mitglied: eGeist
18.07.2006 um 21:37 Uhr
Zunächst einmal herzlichen Dank.

Ich werde mir das mal ansehen und deinen Lösungsvorschlag ausprobieren.

Mal sehen ob es den gewünschten Erfolg bringt.

Gruß eGeist
Bitte warten ..
Mitglied: eGeist
22.08.2006 um 13:46 Uhr
Hallo André,

Ich habe deinen Vorschlag beherzigt, leider zu zeitraubend.
Ich muß mir eine andere Lösung überlegen.

Bin für jeden Vorschlag dankbar.

Gruß eGeist
Bitte warten ..
Ähnliche Inhalte
Windows Server

Login Script verzögert ausführen

Frage von Intruder0001Windows Server6 Kommentare

Hallo gibt es die Möglichkeit das login Script verzögert nach der Anmeldung ca. 10-20sek auszuführen ?? Gerade bei schnellen ...

Windows Server

Pdf per login script

gelöst Frage von ToggleWindows Server4 Kommentare

Hallo zusammen, ich habe hier intern eine Fragestellung bekommen. Wir haben hier im 3 Stunden-Takt Personen, die sich an ...

Windows Server

Login Script als Domänenadmin ausführen

Frage von erikroWindows Server28 Kommentare

Hallo zusammen, folgendes Problem: Es sollen Außendienstmitarbeiter je nach Einsatzort einer bestimmten Gruppe im AD zugewiesen werden, damit sie ...

Windows 10

Script mit administrativen Rechten ausführen

gelöst Frage von schneerunzelWindows 109 Kommentare

Moin Moin zusammen, Ich bin gerade dabei Windows 10 für die automatische Verteilung fertig zumachen. Image und alles ist ...

Neue Wissensbeiträge
Video & Streaming

Ruckelfreies Fernsehen auf Smartphone oder Tablet - in SD oder gar HD - Eine Alternative zum Fritz DVB-C Receiver

Anleitung von power-user vor 10 StundenVideo & Streaming1 Kommentar

Wer kennt das nicht: Man möchte gemütlich auf dem Balkon sitzen und vielleicht grillen und dabei das WM-Spiel gucken ...

Erkennung und -Abwehr
Trendmicro WFBS 10 ist in deutsch verfügbar!
Tipp von VGem-e vor 19 StundenErkennung und -Abwehr

Servus Kollegen, downloadbar unter

Windows Update

Microsoft Patchday Juni 2018 - BSOD, obwohl noch kein Patch freigegeben

Erfahrungsbericht von diemilz vor 20 StundenWindows Update4 Kommentare

Hallo zusammen, wir hatten hier letzte Woche ein massives Problem. Alles begann damit, dass ein Mitarbeiter kurz vor Feierabend ...

Microsoft
Shadow Defender
Tipp von Hyrule vor 1 TagMicrosoft

Ich denke viele kennen es: Ein Update oder ein neues Programm und vieles funktioniert nicht mehr wie gewünscht. Die ...

Heiß diskutierte Inhalte
CPU, RAM, Mainboards
ASUS P5W DELUXE startet nur manchmal und nur mit 2 GraKas
Frage von Windows10GegnerCPU, RAM, Mainboards17 Kommentare

Hallo, ich habe das o.g. Motherboard erhalten. Egal ob C2D 8400, Pentium D 945 oder P4 670, das teil ...

Batch & Shell
Powershell Netzwerkdrucker auflisten
gelöst Frage von schiggi85Batch & Shell16 Kommentare

Hallo zusammen, ich möchte mit dem invoke-command bei einem remoteclient die installierten Netzwerkdrucker des Users abfragen. Nur klappt das ...

Outlook & Mail
Nachweis des Löschens einer Email nach DSGVO in Outlook
Frage von linuxadmOutlook & Mail15 Kommentare

Hallo Forum, wie wahrscheinlich viele von Euch kämpfe ich mit der Umsetzung der DSGVO bei meinen Kunden. Konkret geht ...

Exchange Server
Exchange 2013 kein Mail-Versand und -Empfang nach Neustart
Frage von AkroshExchange Server11 Kommentare

Hallo zusammen, ich habe hier ein Problem mit unserem Exchange Server 2013 (VM auf ESXi 6.5). Die Festplatten C ...