Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

16bit Anwendungen für enzelne Benutzer freischalten - Group policy anpassen

Frage Microsoft Windows Netzwerk

Mitglied: sancho79

sancho79 (Level 1) - Jetzt verbinden

17.02.2011 um 09:19 Uhr, 5790 Aufrufe, 4 Kommentare

Morgen,

ein User von mir möchte ein altes 16bit Programm ausführen (von einem Netzlaufwerk - da mit der 16bit.exe auch Dateien für mehrere User gespeichert werden müssen).

Das Problem ist: die Ausführung 16bit Anwengunden ist (für Computer und User) per domain default group policy verboten.

Ich habe einen Domain-User angelegt (ich nenn ihn mal 16bit-User , welcher zu einer Group gehört, bei der die Ausführung von 16bit Anwengunden nicht verboten ist. Dieser User kann angemeldet selbige auch starten;
Wenn ich jetzt aber in einer default User Anmeldung per "runas /user:domain\16bit-User 16bit.exe" die Anwendung starte, funktioniert es nicht

Wenn ich jedoch den Ordner mit der 16bit.exe local kopiere und dort mit "runas /user:domain\16bit-User 16bit.exe" ausführe Funktioniert es !?!?!?

Berechtigungen auf das Netzlaufwerk ist korrekt mit Vollzugriff gesetzt.
Die Reg Einträge für 16bit SW am Client sind erlaubt und die lokalen GP-Einstellungen egal ob explizit erlaubt oder nicht konfiguriert brachten mich auch nicht weiter.

Kann es sein, dass es so gar nicht funktioniert ? (kein User darf 16bit - der eine der es darf ist der "runas User")

oder habe ich da einen Denkfehler ?

Habe ich meine Policies auch korrekt angewendet - überschreibt die übergeordnete default GP die untergeordnete "16bit erlauben GP" ?

+Domain (GP verbietet 16bit)
..........+normal-User-group
....................normal-User
..........+16bit Gruppe (GP erlaubt 16bit)
....................16bit-runas-User


PS: Das es andere lösungen gibt, wie der normal-User soll sich einfach mit dem 16-User anmelden, oder den normal-User einfach per RDP auf eine VM schicken, welche kein Domain Mitglied ist, ist mir zu "umständlich gelöst"

Gruß
SanCho
Mitglied: sancho79
17.02.2011 um 10:55 Uhr
ganz komisches verhalten:

Ich hab mir am client des Users nochmal den REg Schlüssel angeschaut: Der DWORD \"VDMDisallowed\" unter CurrentUser war wieder auf 1 gesetzt ....

kann es sein, dass die defaultPolicy mir den Reg Schlüssel des Clients wieder zurück setzt ?

Gruß
Bitte warten ..
Mitglied: DerWoWusste
17.02.2011 um 23:17 Uhr
Ja, so sind sie, die Policies. Hättest aber schreiben sollen, welchen Schlüssel (Pfad).

Aber wo ist das Problem, die User-GPO zu nutzen und der Ausnahmegruppe die Leserechte auf diese GPO zu verweigern? Die Computer-GPO nimmst Du einfach weg.
Bitte warten ..
Mitglied: sancho79
21.02.2011 um 11:14 Uhr
HKEY_CURRENT_USER
Software
Policies
Microsoft
Windows
AppCompat

"VDMDisallowed" auf 0 setzen
Bitte warten ..
Mitglied: DerWoWusste
21.02.2011 um 21:01 Uhr
Und - konntest Du meinen Tipp umsetzen?
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(6)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(40)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Heiß diskutierte Inhalte
Windows 10
gelöst Windows 10 Home "Netzlaufwerk nicht bereit" (19)

Frage von Oggy01 zum Thema Windows 10 ...

DNS
gelöst Komplette TLD Überschreiben bzw eigene Definieren (10)

Frage von Herbrich19 zum Thema DNS ...

Exchange Server
gelöst RU 17 Exchange 2010 . Erfahrungen? (10)

Frage von keine-ahnung zum Thema Exchange Server ...

Datenbanken
gelöst MySQL Zeiterfassungs-Problematik (wer ist eingecheckt) (9)

Frage von NativeMode zum Thema Datenbanken ...