Jump to content

runas benutzerprofile


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo,

 

ich habe ein Programm was nur mit Adminrechten läuft. Damit ein normaler Benutzer das Programm starten kann habe ich eine Verknüpfung mit runas und dem Passwort angelegt.

Der Benutzer startet nun das Programm im admin-Kontext. Da funktioniert auch so.

 

Andere Benutzer sollen dies natürlich auch können.

 

Ich hab die runas Verknüpfung in den all Users Ordner gelegt, so sehen alle anderen Benutzer die Verknüpfung sehen, beim erstmaligen Aufruf wird aber wieder nach einem Passwort gefragt.

Wie kann ich das umgehen. Also alle neuen Benutzer sollen ohne erneute Eingabe des Passwortes das Programm starten können.

 

Ich habe schon ein verbindliches servergespeichertes Profil ausgehend von einem User mit funktionsfähigem Zugang angelegt. Aber die Daten zum Passwort werden wohl nicht im Profil hinterlegt.

 

Hat jemand eine Lösungsmöglichkeit?

Link zu diesem Kommentar

Ab Windows XP gibt es eine weitere Variante des Befehls:

 

runas: /user:Administrator /savecred "c:\Programme\Testprogramm\start.exe"

 

Der neue Befehl /savecred bewirkt, dass beim 2. Starten nicht mehr das Passwort abgefragt wird, da Windows sich nun die Information gespeichert hat. Dadurch können aber auch User beliebige Programme mit Adminrechten starten. Runasspc ist da sicherer, da das Admin-Passwort verschlüsselt wird.

 

Der DIENST muss gestartet sein, damit RUNAS auch funktioniert.

Link zu diesem Kommentar
ich habe ein Programm was nur mit Adminrechten läuft.

Hallo,

 

das Problem wird hervorgerufen durch fehlende Berechtigungen auf Registryschlüssel und/oder Verzeichnisse.

Falls diese identifizierbar sind, können die Berechtigungen geändert, das Problem gelöst werden.

 

Ein Beispiel dafür ist Lexware Finanicial Office. Es gibt eine Version für den Einzelplatz(Hauptbenutzerrechte) und eine für das Netzwerk/Domäne(Professional).

Für den Betrieb der Einzelplatzversion auf einem Domänenrechner musste auf einen Registryschlüssel und auf ein Verzeichnis Schreibrecht für den Domänenbenutzer oder Jeder gewährt werden.

 

Viel Erfolg

 

Edgar

Link zu diesem Kommentar

Hi,

 

starte doch mal Regmon und Filemon und setzt Filter auf die .exe-Datei von Step7.

Im Filtermenü gibts noch die Möglichkeit etwas hervorzuheben (highlight), dort gib mal bitte "ACCDENIED" ein, dann werden Zugriffsverletzungen ROT hervorgehoben.

 

Wenn Du entsprechenden Schlüssel/Pfade hast, gibst Du den "Authentifizierten Benutzern" über eine Richtlinie Vollzugriff darauf.

 

Computerkonfiguration / Windows-Einstellungen / ... / ... / Dateisystem

Computerkonfiguration / Windows-Einstellungen / ... / ... / Registrierung

 

Dort kannst Du die Schlüssel/Dateien hinterlegen und mit entsprechenden Berechtigungen vergeben.

Auch wenn Du dort nicht immer direkt hinbrowsen kannst durch Rumklicken, kannst Du die Pfade dennoch manuell einfach per Copy & Paste aus einer REG Datei z.B. eintragen.

 

Nach einem gpupdate auf den Rechnern sollten die Berechtigungen so stimmen und die Anwendung funktionieren. Ansonsten nochmal mit Regmon/Filemon checken.

 

Gruß

Andre

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...