Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Einmalpasswort Lokaler Admin oder Temporäre admin rechte

Frage Microsoft

Mitglied: markthom87

markthom87 (Level 1) - Jetzt verbinden

25.02.2014 um 10:05 Uhr, 2422 Aufrufe, 2 Kommentare

Hallo,

Ich möchte das für die Installation von Programmen auf einem Rechner, der User die möglichkeit hat per einmal passwort die Installation anzustoßen.
Hierfür suche ich eine möglichkeit, das ich ein einmal passwort Generieren kann was dann dem Lokalen Admin zugewiesen wird und nach bestätigen der UAC wieder auf random geändert wird.

Kennt jemand ne möglichkeit?

Andere möglichkeit wäre, das man nehm User temporäre Adminrechte gibt aber der Account halt nur 1h gültig ist. Aber auch dafür habe ich bis dato keine möglichkeit gefunden, weil User können ja nur erstellt werden und min laufzeit ist 1 Tag, im AD.

Vielleicht kennt da jemand ne Lösung?
Mitglied: emeriks
26.02.2014 um 21:08 Uhr
Zitat von markthom87:


Andere möglichkeit wäre, das man nehm User temporäre Adminrechte gibt aber der Account halt nur 1h gültig ist.
Aber auch dafür habe ich bis dato keine möglichkeit gefunden, weil User können ja nur erstellt werden und min
laufzeit ist 1 Tag, im AD.


Für diesen User ein Logout-Script per GPO zuweisen. Dieses deaktiviert den Benutzer. Benutzer braucht dafür entsprechende Rechte auf sein eigenes Objekt.
01.
Const ADS_UF_ACCOUNTDISABLE = 2 
02.
Set objUser = GetObject("LDAP://cn=myerken,ou=management,dc=fabrikam,dc=com") 
03.
intUAC = objUser.Get("userAccountControl") 
04.
objUser.Put "userAccountControl", intUAC OR ADS_UF_ACCOUNTDISABLE 
05.
objUser.SetInfo
oder
Für diesen User ein Login- oder Logout-Script per GPO zuweisen. Dieses ändert das Passwort des Benutzer. Benutzer braucht dafür das Recht zum Kennwort-Zurücksetzen auf sein eigenes Objekt und es darf nicht aktiviert sein "darf Kennwort nicht ändern".

01.
Set objUser = GetObject("LDAP://cn=MyerKen,ou=management,dc=fabrikam,dc=com") 
02.
objUser.SetPassword Now
Das "Now" quasi als Zufallspasswort.
E.
Bitte warten ..
Mitglied: markthom87
03.03.2014 um 10:53 Uhr
Sehr coole idee, hab es nun aber über ein Powershell Script gelöst.

Was einen User erstellt, ein Random Passwort erstellt und die daten an den beantrager sendet.

Nun such ich nurn och eine möglichkeit das im Netzwerk bereit zu stellen, dafür dachte ich an ASP.
Leider schaffe ich es aber nicht, das Script mit Adminrechten auszuführen damit das PS durchläuft-.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Temporäres Admin Profil (4)

Frage von ukulele-7 zum Thema Windows Server ...

Erkennung und -Abwehr
gelöst Lokale Sicherheitsrichtlinie mit Admin-Konto konfigurieren (6)

Frage von garack zum Thema Erkennung und -Abwehr ...

Windows 7
Dataline Office benötigt zum starten Admin-Rechte (3)

Frage von ingoue zum Thema Windows 7 ...

Batch & Shell
Script Lokales Admin Passwort ändern (3)

Frage von MaxBerg zum Thema Batch & Shell ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(2)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
gelöst Leiten "dumme" Switches VLAN-Tags mit durch? (26)

Frage von coltseavers zum Thema Netzwerkprotokolle ...

Netzwerkgrundlagen
Kann auf Freigabe nicht Zugreifen (17)

Frage von leon123 zum Thema Netzwerkgrundlagen ...

Windows Server
gelöst Neues KB für W10 1607 und W2K16 wieder mal nicht im WSUS 3.0, hat das noch jemand? (16)

Frage von departure69 zum Thema Windows Server ...

Windows Server
DC virtualisieren + wie sichern (SingleDC-Environment) (12)

Frage von KMUlife zum Thema Windows Server ...