sturmi 10 Geschrieben 9. September 2004 Melden Teilen Geschrieben 9. September 2004 Hallo und guten Tag, hab eine sehr spezielle Frage bzw. ein sehr spezielles Problem. Bei mir in der Firma betreue ich ein Windows 2000 Server Netzwerk, auf dem eine Software von ABB (Prozessleitsystem Operate IT) läuft. Für diese Software gibt es einen Useraccount mit dem Namen OITService, der für die Funktion auch unbedingt notwendig ist. Desweiteren darf das Passwort nicht verändert werden, da die Software die Accountdaten intern benutzt, und ein Ändern zum Abschmieren der SW führen würde. Jetzt habe ich das Problem, daß das Passwort viel zu vielen Leuten bekannt ist. Ich darf das Konto nicht deaktivieren, und darf das Passwort nicht ändern. Nun meine Frage: Habe ich die Möglichkeit, das Anmelden mit diesem Account "zu verbieten"/"zu verhindern"? Ich habe schon im Web gesucht, aber anscheinend ist mein Problem etwas zu speziell. Für eure Hilfe schon mal vielen Dank! Gruß Sturmi Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 9. September 2004 Melden Teilen Geschrieben 9. September 2004 Ist das nicht der Sinn eines Benutzerkontos? Ich glaube nicht, das du damit erfolg haben wirst. Das maximal was du versuchen kannst, wäre dem Nutzer ein Logonscript schreiben, das ihn gleich wieder abmeldet, sobald er sich anmeldet. Das Anmelden wirst du ihm nicht verbieten können. Zitieren Link zu diesem Kommentar
sturmi 10 Geschrieben 9. September 2004 Autor Melden Teilen Geschrieben 9. September 2004 Hallo, nein, nein, man kann wohl den lokalen LogOn abschalten, damit quasi der Account zwar vorhanden, aber nicht lokal anmeldbar ist. Ich habe da auch mal was in der Sicherheitsrichtlinie für Domänen gesehen, weiß aber nicht mehr, wie das funktioniert hat. Zitieren Link zu diesem Kommentar
Hacko 10 Geschrieben 9. September 2004 Melden Teilen Geschrieben 9. September 2004 kannst du schon, wenn du ihm per Gruppenrichtlinie lokal anmelden verweigerst - ob das deine Software dann allerdings so toll findet - k.A. sorry der Weg dort hin: auf dem entsprechenden Rechner: Start -> Ausführen -> gpedit.msc, dann Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Zuweisen von Benutzerrechten -> Lokale Anmeldung verweigern Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 9. September 2004 Melden Teilen Geschrieben 9. September 2004 ob das deine Software dann allerdings so toll findet - k.A. sorry Wenn das ein Dienstekonto ist, bzw. die SW sauber programmiert ist, ist das Entziehen der lokalen Anmeldung möglich und auch von Microsoft so empfohlen. Wenn sich ein Administrator anmeldet, kann der dennoch das Kennwort ändern, das läßt sich nicht verhindern. grizzly999 Zitieren Link zu diesem Kommentar
sturmi 10 Geschrieben 9. September 2004 Autor Melden Teilen Geschrieben 9. September 2004 Danke, das hilft mir schon mal weiter. Das probiere ich mal aus. Es handelt sich de facto um ein Dienstkonto, welches von den SW-Entwicklern benutzt wurde, um das System einzurichten. Leider hat sich halt das Passwort rumgesprochen. Also, ich werde es mal ausprobieren, und melde mich dann nochmal. Vielen Dank soweit. Gruß Sturmi Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.