Jump to content

Dienste finden, die mit Adminaccount laufen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

ich muss in einer Domäne endlich das Admin-PW ändern. Allerdings laufen etliche Dienste mit Admin- oder ähnlichen Rechten, die sicherlich nicht mehr funktionieren wenn ich das PW ändere. Wie kann ich diese Dienste finden ohne jeden einzelnen zu überprüfen? Ich müsste mich da um ca. 16 Server kümmern, das ist ein bisschen viel.

 

Gibt es da irgendwas, das das automatisch macht?

 

z.B. suche alle Dienste in der Domäne und deren Accounts und mach mir eine Liste....aber soffodd :-)

 

oder so ähnlich.

 

Vielen Dank im Voraus,

 

Zaraduum

Link zu diesem Kommentar

schaedld hat sicherlich sowas gemeint

wmic /node:<rechnername> service where "startname='domain\administrator'" get * /value

 

in Windows Server How-To Guides: Home - ServerHowTo.de gibt es ein Howto zu wmic, da kannst du dir bei Interesse die Hintergruende durchlesen und Hinweise, wie man deine Anforderung noch weiter automatisieren kann (z.B. mit for /F .....)

 

Aber mal prinzipiell: Ich wuerde nicht den DomainAdmin benutzen, um darunter Dienste laufen zu lassen. Mach dir doch fuer jeden Dienst einen eigenen AdminAccount, z.B. svcAlerterADM und sichere diesen mit einem langen (min 12 Zeichen) und komplexen Passwort ab. Dann kann dieser Account auf never expires stehen und auf allen Rechnern fuer genau diesen Dienst eingesetzt werden und du hast klare Verhaeltnisse

cu

blub

Link zu diesem Kommentar

Danke für die Anleitung, damit kann ich arbeiten.

Zum prinzipiellen: Die Domain läuft seit mindestens 8 Jahren auf diese Weise. Jetzt hat der IT-Spezi (der die Domain als Autodidakt aufgebaut hat) das Handtuch geschmissen und ich darf hier mal die Sicherheitskeule schwingen. Über diese Domain werde ich hier noch öfter posten, weil da allerhand zu tun ist.

 

 

Danke nochmal, cu2

Link zu diesem Kommentar
  • 2 Wochen später...

Hi Leutz,

 

ich habe mir die Sache mit dem WMIC mal angesehen, aber die Beispiele im HowTo sagen mir ehrlich gesagt nicht viel, da nicht dabei steht, was die machen. Bis ich mich da eingearbeitet habe, vergesse ich vielleicht wo ich wohne :-)

 

Gibt es da nix detailierteres über dieses Tool? Ich bräuchte eigentlich nur eine Abfrage:

 

Welche Dienste laufen unter dem oder jenem Account? Könnt Ihr mir vielleicht sowas basteln? Wie gesagt, ich muss Weihnachten zu Hause sein :-)

 

Grüsse,

 

Zaraduum

Link zu diesem Kommentar

Jau..ich bin Netzwerker und hab mit WMIC und ähnlichem nie zu tun. Vielleicht hat ja schonmal jemand eine Zeile geschrieben mit der ich die Abfrage mahen kann. Ich bin halt faul...so...jetz isses raus.

Aber wahrscheinlich führt kein Weg an der Einarbeitung vorbei, weil es ein echt fähiges Tool ist.

 

Aber welche #4 meinst Du?

 

cu

Link zu diesem Kommentar

http://www.mcseboard.de/windows-forum-ms-backoffice-31/dienste-finden-adminaccount-laufen-112074.html#post690275

 

 

wmic /node:<rechnername> service where "startname='domain\administrator'" get * /value

 

- läuft in einer cmd

- statt <rechnername> kannst du auch die IP-Adresse nehmen

-anstelle des Sterns * kannst du auch commaseparated properties eintragen

 

mehr fällt mir jetzt wirklich nicht mehr dazu ein

 

cu

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...