freez 10 Posted November 12, 2006 Report Share Posted November 12, 2006 Hallo und einen schönen Sonntag nachmittag, ich möchte für 2 bestimmte User übergangsweise eine Batchdatei anlegen, damit diese auf dem Server einen bestimmten Dienst starten können, wenn es nötig ist. Diese Batchdatei macht lediglich ein "psexec \\server2 net start ...." und funktioniert vom Admin Konto aus wunderbar. Vom Userkonto aus kommt die Meldung: couldnt access: server2 Zugriff verweigert. Was muß ich ändern, damit der User den Dienst starten kann. Bevor jemand schimpft, daß das nicht gerade ne gute Lösung ist: Das ist nur übergangsweise, bis die Server umziehen, und die 2 User mit Windows XP prof Clients arbeiten können (aktuell arbeiten Sie in mit Citrix Thin Clients). Danke schon mal. Denis Quote Link to comment
IThome 10 Posted November 12, 2006 Report Share Posted November 12, 2006 Gib dem Dienst auf der entsprechenden Maschine die Berechtigungen, dass die beiden User "Lesen" und "Starten, anhalten und unterbrechen" können und schreibe in Deine Batch einen Aufruf von SVCUTIL SvcUtil oder SC.EXE ... Quote Link to comment
lefg 276 Posted November 12, 2006 Report Share Posted November 12, 2006 Zum Behandeln von Diensten ist psexec nicht das richtige Tool, es gibt ein psservice dafür. Mit psexec müsste man am Ziel ja erst net start/stiop service ausführen, das wäre von hinten durch die Brust in Auge. Die Berechtigung zum Manipulieren des Dienstes muss der User natürlich besitzen oder sie muss mitgegeben werden in der Kommandozeile als Parameter. Weiter ist es möglich in der Registry des Servers entsprechend Berechtigungem auf den Dienst zu ändern. Zu beachten ist, psexec und psservice werden von einigen AV-Programmen als Virus oder Trojaner erkannt, die Ausführung abgebrochen. Quote Link to comment
freez 10 Posted November 12, 2006 Author Report Share Posted November 12, 2006 hm, wo kann ich die berechtigungen vergeben? Quote Link to comment
IThome 10 Posted November 12, 2006 Report Share Posted November 12, 2006 In einem GPO, welches Du in die OU linkst, in dem sich die Computerkonten der Geräte befinden, dessen Dienstberechtigungen verändert werden sollen. Befinden sich dort alle Computerkonten, kannst Du mit der Sicherheitsfilterung der GPOs arbeiten ... Quote Link to comment
freez 10 Posted November 12, 2006 Author Report Share Posted November 12, 2006 Vielen Dank erst einmal :) Quote Link to comment
IThome 10 Posted November 12, 2006 Report Share Posted November 12, 2006 Das hört sich aber nicht sehr überzeugt an ... :D Quote Link to comment
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.