freez 10 Geschrieben 12. November 2006 Melden Teilen Geschrieben 12. November 2006 Hallo und einen schönen Sonntag nachmittag, ich möchte für 2 bestimmte User übergangsweise eine Batchdatei anlegen, damit diese auf dem Server einen bestimmten Dienst starten können, wenn es nötig ist. Diese Batchdatei macht lediglich ein "psexec \\server2 net start ...." und funktioniert vom Admin Konto aus wunderbar. Vom Userkonto aus kommt die Meldung: couldnt access: server2 Zugriff verweigert. Was muß ich ändern, damit der User den Dienst starten kann. Bevor jemand schimpft, daß das nicht gerade ne gute Lösung ist: Das ist nur übergangsweise, bis die Server umziehen, und die 2 User mit Windows XP prof Clients arbeiten können (aktuell arbeiten Sie in mit Citrix Thin Clients). Danke schon mal. Denis Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 12. November 2006 Melden Teilen Geschrieben 12. November 2006 Gib dem Dienst auf der entsprechenden Maschine die Berechtigungen, dass die beiden User "Lesen" und "Starten, anhalten und unterbrechen" können und schreibe in Deine Batch einen Aufruf von SVCUTIL SvcUtil oder SC.EXE ... Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 12. November 2006 Melden Teilen Geschrieben 12. November 2006 Zum Behandeln von Diensten ist psexec nicht das richtige Tool, es gibt ein psservice dafür. Mit psexec müsste man am Ziel ja erst net start/stiop service ausführen, das wäre von hinten durch die Brust in Auge. Die Berechtigung zum Manipulieren des Dienstes muss der User natürlich besitzen oder sie muss mitgegeben werden in der Kommandozeile als Parameter. Weiter ist es möglich in der Registry des Servers entsprechend Berechtigungem auf den Dienst zu ändern. Zu beachten ist, psexec und psservice werden von einigen AV-Programmen als Virus oder Trojaner erkannt, die Ausführung abgebrochen. Zitieren Link zu diesem Kommentar
freez 10 Geschrieben 12. November 2006 Autor Melden Teilen Geschrieben 12. November 2006 hm, wo kann ich die berechtigungen vergeben? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 12. November 2006 Melden Teilen Geschrieben 12. November 2006 In einem GPO, welches Du in die OU linkst, in dem sich die Computerkonten der Geräte befinden, dessen Dienstberechtigungen verändert werden sollen. Befinden sich dort alle Computerkonten, kannst Du mit der Sicherheitsfilterung der GPOs arbeiten ... Zitieren Link zu diesem Kommentar
freez 10 Geschrieben 12. November 2006 Autor Melden Teilen Geschrieben 12. November 2006 Vielen Dank erst einmal :) Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 12. November 2006 Melden Teilen Geschrieben 12. November 2006 Das hört sich aber nicht sehr überzeugt an ... :D Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.