Hallo zusammen,
nachdem ich leider in der Forum-Suche nicht wirklich ein passendes Suchergebnis finden konnte, möchte ich meine Frage gerne hier loswerden, in der Hoffnung, daß Ihr mir bei einem dringenden Problem helfen könnt. Dabei geht es um folgendes:
Ich möchte an einem Windows 2000-Server einen automatischen Logon eines Benutzers durchführen lassen und dabei eine Anwendung starten lassen. Die Prozedur mit dem Eintragen von Klartext-Keys (Username, Passwort, Domäne) in der Registry ist leider aus sicherheitstechnischen Aspekten nicht möglich. Es muss zumindest das Passwort unbedingt verschlüsselt gespeichert werden.
Gibt es überhaupt irgendeine Möglichkeit, dieses Vorhaben umzusetzen?
Folgende Tests hatte ich bereits durchgeführt, die allerdings allesamt fehlschlugen:
TEST 1:
- Benutzer automatisch an der Konsole anmelden via Registry-Keys
"DefaultUsername", "DefaultPassword", "ForceAutoLogon".
RESULTAT 1:
Verständlicherweise aus Risikogründen abgelehnt, da das Benutzerpasswort als
Klartext in der Registry eingetragen werden muss.
TEST2:
- Ein programmierter Dienst führt den Logon eines Users aus.
Dabei wird die Anwendung direkt in der angemeldeten Konsole gestartet (nicht
via Autostart-Eintrag)
RESULTAT2:
- Bislang ist mir leider keine Möglichkeit bekannt, über einen Dienst einen Benutzer beim Hochfahren des Systems anzumelden.
TEST3:
- Dienst auf dem Server (z.B. Task Scheduler) führt beim Hochfahren den Remote-Desktop-Client mit parametrierter RDP-Datei aus, der wiederum einen Benutzer anmeldet, in dessen Autostart-Verzeichnis die Anwendung eingetragen
wird.
RESULTAT3:
- Task Scheduler gibt nach Anmeldung an der Konsole vor, den Task ausgeführt zu haben, jedoch ist kein Benutzer angemeldet worden.
Damit bin ich leider mit meinem Latein am Ende und hoffe auf Eure
Unterstützung.
Danke schonmal vorab
Christian