Jump to content

nt authority\system Adminrechte geben


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich habe eine Applikation, aus der ich ein VBScript starte.

 

Leider gibt es nur die Möglichkeit, das Script aus dem nt authority\system Kontext auszuführen. Allerdings benötige ich Administrator-Rechte.

 

Ich schaffe es aber nicht, den Benutzer zu wechseln!

 

 

C:\>psexec.exe -s cmd

PsExec v1.96 - Execute processes remotely

Copyright © 2001-2009 Mark Russinovich

Sysinternals - Windows Sysinternals: Documentation, downloads and additional resources

 

 

Microsoft Windows [Version 5.2.3790]

© Copyright 1985-2003 Microsoft Corp.

 

C:\WINDOWS\system32>whoami

nt authority\system

 

C:\WINDOWS\system32>c:\script\script2.cmd

 

C:\WINDOWS\system32>psexec.exe -u test\administrator -p password cmd

 

PsExec v1.96 - Execute processes remotely

Copyright © 2001-2009 Mark Russinovich

Sysinternals - Windows Sysinternals: Documentation, downloads and additional resources

 

Access is denied.

PsExec could not start cmd:

 

C:\WINDOWS\system32>

 

 

 

 

 

Mit dem ersten Befehl melde ich mich als nt authority\system in der Kommandozeile an.

 

Danach versuche ich einen Befehl als Administrator zu starten. Das ist nur ein Beispiel. ich kann nämlich überhaupt nichts als admin starten... Habs schon ca. 100 mal versucht :(

 

Kennt jemand das Phänomen und weiß einen Rat?

Link zu diesem Kommentar

Hallo NilsK,

danke für deine Antwort.

Ich benötige Domänen-Rechte um auf einem FileServer Shares zu erstellen.

Kundenanforderung. Ich muss irgendwie auf FileEbene zugreifen, dass mache ich im Teststadium folgendermaßen:

WshShell = WScript.CreateObject("WScript.Shell")

WshShell.run("c:\script\script.cmd")

 

In dem Script, wird mit psexec -u domänen-user... ein Ordner auf dem FileServer erstellt.

Das Funktioniert wenn ich es manuell aufrufe, aber nicht aus der Applikation heraus, da system user.

 

Bei der Applikation handelt es sich um SAP IdM (Identity Management).

Es wird eigentlich nur zur Benutzer-Verwaltung genutzt. In diesem Fall möchte ich aber gerne auf die Datei-Ebene zugreifen. Für das FileSystemObject gibt es aber leider kein Impersonating, daher nutze ich psexec.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...