Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Probleme mit den Rechten beim Login Script

Frage Microsoft Windows Userverwaltung

Mitglied: eGeist

eGeist (Level 1) - Jetzt verbinden

10.07.2006, aktualisiert 22.08.2006, 4166 Aufrufe, 3 Kommentare

2 PCs und 1 Router via Switch und LAN verbunden.
Betriebssysteme: Beide Rechner W2000 Prof.
Internetzugang über LAN mittels Router
Benutzer: 2 Hauptbenutzer, jeweils auf beiden Rechnern eingerichtet.
Userrechte: User1 und User2 sind beides Hauptbenutzer
User 2 soll zwar über LAN auf den jeweils anderen PC zugreifen können, jedoch nicht aufs Internet.

NEIN ! Proxylösung kommt nicht in Betracht ! Das hat verschiedene Gründe.
NEIN ! Prameter beim Internet_explodierer verbiegen nützt auch nichts, weil anständige Browser und E-Mailprogramme davon recht unbeeindruckt sind.


Folgendes Problem:

Um den Zugang zum Internet zu regeln, wollte ich richtige bzw. falsche 'Gateway' Parameter benutzen.
Beim Benutzer-Login soll ein Loginscript ausgeführt werden, welches via netsh.... die Parameter der LAN Verbindung änden soll.

Kurzfassung:

wenn user1 dann Gateway korrekt
wenn user 2 dann Gateway falsch.

Das Problem ist natürlich die Rechteverwaltung der User

Als Hauptbenutzer dürfen sie die Parameter der LAN Verbindung nicht ändern, infolge dessen funktioniert das Script natürlich nicht.
Erteile ich den Usern Adminrechte, funktioniert das Script zwar tadellos, aber damit kann auch User 2 dann die Gatway wieder richtig setzen. (Was ja nicht in meinem Sinne ist ) *grins*

Jetzt könnte User1, Adminrechte besitzen, würde beim Login die Parameter per script richtig setzen und beim Logoff wieder per script verbiegen.

Nachteil, User1 wäre mit Adminrechten im Internet *auch nicht gut*

Besser User 1 und 2 haben nur Hauptbenutzerrechte!

Hat jemand Lösungsvorschläge ?


Hier das Logon Script:

rem #>Filename LOGON.cmd
rem # user1 darf ins Internet
rem # user2 darf nicht ins Internet


rem # Angemeldeten Usernamen ermitteln und verzweigen
@ECHo OFF
if /i %username%==user1 goto yesinet
if /i %username%==user2 goto noinet
goto END


rem # Gateway und DNS werden richtig gesetzt
:yesinet
SET GW=192.168.0.1
SET DNS=192.168.0.1
goto setip
rem # EOF Gateway und DNS werden richtig gesetzt


rem # Gateway und DNS werden verbogen
:noinet
SET GW=192.168.0.100
SET DNS=192.168.0.100
goto setip
rem # EOF Gateway und DNS werden verbogen


rem # Prarameter setzen
:setip
SET DESC=LAN1
SET IP=192.168.0.2
SET NM=255.255.255.0
netsh interface ip set address name=%DESC% source=static addr=%IP% mask=%NM%
netsh interface ip set address name=%DESC% gateway=%GW% gwmetric=1
netsh interface ip set dns name=%DESC% source=static addr=%DNS%
goto END
rem # EOF Prarameter setzen


:END
rem # EOF LOGON.cmd
Mitglied: FrY
17.07.2006 um 20:07 Uhr
Was ist denn, wenn du die Batch ausführst, mit File- bzw. Regmon mal schaust, was der Rechner da in welcher Datei und in welchem Schlüssel was ändern will, dann gib die Sachen spezifisch frei. Ist zwar aufwendig, müsste aber funktionieren. Ansonsten ist die Batch ok, dem User fehlen halt die Rechte die Befehle auszunutzen.
Bitte warten ..
Mitglied: eGeist
18.07.2006 um 21:37 Uhr
Zunächst einmal herzlichen Dank.

Ich werde mir das mal ansehen und deinen Lösungsvorschlag ausprobieren.

Mal sehen ob es den gewünschten Erfolg bringt.

Gruß eGeist
Bitte warten ..
Mitglied: eGeist
22.08.2006 um 13:46 Uhr
Hallo André,

Ich habe deinen Vorschlag beherzigt, leider zu zeitraubend.
Ich muß mir eine andere Lösung überlegen.

Bin für jeden Vorschlag dankbar.

Gruß eGeist
Bitte warten ..
Ähnliche Inhalte
PHP
MYSQL und PHP Login Script
gelöst Frage von GoldencreeperPHP17 Kommentare

Hallo liebe Administrator Community. Ich habe Arbeite grade an einer Status Seite für einen Hoster. Die Seite ist auch ...

Windows Server
Login Script verzögert ausführen
Frage von Intruder0001Windows Server6 Kommentare

Hallo gibt es die Möglichkeit das login Script verzögert nach der Anmeldung ca. 10-20sek auszuführen ?? Gerade bei schnellen ...

Windows Server
Pdf per login script
gelöst Frage von ToggleWindows Server4 Kommentare

Hallo zusammen, ich habe hier intern eine Fragestellung bekommen. Wir haben hier im 3 Stunden-Takt Personen, die sich an ...

Windows Server
Login Powershell Script Fehler
Frage von agnostikerWindows Server3 Kommentare

Hi, eigentlich wollte ich nur ein simples Script verfassen welches nach einem Erfolgreichen Anmelden eines Users dessen Workstation und ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 21 StundenApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement16 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...