daniel-r2
Goto Top

Programme mit bestimmten Rechten ausführen lassen...

hallo
ich weiß nicht ob es das richtige forum ist aber userverwaltung fand ich am ehesten passend.
folgende situation:
OS: win2000pro
1 admin, 1 benutzer

der benutzer soll verschiedene programme ausführen dürfen die allerdings administrator bzw hauptbenutzer rechte erfordern. klar wäre es am einfachsten dem benutzer hauptbenutzerrechte zu geben aber das soll eben nicht sein.
was ich auch nicht möchte ist mit regedt32 an jedem prgrammeintrag "rum-matschen" sodass auch benutzer diese ausführen können.

daraus ergibt sich meine frage:
gibt es eine möglichkeit einem x-beliebigen programm "zu sagen" egal von wem du ausgeführt wirst du hast admin/hauptbenutzer rechte und darfst somit reg-einträge machen/bearbeiten daten auf die system-partition schreiben etc.

hat da jemand schon erfahrungen gemacht? so gesehen ist es ja ein problem was jeder schonmal hatte der sich mit der benutzerverwaltung auseinander gesetzt hat.
über anregungen wäre ich sehr dankbar
gruß daniel

Content-Key: 8754

Url: https://administrator.de/contentid/8754

Printed on: April 19, 2024 at 17:04 o'clock

Member: Atti58
Atti58 Mar 31, 2005, updated at Oct 17, 2012 at 13:19:30 (UTC)
Goto Top
Sieh Dir mal hier:

Windows XP Prof. Benutzergruppen - Rechte zum Programme ausführen

den Kommentar von Prinzdeutschland an, vielleicht hilft der Dir weiter,

Gruß

Atti.
Member: daniel-r2
daniel-r2 Mar 31, 2005 at 09:03:10 (UTC)
Goto Top
hi
danke erstmal für deinen beitrag...
ist zwar alles schön und gut nur das problem ist das die programme bereits installiert sind und gewisse pfadangaben einfach sein müssen und ich somit nicht in /../shares programs installieren möchte...

die idde mit filr und regmon war mir schon bekannt .. aber wie schon gesagt die variante halte ich für falsch weil man doch viele einträge in der registry machen muss und die nicht mehr nachvollziehbar sind.. zum. nach einiger zeit nicht mehr.

trotzdem danke... vielleicht haben ja andere noch vorschläge...
gruß daniel
Member: meto
meto Mar 31, 2005 at 10:31:34 (UTC)
Goto Top
Du kannst ein Programm mit runas unter anderem Account starten. Ich stelle mir das so vor:

Einen neuen Benutzer mit Admin- o. Hauptbenutzerrechten anlegen. Diesem kannst du dann ja wahlweise die Erlaubnis entziehen sich lokal anzumelden, da er ja nur zum Ausführen des Programmes gedacht ist. Jetzt erstellst du eine Verknüpfung zu dem Programm und fügst den runas Befehl ein und verwendest den Benutzer den du angelegt hast.

Gruß
meto
Member: daniel-r2
daniel-r2 Apr 06, 2005 at 08:17:17 (UTC)
Goto Top
hmm naja....
aber wenn ich einen administrator anlege und den usern das passwort gebe um die verknüpfungen auszuführen können sie auch die benutzerverwaltung aufrufen (mit dem gleichen passwort) und so sachen halt.. ich glaube das is n großes sicherheitsloch (neben win 2000 face-smile )
man müsste irgendwie nen dienst erstellen der dem rechner sagt...
programm a,b,c,d egal von wem ausgeführt hat admin rechte .. das wäre kewl..

ich meine es gibt tausende von leuten die win2000 benutzen und ich glaube nicht das administratoren von großen firmen für jedes prog irgendwie in der registry rumfuschen und berechtigungen verteilen.. also muss es da doch irgendwas geben....
naja bin auf eure antworten gespannt
gruß daniel
Member: Atti58
Atti58 Apr 06, 2005 at 13:53:46 (UTC)
Goto Top
Ich bin beileibe kein Fan von Microsoft, Du schiebst hier aber die Schuld dem Falschen in die Schuhe, es sind nämlich die Programmierer der Anwendungssoftware und Spiele, die die Sicherheitsphilosophie Microsofts nicht verstehen in ihre Programme einzubauen. Es wäre ein Leichtes, zu Beginn einer Installation abzufragen, ob die entsprechende Software nur dem Administrator oder allen Benutzern zur Verfügung stehen soll und dann die entsprechenden Berechtigungen schon bei der Installation einzurichten.

Gruß

Atti
Member: daniel-r2
daniel-r2 Apr 06, 2005 at 14:09:08 (UTC)
Goto Top
hi
genau den ansatz hatten wir hier auch schon..
bei manchen programmen kommt halt diese besagte abfrage...
also müsste es doch rein theoretisch möglich sein dem system zu sagen: hör mal zu hier ist ein programm und wenn das ausgeführt wird kann es in die registry matschen und machen und tun was es will egal wer es ausführt.

sowas muss es doch geben.. wie machen das denn große firmen?? so software nicht installieren... viel geld für kleine meist umständliche tools ausgeben.. teure programmierer dahinsetzen die das lösen oder von rechner zu rechner laufen mit reg und filemon gucken wo man berechtigungen setzen muss??
---kann ich mir beim beten willen nicht vorstellen

man müsste nen dienst haben oder sowas wo man die 5-6 programme einträgt.. wird eines der progs gestartet darf es was es will. oder mach ich mir die sache zu einfach??

ich hoffe auf eure antworten..
gruß daniel
Member: meto
meto Apr 07, 2005 at 05:24:39 (UTC)
Goto Top
Schau doch mal hier
http://www.xp-tipps-tricks.de/PNphpBB2-viewtopic-t-2500-sid-60d31faecc3 ...
und hier http://www.hiddensoft.com/AutoIt
nach.

Damit lässt sich ein Script erstellen mit automatischer Passworteingabe. Ausßerdem wird dieses Script dann in eine Exedatei compiliert, so dass das Passwort nicht ohne weiteres auslesbar ist.

Damit währe dem Benutzer das Kennwort für den Account nicht bekannt, er kann aber trotzdem das Programm mit den entsprechenen Rechten starten.

Atti muss ich an diesr Stell natürlich recht geben. Mir ist auch nicht klar, warum die Softwarehersteller nicht mehr darauf achten, wass denn so an Zugriffsberechtigungen zum Ausführen Ihrer Programme notwendig sind. Wo doch immer und immer wieder auf Sicherheitsaspekte hingewiesen wird und eigendlich der normale User keine Adminrechte haben sollte.
Member: daniel-r2
daniel-r2 Apr 07, 2005 at 09:29:24 (UTC)
Goto Top
hi
danke für die links echt gutes script...
falls sich das jemand mal angeguckt hat kann er mir doch bestimmt sagen was die umgebungsvariable blubb zu tun hat
weil irgendwie komm ich mit dieser sinnigen variablen-bennenung nicht ganz klar
genauso frag ich mich was die variable %4% zu tun hat die weder abgefragt noch sonst was..
vielleicht hat da ja jemand n bssle mehr ahnung als ich..
danke schonmal
daniel

btw: hab auch schon da im forum gefragt aber der beitrag ist nicht grade der aktuellste deswegen versuch ich hier auch nochmal mein glück
Member: meto
meto Apr 07, 2005 at 09:53:30 (UTC)
Goto Top
blubb ist der 4. Parameter (deshalb %4%) von ra. Wenn der gleich "/silent" ist, dann wird nicht angezeigt welches Programm unter welchem Account ausgeführt wird.
Member: daniel-r2
daniel-r2 Apr 07, 2005 at 10:40:00 (UTC)
Goto Top
besten dank jetzt habe ich es auch verstanden....


vielen dank
gruß daniel