Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Allgemein


Alles zum Thema Windows Clients für den Desktop: Windows 95 / 98 / NT / 2000 / XP / Vista / Win 7 — Q & A zu den Windows Client Versionen sowie Windows Media Center / Windows Home Server


Antwort
     
Themen-Optionen
Alt 22.08.2006, 13:48   #1
Newbie
 
Benutzerbild von itomix
 
Offline
Registriert seit: 07-2005
Beiträge: 44
Frage Benutzer Shell wechsel ohne Passwort abfrage!

Hallo zusammen,

habe mal eine interessante Frage an alle die sich mit VB-Scripting, WMI und Active Direcorty auskennen.

Frage:
Gibt es ein Möglichkeit aus einer Administrator Shell sprich (runas /profile /user:administrator cmd.exe) ohne Passwort Abfrage in eine Benutzer Shell zuspringen wie es z.B in Linux möglich ist mit den Befehl (su - Benutzername)

Gruß
Tom
    Mit Zitat antworten
Alt 22.08.2006, 14:23   #2
Expert Member
 
Offline
Registriert seit: 07-2005
Beiträge: 11.339
Nö. In Linux geht das auch nicht. Wäre eine ziemlich große Lücke. Höchstens wenn die User kein Passwort hat.

-Zahni

Signatur
Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!

    Mit Zitat antworten
Alt 22.08.2006, 14:28   #3
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Richtig. Wie soll das gehen, irgendwas (ob Shell oder was anderes) mit einem anderen Benutzer aufzurufen ohne dessen Kennwort
Denk' mal scharf nach ..... dann könnte jeder ......
Auch bei SU bruacht man das Kennwort. Bei runas kann man aus Sicherheitsgründen das Kennwort nicht mit übergeben, es gibt aber Drittanbieter, bei denen man das Kennwort mitgeben kann, meist Löhnware. Im Board hatte mal Mats-Computer (so hierßen die glaube ich) Werbung für Runas professional gemacht.


grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 22.08.2006, 15:20   #4
Newbie
 
Benutzerbild von itomix
 
Offline
Registriert seit: 07-2005
Beiträge: 44
su - benutzername

Leute ich setze hier nichts ins Forum rein, wenn ich es selbst nicht schon ausprobiert habe.

Wenn als "root" unter eingeloggt ist, kann man hinherhalb der Konsole mit dem Befehl "su - Benutzer" direkt auf das Benutzerprofil wechseln OHNE ein Passwort einzugeben.

Gebt doch einfach mal als Benutzer "root" den Befehl "id" ein Natürlich ohne Anführungszeichen, damit sieht man mit welchen Benutzeraccount man momentan eingeloggt ist.

root:~ # uid=0(root) gid=0(root) groups=0(root)

...dann legt Ihr euch einen Test Benutzer mit folgenden Befehl an

useradd -m benutzer1 -p meinpassword

und feuert nach dem Ihr den Benutzer erfolgreich angelegt habt, den Befehl "su - benutzer1" ab

Ergebnis
root:~ # su - benutzer1
benutzer1@woodstock:~>

benutzer1@woodstock:~> id
uid=1002(benutzer1) gid=100(users) Gruppen=16(dialout),33(video),100(users)


Gruß
Tom
    Mit Zitat antworten
Alt 22.08.2006, 15:27   #5
Newbie
 
Benutzerbild von ReinerS
 
Offline
Registriert seit: 08-2006
Ort: Schwerin
Beiträge: 12
Hallo!

Kann ich bestätigen.

Etwas vergleichbares unter Windows kenne ich aber auch nicht.

Reiner
    Mit Zitat antworten
Alt 22.08.2006, 15:30   #6
Board Veteran
 
Benutzerbild von il_principe
 
Offline
Registriert seit: 09-2004
Ort: Oberösterreich
Beiträge: 1.175
@itomix.....

bei linux kann das root und auch nur root (bzw. root rechte) .... der darf eben alles,
was auch nicht immer gut für ihn ist

Alle anderen müssen genauso das passwort beim userwechsel eingeben.

lg
il_principe
    Mit Zitat antworten
Alt 22.08.2006, 15:30   #7
Newbie
 
Benutzerbild von itomix
 
Offline
Registriert seit: 07-2005
Beiträge: 44
Danke

Danke

...und ganz nebenbei, wer sehr viel in einer Domänen arbeitet und viel über die Konsole macht, weiß auch das man sich als Domänen-Admin von jeden beliebigen Client z.B. über

runas /profile /user:server01.local\administrator "cmd.exe"

eine Shell öffnen kann und von dort z.B mit "net use x: \\PC1\c$" ohne ein weiteres PASSWORT einzugeben ein Mountpunkt von eine Vloumen setzen kann und dies von jeden Client in der Domäne

Gruß
Tom

Zitat von ReinerS
Hallo!

Kann ich bestätigen.

Etwas vergleichbares unter Windows kenne ich aber auch nicht.

Reiner

Geändert von itomix (22.08.2006 um 15:46 Uhr).
    Mit Zitat antworten
Alt 22.08.2006, 15:31   #8
Board Veteran
 
Offline
Registriert seit: 07-2005
Beiträge: 2.924
Hi Tom:

Du kannst aber wohl kaum als user tdelgreco ein "su - root" ohne passwort machen oder?

Hier gehts um Rechte. Du wirst unter linux wohl kaum als root arbeiten. Genauso wenig wie du unter Windows als Admin arbeitest.

Zugegeben geht das unter Windows auch als Admin nicht. Das ist doch aber legitim. Oder?

Signatur
Gruss Götz
--------------------------------------------------------------------
englische Knowledgebase Artikel lassen sich rechts oben auch auf deutsch anzeigen: Article Translations - german

    Mit Zitat antworten
Alt 22.08.2006, 15:50   #9
Newbie
 
Benutzerbild von itomix
 
Offline
Registriert seit: 07-2005
Beiträge: 44
tipfehler

...habe mich vertippt

Zitat von weg5st0
Hi Tom:

Du kannst aber wohl kaum als user tdelgreco ein "su - root" ohne passwort machen oder?

Hier gehts um Rechte. Du wirst unter linux wohl kaum als root arbeiten. Genauso wenig wie du unter Windows als Admin arbeitest.

Zugegeben geht das unter Windows auch als Admin nicht. Das ist doch aber legitim. Oder?
    Mit Zitat antworten
Alt 22.08.2006, 17:25   #10
Board Veteran
 
Offline
Registriert seit: 07-2004
Ort: austria
Beiträge: 1.305
mit sudo kann man einem user auch befehle/rechte zuweisen welche er ohne kennwort abfrage ausführen kann (unter linux versteht sich). unter windows wäre dies auch mit tools wie runaspro möglich.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Abfrage per Shell: Wann wurde ein User angelegt! horstix Windows Server Forum 3 09.02.2007 09:57
XP Benutzer ohne Passwort starten Lex1th Windows Forum — Allgemein 7 05.05.2006 10:01
Kennwortrichtlinien Benutzer ohne Passwort well Windows Forum — Allgemein 2 09.11.2004 20:58
benutzer ohne passwort vom server trennen X400 Windows Forum — LAN & WAN 3 07.09.2004 12:37
2K3 - Benutzer ohne Passwort AndreasV Windows Forum — LAN & WAN 5 11.02.2004 08:10


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:26 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang