Haben Loginskripts Adminrechte?
Guten morgen miteinander,
folgende simple Frage:
Wenn ich eine Batch-Datei als Loginskript laufen lasse, arbeitet diese dann mit den Adminrechten?
Hintergrund ist der: Ich möchte mittels einer Batch-Datei eine Verknüfung ins Startmenü des ALL-Users Profil hinzufügen. Der Benutzer der sich anmeldet hat allerdings keine Rechte für das ALl-Users Profil. Nun ist also die Frage mit welchen Rechten ein Anmeldeskript ausgeführt wird
Danke schonmal,
Andy
folgende simple Frage:
Wenn ich eine Batch-Datei als Loginskript laufen lasse, arbeitet diese dann mit den Adminrechten?
Hintergrund ist der: Ich möchte mittels einer Batch-Datei eine Verknüfung ins Startmenü des ALL-Users Profil hinzufügen. Der Benutzer der sich anmeldet hat allerdings keine Rechte für das ALl-Users Profil. Nun ist also die Frage mit welchen Rechten ein Anmeldeskript ausgeführt wird
Danke schonmal,
Andy
Please also mark the comments that contributed to the solution of the article
Content-Key: 39102
Url: https://administrator.de/contentid/39102
Printed on: April 24, 2024 at 11:04 o'clock
11 Comments
Latest comment
Morgen Vip0r,
kurze Frage:
Wird der LoginScript den du (höchstwahrscheinlich) meinst wird nach der Anmeldung des Users gestartet?
Wenn ja hat er nur die Rechte des entsprechenden Users.
Wenn du einen Server hast kannst du aber auch vor der Useranmeldung einen Script laufen lassen, der lokale Adminrechte hat.
Wahrscheinlich geht das auch ohne Server aber ich habs halt noch nie gebraucht.
mfg
d.t.soko
kurze Frage:
Wird der LoginScript den du (höchstwahrscheinlich) meinst wird nach der Anmeldung des Users gestartet?
Wenn ja hat er nur die Rechte des entsprechenden Users.
Wenn du einen Server hast kannst du aber auch vor der Useranmeldung einen Script laufen lassen, der lokale Adminrechte hat.
Wahrscheinlich geht das auch ohne Server aber ich habs halt noch nie gebraucht.
mfg
d.t.soko
Hi,
es gibt unter WindowsXP das Commando "runas". Hab selber noch nicht damit gearbeitet, hab dir aber einen Link:
http://www.microsoft.com/resources/documentation/windows/xp/all/proddoc ...
Gruß
Dani
es gibt unter WindowsXP das Commando "runas". Hab selber noch nicht damit gearbeitet, hab dir aber einen Link:
http://www.microsoft.com/resources/documentation/windows/xp/all/proddoc ...
Gruß
Dani
was willst du denn machen? Was ist dein Ziel?
mfg TZ
mfg TZ
@Vip0r
du kannst ihn Computer oder Userabhängig machen. Du musst nur den Startupscript in die selbe OU wie den User und/oder den Computer schreiben.
In der Active Directory Legst du (falls noch nicht geschehen) eine Gruppe an in die du den Computer reinstellst,
und in den Gruppenrichtlinien Legst du einen OU an.
Den Script stellst du in der Gruppenrichtlinie unter Computerkonfiguration/Windows-Einstellungen/Skripts/Starten ein dann führt er den Befehl vor der Useranmeldung aus.
@Dani
das mit runas funktioniert schon aber es muss trotzdem ein Passwort eingegeben werden (runas /user:Domäne@Username "Befehl"
mfg
d.t.soko
du kannst ihn Computer oder Userabhängig machen. Du musst nur den Startupscript in die selbe OU wie den User und/oder den Computer schreiben.
In der Active Directory Legst du (falls noch nicht geschehen) eine Gruppe an in die du den Computer reinstellst,
und in den Gruppenrichtlinien Legst du einen OU an.
Den Script stellst du in der Gruppenrichtlinie unter Computerkonfiguration/Windows-Einstellungen/Skripts/Starten ein dann führt er den Befehl vor der Useranmeldung aus.
@Dani
das mit runas funktioniert schon aber es muss trotzdem ein Passwort eingegeben werden (runas /user:Domäne@Username "Befehl"
mfg
d.t.soko
Hi,
ich hab noch ne Idee. Die ist zwar ein bisschen umständlich. *gg*
Du machst eine verstecke Freigabe (test$). So, nun erstellst ein Netzlaufwerk mit net use Z: \\server\freigabe. Dort legst in einem extra Batch den copy Befehl ab. Zusätzlich noch die Verknüpfung und die exe-Datei p.s.e.x.ec. (findest du unter: http://www.sysinternals.com/Utilities/PsExec.html ) Dann machst du als 1. Zeile der Batchdatei:
Das wäre es eigentlich! *gg* Die Punkte oben musst du natürlich weglassen. Ist nur wegen dem Filter hier im Forum.
Gruß
Dani
ich hab noch ne Idee. Die ist zwar ein bisschen umständlich. *gg*
Du machst eine verstecke Freigabe (test$). So, nun erstellst ein Netzlaufwerk mit net use Z: \\server\freigabe. Dort legst in einem extra Batch den copy Befehl ab. Zusätzlich noch die Verknüpfung und die exe-Datei p.s.e.x.ec. (findest du unter: http://www.sysinternals.com/Utilities/PsExec.html ) Dann machst du als 1. Zeile der Batchdatei:
@echo off
p.s.e.x.e.c -u administrator -p passwort BATch.bat
copy ".." "..."
exit
net use Z: /d /y
Gruß
Dani
Hi,
meine letzte Idee:
Dann lad dir das Programm
http://www.battoexe.com/?gclid=CLiSkNriiYcCFQeGQgoddjhdZQ
oder
http://www.itlocation.com/de/software/prd63973,,.htm
runter! Damit machst ne EXE draus und schon kann keiner mehr PW bzw. Freigabe auslesen!
Gruß
Dani
meine letzte Idee:
@echo off
C:
cls
net use Z: \\server\freigabe$
Z:
p.s.e.x.e.c -u administrator -p Feesie2s
copy "..." "..."exit
net use Z: /d /y
http://www.battoexe.com/?gclid=CLiSkNriiYcCFQeGQgoddjhdZQ
oder
http://www.itlocation.com/de/software/prd63973,,.htm
runter! Damit machst ne EXE draus und schon kann keiner mehr PW bzw. Freigabe auslesen!
Gruß
Dani