Jump to content

y-z-Vertauschung mit kopierten Benutzerprofilen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

mir glaubt ja keiner was.....

 

http://www.mcseboard.de/showpost.php?p=481532&postcount=23

 

ich denke du wärst längst fertig und alles wäre gut :D ;)

Es geht nicht darum, schnell fertig zu werden.

 

Den Zeitdruck habe ich abgestellt.

 

Es geht um Entwicklungsarbeit, Erarbeiten von Verfahrensweisen, Sammeln von Erfahrung.

 

Die xy-Vertauschung ist ja nur ein Symptom.

Link zu diesem Kommentar

Setzt einen ACL-Eintrag des lokalen Administrators mit Vollzugriff.

SetACL.exe users\temp /registry  /set administrator /full

Verweigert dem lokalen Administrator den Zugriff

SetACL.exe users\temp /registry  /deny administrator /full

Zulassen von Lesen, Vollzugriff für den lokalen Administrator.

SetACL.exe users\temp /registry  /grant administrator /full

Alle Haken sind raus.

SetACL.exe users\temp /registry  /revoke administrator /full

Gestattet Vollzugriff für Jeder

SetACL.exe users\temp /registry  /grant Jeder /full

Jeder wurde aus der ACL entfernt.

SetACL.exe users\temp /registry  /revoke 2lubeca\Jeder /full

Link zu diesem Kommentar

So sieht der Kern des Programmes jetzt aus., es funktioniert.

:execute:_setacl
reg load hku\%username% \\1server\%group%\%username%profil\ntuser.dat
SetACL.exe users\%username% /registry /set 2lubeca\%username% /full
reg unload hku\%username%
pause
goto :eof

 

Leider habe ich noch das Problem, den User-ID der alten Domäne rauszulöschen.

 

Das geht im Prinzip so.

SetACL.exe users\%username% /registry /revoke S-1-5-21-790525478-1757981266-1801674531-3220 /full /SID

Nur, wie lese ich den per SetACL aus?

 

Oder kennt jemand die Möglichkeit, Einträge nicht mehr vorhandener Konten zu eleminieren?

Link zu diesem Kommentar

Ich denke, die Geschichte mit den alten SIDs hat sich erledigt, es betraf nur einige User am Anfang der ersten Gruppe, die waren in der alten Domäne gelöscht.

 

So sieht es jetzt aus.

reg load hku\%username% \\1server\%group%\%username%profil\ntuser.dat
SetACL.exe users\%username% /registry /revoke Lubeca\%username% /full
SetACL.exe users\%username% /registry /set 2lubeca\%username% /full
reg unload hku\%username%

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...