panther70 10 Geschrieben 28. September 2004 Melden Teilen Geschrieben 28. September 2004 Hi, mal wieder eine kleine Frage, wo ich gerade nicht so richtig weiterkomme. Win2k3 Server und XP Clients an der anderen Seite. Domaene ist vorhanden, und ueber die GPO wird das Startscript zugewiesen. Das wird auch ausgefuehrt. Dieses Script kopiert Programme (.exe) auf die Clients und soll diese dort ausfuehren. Diese liegen im Systemroot. Die Programme werden auch ausgefuehrt. Ein Programm muss aber eine Datei im Systemroot erzeugen. Kann es aber nicht, da dem User die Berechtigungen dort zum schreiben fehlen. Ist er Lokaler Admin usw. funzt das. Das will ich aber nicht! Gibt es eine Moeglichkeit dieses Programm lokal mit den Rechten laufen zu lassen, oder den Usern die Berechtigung zu geben, nur diese eine Datei dort zu schreiben? Ueber jede Anregung Dankbar Gruss Alex Zitieren Link zu diesem Kommentar
kuerbis 10 Geschrieben 28. September 2004 Melden Teilen Geschrieben 28. September 2004 gib dem benutzer zu anfang administrator rechte, melde dich an jedem client einmal an um die gewünschte datei zu erzeugen - danach kannst du die adminrechte wieder rausnehmen. ein problem hast du allerdings, wenn die datei jedes mal wieder gelöscht wird. ein andere möglichkeit ist, das programm nicht über ein anmeldescript zu starten sonderen über die GPO bzw über die Ordnungseinheiten. Soweit ich mich erinnere kannst du dort festlegen ob es unter dem user admin ausgeführt werden soll. wenn es nicht direkt über den server geht, gibt es ein tool (den namen muss ich erst nochmal raussuchen) mit dem du verschlüsselt benutzername und passwort an die auszuführende datei hängen kannst. mfg kuerbis Zitieren Link zu diesem Kommentar
panther70 10 Geschrieben 30. September 2004 Autor Melden Teilen Geschrieben 30. September 2004 Hallo kuerbis, leider ist das Programm Bestandteil der Anmeldeprozedur, und wird somit bei jeder Anmeldung ausgefuehrt. Wie das mit den GPOs geht ??? Gibt es nicht eine andere Moeglichkeit? Zitieren Link zu diesem Kommentar
^L^ 10 Geschrieben 30. September 2004 Melden Teilen Geschrieben 30. September 2004 Sorry - falscher Thread Zitieren Link zu diesem Kommentar
NightFlight 10 Geschrieben 30. September 2004 Melden Teilen Geschrieben 30. September 2004 hi, definiere bei den ntfs eigenschaften für den betreffenden benutzer ein schreibrecht für den betreffenden ordner als nicht vererbare eigenschaft und das problem dürfte keines mehr sein ... mit nem netten gruß NightFlight Zitieren Link zu diesem Kommentar
panther70 10 Geschrieben 6. Oktober 2004 Autor Melden Teilen Geschrieben 6. Oktober 2004 Hallo, ja habe ich gemacht, und so geht es auch. Dann ist aber das Problem, das die Rechte staendig eingetragen sind. Und das naechste ist dann, muss ich das fuer xxxx Rechner auch machen? Gibt es da nicht eine elegantere Loesung? Siehe GPO oder so. In ddiese Richtung wollte ich eigentlich. CU Zitieren Link zu diesem Kommentar
Jurai 10 Geschrieben 6. Oktober 2004 Melden Teilen Geschrieben 6. Oktober 2004 @ panther70 Hier findest Du ein Script, mit dem Du Programme als z.B. Admin starten kannst. Über die GPO stellst Du dieses Script zur Verfügung. In das Script trägst Du name und Password eines administrtiven Accounts ein. Oder Du erstellst eigens einen Account, der über die Rechte verfügt. http://www.dieseyer.de/scr-html/adminstart.html Nach Anpassung des Script kannst Du jede Datei mit den entsprechenden Rechten starten. Gruß Jurai :cool: Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.