Jump to content

brauche lokale Admin-Rechte durch Logon-Script


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

habe ein Problem mit meinem Windows 2003 Netzwerk.

Und zwar habe ich in meinem Logon-Script reingeschrieben, dass bei allen User automatisch, beim Anmelden die Num_Lock Taste aktiviert wird.

Dann verweiß ich auf eine Reg in der dann der Befehl steht...

 

Problem: Script meint, dass der User nicht die erforderlichen Rechte hätte... also lokale adminrechte. Die will ich den Usern aber nicht geben.

 

Gibt es eine Möglichkeit, den Usern per Logon-Script, nur bei der Anmeldung kurzzeitig lokale adminrechte zu geben?

 

Wenn ja bitte melden,

ist ziemlich wichtig und eilig.

 

Gruß

BP

Link zu diesem Kommentar

@echo off

 

 

:: Ordner Temp erstellen

 

if not exist C:\Temp md c:\Temp

 

 

:: NUM-LOCK beim anmelden aktivieren

 

if exist \\Srv01\NETLOGON\num_lock.reg regedit

/s \\Srv01\NETLOGON\num_lock.reg

 

:: Mit Netzlaufwerk p: verbinden

 

if exist p:\nul net use p: /d

net use p: \\srv01\company

 

 

:: Zeitsynchronisierung

 

NET TIME \\SRV01 /SET /YES

 

 

 

:: GPUPDATE

 

 

if exist c:\temp\Link.txt goto nonlink

 

if exist "%ALLUSERSPROFILE%\Desktop\TEST.LNK" del "%ALLUSERSPROFILE%\Desktop\TEST.LNK"

if not exist "%ALLUSERSPROFILE%\Desktop\TEST.LNK" copy \\srv01\NETLOGON\TEST.lnk "%ALLUSERSPROFILE%\Desktop\TEST.LNK"

echo link updatet >c:\temp\Link.txt

 

:nonlink

 

 

 

:: Script nicht am Server nicht für admins und nicht an clients aelter WinNT ausfuehren

 

if /i "%computername%"=="srv01" exit

if /i "%username%"=="admin01" exit

if /i "%username%"=="administrator" exit

if not "%OS%"=="Windows_NT" echo Skript wird wegen nicht unterstuetztem Betriebssystem abgebrochen

if not "%OS%"=="Windows_NT" exit

 

 

 

:ScriptENDE

 

 

 

Hier der Key der Reg:

 

Windows Registry Editor Version 5.00

 

[HKEY_USERS\.DEFAULT\Control Panel\Keyboard]

"InitialKeyboardIndicators"="2"

 

Hoffe es hilft euch.

Gruß

BP

Link zu diesem Kommentar

Als Administrator kann man in der Systemsteuerung bei den Benutzern einen neuen Benutzer hinzufügen. Dort kann der Benutzername und die Domäne eingetragen werden. Es kann auch Domäne-User als Benutzer eingetragen werden, dadurch haben alle Domänenbenutzer auf den Rechner Hauptbenutzerrechte.

 

Wichtig: Der neue User muss als Hauptbenutzer eingetragen werden.

 

Wenn der Computer meckern sollte, dass der User schon vorhanden ist und sich nicht eintragen lässt, musst du mit der rechten Maustaste auf den Arbeitsplatz gehen und die Verwaltung auswählen. Dort kannst du unter Computerverwaltung->System->Lokale Benutzer und Gruppen->Benutzer / Gruppen (geschmackssache) als Hauptbenutzer eintragen.

 

Danach müsste auch die Serverzeit den Clients übergeben werden, vorausgesetzt, dass der Befehl noch in den Logon-Scripte(n) vorhanden ist.

Link zu diesem Kommentar

@ grizzly999

 

Kenne mich mit den Abkürzungen nicht aus. Was bedeutet HKCU und GPO?

 

Gruß

Psychi

 

 

PS: Nochmals zu meiner eigentlichen Frage, ist es nicht möglich in meinem Logon-Script zu sagen, dass derjenige der sich anmeldet, "kurz" über lokale adminrechte verfügt?

 

hab mir das so vorgestellt...

 

1 gib user lokale adminrechte

2 ... script balblablalblalba...

3 nimm lokale adminrechte weg.

4 scriptende.

Link zu diesem Kommentar

Hi pychonatic,

 

in den Richtlinien für Computer kannst Du die Berechtigung für einzelne Pfade in der Registry setzen.

Für spezielle Keys, wie z.B. die NUM-Taste, kannst Du dann den Benutzern (vorzugsweise die Gruppe Authentifizierte Benutzer und NICHT Jeder) das Recht zum Ändern geben.

 

Dann sollte auch ein normaler Aufruf der .reg-Datei durch den Benutzer funktionieren.

 

Gruß

Andre aka Operator

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...