Jump to content

Benutzer Shell wechsel ohne Passwort abfrage!


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

habe mal eine interessante Frage an alle die sich mit VB-Scripting, WMI und Active Direcorty auskennen.

 

Frage:

Gibt es ein Möglichkeit aus einer Administrator Shell sprich (runas /profile /user:administrator cmd.exe) ohne Passwort Abfrage in eine Benutzer Shell zuspringen wie es z.B in Linux möglich ist mit den Befehl (su - Benutzername)

 

Gruß

Tom

Link zu diesem Kommentar

Richtig. Wie soll das gehen, irgendwas (ob Shell oder was anderes) mit einem anderen Benutzer aufzurufen ohne dessen Kennwort :suspect: :confused:

Denk' mal scharf nach ..... dann könnte jeder ...... :wink2:

Auch bei SU bruacht man das Kennwort. Bei runas kann man aus Sicherheitsgründen das Kennwort nicht mit übergeben, es gibt aber Drittanbieter, bei denen man das Kennwort mitgeben kann, meist Löhnware. Im Board hatte mal Mats-Computer (so hierßen die glaube ich) Werbung für Runas professional gemacht.

 

 

grizzly999

Link zu diesem Kommentar

Leute ich setze hier nichts ins Forum rein, wenn ich es selbst nicht schon ausprobiert habe.

 

Wenn als "root" unter eingeloggt ist, kann man hinherhalb der Konsole mit dem Befehl "su - Benutzer" direkt auf das Benutzerprofil wechseln OHNE ein Passwort einzugeben.

 

Gebt doch einfach mal als Benutzer "root" den Befehl "id" ein Natürlich ohne Anführungszeichen, damit sieht man mit welchen Benutzeraccount man momentan eingeloggt ist.

 

root:~ # uid=0(root) gid=0(root) groups=0(root)

 

...dann legt Ihr euch einen Test Benutzer mit folgenden Befehl an

 

useradd -m benutzer1 -p meinpassword

 

und feuert nach dem Ihr den Benutzer erfolgreich angelegt habt, den Befehl "su - benutzer1" ab

 

Ergebnis

root:~ # su - benutzer1

benutzer1@woodstock:~>

 

benutzer1@woodstock:~> id

uid=1002(benutzer1) gid=100(users) Gruppen=16(dialout),33(video),100(users)

 

 

Gruß

Tom

Link zu diesem Kommentar

Danke

 

...und ganz nebenbei, wer sehr viel in einer Domänen arbeitet und viel über die Konsole macht, weiß auch das man sich als Domänen-Admin von jeden beliebigen Client z.B. über

 

runas /profile /user:server01.local\administrator "cmd.exe"

 

eine Shell öffnen kann und von dort z.B mit "net use x: \\PC1\c$" ohne ein weiteres PASSWORT einzugeben ein Mountpunkt von eine Vloumen setzen kann und dies von jeden Client in der Domäne

 

Gruß

Tom

 

Hallo!

 

Kann ich bestätigen.

 

Etwas vergleichbares unter Windows kenne ich aber auch nicht.

 

Reiner

Link zu diesem Kommentar

...solche schönen Tools die Ich unter Linux habe fehlen mir leider immer wieder ;o)

 

mhm, kann das Programm RUNASPRO den die aktuellen Kennwörter aus der SAM Database auslesen?

 

Ich denke nicht und wenn "ja" was passiert wenn ich die SAM Datenbank über SYSKEY unter Windows 2003 verschlüsselt habe?

 

Gruß

Tom

 

mit sudo kann man einem user auch befehle/rechte zuweisen welche er ohne kennwort abfrage ausführen kann (unter linux versteht sich). unter windows wäre dies auch mit tools wie runaspro möglich.
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...