Jump to content

Herausfinden welche User lokale Admin Rechte besitzen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Leute

 

Ich sollte im gesamten Netzwerk herausfinden welche User lokale Admin-Rechte auf Ihren PC's haben.

 

Kennt Ihr da ne Möglichkeit das gesamte Netz zu scannen und nicht jeden PC einzeln??

 

Danke für Eure Hilfe,

 

Gruss

Vtam

Geschrieben

Moin,

 

du könntest so ein Skript per Logonskript aufrufen und die Ausgabe in einem Share sammeln:

faq-o-matic.net Wie finde ich heraus, ob ein Benutzer Administrator ist?

 

Vorteil: Diese Methode fragt das Access Token ab, daher erwischst du auch verschachtelte Mitgliedschaften (z.B. User ist Mitglied in Gruppe1, die ihrerseits Mitglied der lokalen Administratoren ist).

 

Sonst kannst du auch die Mitgliedschaft in der Gruppe "Administratoren" abfragen und z.B. in eine Datenbank schreiben. Dafür habe ich mal was gebaut:

Falsche Admins entlarven | it-administrator.de

http://www.it-administrator.de/magazin/download/ita0706-AdminInventar.zip

 

Gruß, Nils

Geschrieben

Hallo adam33,

 

Wäre das nicht auch eine Möglichkeit?

 

japp, aber vtam fragte nach einer Möglichkeit die lokalen Administratoren der PCs im ganzen Netzwerk auszulesen. Ausserdem bekommst du mit net localgroup nicht die verschachtelten Mitgliedschaften heraus - siehe dazu Beitrag von Nils.

Geschrieben

Moin,

 

das von mir verlinkte zweite Skript fragt die lokalen Admingruppen ab (Administratoren, Hauptbenutzer, Backup-Operatoren). Es sammelt die Ausgabe in einer SQL-Datenbank zwecks leichterer Auswertung. Außerdem ist es etwas schlauer, denn es löst den SID der Gruppen auf, damit ist es sprachunabhängig ("Administrators" im englischen Windows, "Administradores" im spanischen usw.).

 

Gruß, Nils

Geschrieben

Ich muss Dukel recht geben, bei uns kam die Frage auch auf und ich habe ein Script geschrieben, was alle Rechner im Netzwerk abfragt und anschließend über

 

z.B.

PSEXEC \\Computer(IP) NET LOCALGROUP Administratoren >>\\Server\Datei.txt

 

sich mit jedem Rechner verbindet und über NET LOCALGROUP Administratoren die Ausgabe in eine zentrale Datei angefügt wurde. Diese Datei noch mit z.B. Excel auswerten und schon ist die Liste fertig!

 

Natürlich ist die Lösung von NilsK die wohl schönere bzw. nicht so primitiv wie meine.

  • 5 Jahre später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...