WinFuture-Forum.de: Runas - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Runas


#1 Mitglied ist offline   bakerking 

  • Gruppe: aktive Mitglieder
  • Beiträge: 604
  • Beigetreten: 07. Oktober 02
  • Reputation: 0

geschrieben 28. März 2006 - 19:11

hi,


habe folgende Frage...der befehl runas ist ja ganz nützlich..ich muss auf einem pc einen novell-client installieren..dafür muss man allerdings administratorrechte haben, die die user (nen paar mehr) nicht haben, und der aufwand verdammt groß wär, sich an jedem pc anzumelden...also dachte ich mir, macht man es per runas-befehl, wenn sie dich clients anmelden und dann das loginscript ausgeführt wird..dort eintragen das die und die batch ausgeführt wird, und schick is..

mein problem dabei is, das die user nicht das lokale administrator-passwort sehen sollen..gibt es eine möglichkeit, wie ich dieses "unsichtbar" machen kann oder verschlüsseln (oder ähnliches) kann?

wisst ihr da was? wäre wirklich dringend (bis gestern :-))

danke

grüße
bakerking
0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 28. März 2006 - 19:25

Verschlüsseln kann man es zwar, aber an einer Stelle muss es dann letztendlich doch unverschlüsselt an CreateProcessAsUser() übergeben werden.

Schau dir mal PolicyMaker Application Security an, das verwendet den Impersonation-Mechanismus (braucht also kein Admin-Passwort) und kann einzelnen Prozessen sogar nur ganz spezifische Rechte zukommen lassen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   bakerking 

  • Gruppe: aktive Mitglieder
  • Beiträge: 604
  • Beigetreten: 07. Oktober 02
  • Reputation: 0

geschrieben 28. März 2006 - 22:26

geht dieses komische tool denn auch, wenn man es nicht auf den entsprechendes pcs (es sind immerhin 700) installiert?..weil dann kann ich es mir klemmen...

ich hab das tool autoit gefunden..das macht das quasi, was ich will..funktioniert zwar noch nicht so, wie ich möchte, aber mal schauen :-)
0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 28. März 2006 - 23:01

Zitat

weil dann kann ich es mir klemmen

Wieso? Du kannst es per MSI verteilen.

Zitat

ich hab das tool autoit gefunden..das macht das quasi, was ich will..

Jupp. Der Benutzer ändert er einfach ab, sodaß es das Adminpasswort im Klartext ausgibt, anstatt an die entsprechende Funktion weiterzureichen.

Mal so als Frage: Ist es notwendig, daß die Benutzer da irgendetwas eingerichtet bekommen, oder musst du es nur auf die PCs verteilen? Denn dann könntest du doch einfach ein MSI-Paket erstellen und verteilen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0