Jump to content

Anwendung ( MMC ) elevated und als anderer Benutzer starten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

habe folgendes Problem und find bei Google & Co (hier auch) nur Beiträge, in denen erklärt wird, wie man Anwendungen elevated, also als Administrator ausführt. Mein Problem ist aber folgendermaßen:

 

Ich bin auf meinem PC angemeldet als CaIvin. Und nun möchte ich mal die Ereignisanzeigen meiner Server ansehen. Dazu rufe ich die mmc auf und füge dort die Snap Ins Computerverwaltung für server1, server2 und server3 hinzu. Allerdings darf CaIvin nicht auf die Server zugreifen. Das darf nur DomainChef@domain.de.

 

Also muss ich die mmc als DomainChef aufrufen.

 

Das mache ich mit runas /user:DomainChef@domain.de. Allerdings geht das nicht, da kommt dann die Meldung, dass ich nicht genug Berechtigungen hätte, um die MMC zu öffnen.

 

Meine Frage nun: Wie starte ich eine Anwendung "elevated", also mit Administratorrechten und in einem anderen Benutzerkontext?

 

Gruß CaIvin

Link zu diesem Kommentar

Mal nach oben schieb:

Hat denn keiner ne Idee? Oder ist die Frage zu dumm, dass keiner drauf antwortet?

 

Oder macht ihr das anders? Mit Dom-Admin-Rechten am Client angemeldet sein ist doof. Und für sowas immer auf einen Server verbinden ist auch **** (wobei bei Server 2008 dass ja vllt. ähnlich ist, wie kriegt man da denn ne MMC auf ;) ?).

 

Ihr könnt hier gerne auch posten, wenn ihr das gleiche Problem habt :D

 

Ausschalten möchte ich das UAC allerdings nicht.

 

Gruß CaIvin

Link zu diesem Kommentar

C:\>runas /user:domadmin@domain.de mmc

Geben Sie das Kennwort für "domadmin" ein:

Es wird versucht, mmc als Benutzer "domain.de\domadmin" zu starten...

RUNAS-FEHLER: mmc kann nicht ausgeführt werden

740: Der angeforderte Vorgang erfordert erhöhte Rechte.

 

das hatte ich schon versucht :(

 

Das ist ja der Mist. Das funktioniert selbst dann nicht, wenn ich die Console (cmd.exe) als Administrator aufrufe, diese also schon "elevated" ist.

 

*snief* scheint nicht zu gehen.

Link zu diesem Kommentar

Hi CaIvin,

 

kann es sein, daß in Eurer Domäne per GPO die Aufforderung, das Kennwort des Administrators in der UAC einzugeben wenn eine Evaluation erforderlich ist, nicht abgefragt werden soll?

 

Zieh mal einen RSOP Report für Dienen Rechner inkl. Deines Rechners und schau, was in folgenden Policies gesetzt ist: Windows Settings --> Local Policies --> Security Options, dort die Optionen:

 

- User Account Control: Detect application installations and prompt for elevation

- User Account Control: Behavior of the elevation prompt for standard users

 

Ist dort angegeben, daß der evaluation prompt nicht gezeigt werden soll, muß dies für Deinen Account geändert werden.

 

Viele Grüße

olc

Link zu diesem Kommentar

Mh, komisch.

 

Kannst Du mit einem RSOP Report für Deinen Benutzer und Computer prüfen, welche Einstellungen unter Windows Settings --> Local Policies --> Security Options --> alles was mit "User Account Control" beginnt gesetzt sind? Poste doch einmal die entsprechenden Ergebnisse.

 

Außerdem noch einmal explizit die Frage, ob Du die Benutzerdaten in dem Format "DOMAIN\DomainChef" angegeben hast?

 

Gruß olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...