Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Berechtigung Dienste remote mittels sc.exe zu starten

Frage Microsoft Windows Server

Mitglied: TheRealMable

TheRealMable (Level 1) - Jetzt verbinden

15.08.2012 um 13:14 Uhr, 4769 Aufrufe, 2 Kommentare

Hallo zusammen!

Nach der Umstellung von Windows SBS 2003 und Server 2003 Std. auf Windows SBS 2011 (und Server 2008 Std. auf allen anderen Servern) habe ich ein paar Probleme mit unseren Batchsripten...

Kurz zur Umgebung:

Wir haben einen (virtuellen) Server (2008 Std.) und 10 Rechner, auf denen jeweils (also Rechner und Server) unsere eigene Rechensoftware läuft.

Diese Software hat einen Dienst am laufen, der ab und an mal (für Updates der Software z.B.) beendet und danach wieder gestartet werden muss.

Das Starten und Stoppen der Dienste wurde bisher mittels eines Batchskriptes erledigt. Dazu loggt sich ein Benutzer auf dem Server mit einem Domänenbenutzer (DC ist wie gesagt ein SBS2011) der lokale Adminrechte hat (gleicher Benutzer hat auch auf den anderen 10 Rechnern lokale Adminrechte) und fürt ein Skript, das wiederum zentral auf einem Storageserver liegt, aus.

Dieses Skript startet oder stoppt nun mittels sc.exe auf den 10 Rechenknechten und auf dem Server den entsprechenden Dienst.

Seit dem Upgrade von 2003 auf 2008 kommt nun von allen (auch dem lokalen Server) ein "Zugriff verweigert" zurück...

Ich kann nun natürlich das Computerkonto des Servers auf allen 10 Rechnern in die lokale Admingruppe nehmen, dann funktioniert es. Das kann ja aber nicht Sinn der Sache sein...

Zumal ich dann immer noch das Problem habe, dass ein User mit lokalen Adminrechten einen lokalen Dienst nicht mittels sc.exe starten/stoppen kann...

Was natürlich möglich ist, ist eine Verknüpfung auf eine Shell zu basteln die den Haken "als Administrator ausführen" gesetzt hat und dann das Skript darin auszuführen. Das klappt, aber es scheint so als werde dann der lokale Administrator des Servers statt des Domänennuters verwendet und damit fehlen auch bestimmte verbundene Netzlaufwerke etc.

Wie kann ich eine Batchdatei mit den benötigten Rechten starten (rechtsklick "als Administrator ausführen" klappt nicht)?
Gibt es dazu evtl. ne GPO?
Muss man das ganze evtl. gänzlich anders angehen?

Gibt es gute Literatur zum Thema Windows Server 2008/Windows7 Berechtigungen?

Hoffe das ist soweit verständlich...

Vielen dank fürs Lesen

Gruß Christian
Mitglied: DerWoWusste
15.08.2012 um 13:28 Uhr
Moin.

Ist Dir der Begriff UAC geläufig? Das ist ein "Problem" seit Windows Vista. Der Admin ist zunächst einmal nur berechtigt, sich alle Rechte zu holen, er arbeitet mit Userrechten, wenn er das nicht tut.
Wenn Du eine Shell über Rechtsklick "als Administrator ausführen" startest, sind jedoch mitnichten die Netzlaufwerke nicht vorhanden - sie sind an Ort und Stelle, es wird der selbe Benutzer verwendet.

Also: entweder, Du handelst mit dem Systemkonto, für das gibt es keine UAC, oder Du schaltest die UAC aus, oder Du gehst über Rechtsklick "als Administrator ausführen".
Bitte warten ..
Mitglied: DerWoWusste
15.08.2012 um 13:30 Uhr
Noch was: Will ich remote mit Adminrechten handeln, muss man sich auch um die "remote UAC" kümmern: dazu muss dieser Regkey remote gesetzt sein (der regkey wird erst nach einem Neustart aktiv): http://www.google.de/search?q=LocalAccountTokenFilterPolicy
Bitte warten ..
Ähnliche Inhalte
Windows 7
Remote Registry Dienst nicht vorhanden
gelöst Frage von adminstWindows 76 Kommentare

Guten Tag zusammen Wir haben einige Win 7 X64 Clients im Einsatz. Via GPO ist der Dienst Remote Registry ...

Batch & Shell
PowerShell: Dienst remote deaktivieren
gelöst Frage von teslajrBatch & Shell1 Kommentar

Hallo Leute wie kann man auf allen pc's in der domäne einen dienst deaktivieren? diese Befehle sollten irgendwie kombiniert ...

Windows Tools
Exe als Dienst starten.
gelöst Frage von uLmiWindows Tools9 Kommentare

Hallo Leute, ich habe hier eine Banksoftware welche ich von einem Server auf den anderen übertragen habe Gewisse erforderliche ...

Windows Server
Dienste als Domänen-Benutzer starten
gelöst Frage von KMP1988Windows Server6 Kommentare

Servus, kann ich einzelnen Domänen-User Rechte vergeben, dass sie bestimmte Dienste neu starten dürfen? der Kunde hat einen Server ...

Neue Wissensbeiträge
Linux

Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde

Information von Frank vor 5 StundenLinux12 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 TagBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 1 TagHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 2 TagenMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Heiß diskutierte Inhalte
Router & Routing
Zwei Netzwerke erstellen
Frage von bunteblumeRouter & Routing14 Kommentare

Hallo Zusammen, Ich möchte gerne ein backup von einem bestimmten Folder welcher auf dem Server regelmässig synchronisiert wird auf ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Linux
Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde
Information von FrankLinux12 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Windows 10
Alle Programme mit bestimmtem Namen automatisch (per GPO) deinstallieren
gelöst Frage von lordofremixesWindows 1012 Kommentare

Hallo zusammen, gibt es eine Möglichkeit, alle Programme beginnend mit z.B. "Dell" im Namen per Script und somit per ...