Toon posts:

[2003] Verschil tussen "Normale Admin" en "Domain Admin" ?

Pagina: 1
Acties:
  • 178 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik ben systeembeheerder van een VMBO school, en bij onze electro afdeling gebruiken ze
een programma dat "StabiPlan" heet. Dit is een programma dat op de Server (Windows
Server 2003) geinstalleerd is, en vervolgens op de Clients (Windows XP SP2). Het programma
heeft schrijfrechten in de mappen en het reigster nodig, maar dit is (voor zo ver ik nu kan zien)
allemaal goed ingesteld via de Policy / Maprechten. >:)

Het programma word opgestart via een share die gekoppelt is aan de drive S. Leerlingen
mogen van mij alleen bepaalde programma's opstarten en vandaar dat er heel veel dicht
zit via policy's, en het startmenu word ge-redirect. :9

Zodra je als administrator ingelogd bent werkt het programma prima, maar zodra je hem als
leerling opstart loopt het programma meteen vas met de "bekende" windows melding. Zodra
ik de policy uitschakel nog steeds, zodra ik hem lid maak van de Administrator group nog
steeds, pas als ik hem OOK lid maak van de Domain Administrators is het probleem opgelost
en start het programma zonder problemen op. :(

Nu wil ik niet alle electro leerlingen toevoegen aan de Domain Administrators Group, en is
mijn vraag wat de onderlinge verschillen zijn tussen deze twee groepen? Zodat ik kan uitpluizen
aan welk recht het ligt en deze kan instellen via de policy of hun security group. :?

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 20-02 15:44
Wat zijn de rechten op die share die ze hebben? Verder kan je met een sysinternals tooltje zien welke bestanden en register settings benaderd worden bij het starten van het programma.

Verwijderd

Topicstarter
De rechten op de folder zijn: Uitvoeren / Lezen / Schrijven / Wijzigen
(Alles dus, behalve "Volledig beheer").

Er is vanuit de handleiding precies opgeven in welke paden er
weg geschreven moeten worden in het register.

Deze paden heb ik in de policy toegevoegd bij:
  • - Computerconfiguratie
  • - Windows-Instellingen
  • - Beveiligingsinstellingen
  • - (Misschien zit er nog een map tussen)
  • - Register

  • _Lu_
  • Registratie: September 2003
  • Laatst online: 15-10-2022
Google maar eens op filemon en regmon. Log dan in als restricted user en start de programma's via run as. Dat geeft je een inzicht op welke plekken er nog meer privileges nodig zijn. Succes..

Life is too short... Play more...


Verwijderd

Topicstarter
Ik heb die RegMon tool vanmiddag al gedraait, maar dan geef hij een melding
dat hij geen toegang kan krijgen tot het register. Dit is standard uitgeschakeld
ik kan alleen instellen dat RegEdit wel of niet mag uitgevoerd worden.

Weet iemand anders hoe ik in een W2K3 policy kan instellen dat andere
programma's wel mogen schrijven in het register.
(kan ik dat uitsluiten dat het programma daardoor crashed)

Nogmaals: ik het via de policy opgegeven dat de gebruiker schrijf rechten
heeft in de Registerpaden die het programma gebruikt.

  • _Lu_
  • Registratie: September 2003
  • Laatst online: 15-10-2022
als je met de linkershift en rechtermuisknop klikt op filemon of regmon.exe dan heb je een optie: runas .

Daarmee kun je dat programma met administratieve privileges opstarten.

Als die loopt dan probeer je nogmaals je software applicatie te starten en dan zie je wat er niet succesvol is verlopen en pas daar je privileges op aan.

Life is too short... Play more...


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op donderdag 01 september 2005 @ 18:24:
...loopt het programma meteen vas met de "bekende" windows melding...
8)7 Welke "bekende" Windows melding? Dat jij'm kent wil niet zeggen dat anderen meteen weten wat je bedoelt

QnJhaGlld2FoaWV3YQ==


Verwijderd

Move PNS > WOS

Verwijderd

Topicstarter
_Lu_ schreef op donderdag 01 september 2005 @ 22:04:
als je met de linkershift en rechtermuisknop klikt op filemon of regmon.exe dan heb je een optie: runas .
Dat al ik aanstaande dinsdag even proberen dan

Verwijderd

Topicstarter
Brahiewahiewa schreef op donderdag 01 september 2005 @ 22:41:
[...]

8)7 Welke "bekende" Windows melding? Dat jij'm kent wil niet zeggen dat anderen meteen weten wat je bedoelt
De melding van "Er is een fout opgetreden in stabiutil.exe, onze excuses vooer het ongemak ....... voor technische gegevens klikt u hier ......" Rapport weergeven / Niet verzenden

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
En als je dan op de optie voor de technische gegevens klikt, of in je eventlog kijkt? Zie je dan nog wat nuttigs?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

En heb je al eens contact opgenomen met de makers van die software?

Verwijderd

Verwijderd schreef op donderdag 01 september 2005 @ 19:04:
De rechten op de folder zijn: Uitvoeren / Lezen / Schrijven / Wijzigen
(Alles dus, behalve "Volledig beheer").
en op shareniveau?

  • hanhoo
  • Registratie: September 2005
  • Laatst online: 12-01 14:33
Stabicad LT is een kl@#te pakket om in een netwerkomgeving goed geinstalleerd te krijgen. Een van de problemen die je zult ondervinden is met de BDE. Daarnaast is er een databasemapje die er per gebruiker aanwezig moet zijn.

Alsjeblieft, negeer dit forum en neem contact op met de Stabiplan. De helpdesk kan je daar uitstekend ondersteunen. Echter wij kwamen er helemaal niet uit en hebben een consultant van hun laten komen. Het pakket draait nu naar tevredenheid.

Verwijderd

Topicstarter
hanhoo schreef op maandag 05 september 2005 @ 13:58:
Stabicad LT is een kl@#te pakket om in een netwerkomgeving goed geinstalleerd te krijgen. Een van de problemen die je zult ondervinden is met de BDE. Daarnaast is er een databasemapje die er per gebruiker aanwezig moet zijn.

Alsjeblieft, negeer dit forum en neem contact op met de Stabiplan. De helpdesk kan je daar uitstekend ondersteunen. Echter wij kwamen er helemaal niet uit en hebben een consultant van hun laten komen. Het pakket draait nu naar tevredenheid.
Dat hebben ze ons ook geadviseerd, nadat ik drie keer een heel uur met hun aan de halpdesk heb gezeten.

Verwijderd

Topicstarter
Verwijderd schreef op Sunday 04 September 2005 @ 13:07:
En heb je al eens contact opgenomen met de makers van die software?
Jawel, al drie keer een uur aan de lijn gehangen, maar die konden mij ook niet verderhelpen met dit probleem. Hun zeggen dat dit de eerste keer is dat ze zulke problemen hebben.

Verwijderd

Topicstarter
sanfranjake schreef op Sunday 04 September 2005 @ 13:06:
En als je dan op de optie voor de technische gegevens klikt, of in je eventlog kijkt? Zie je dan nog wat nuttigs?
Niet veel bijzonders, alleen een verwijzing naar kernel32.dll

  • hanhoo
  • Registratie: September 2005
  • Laatst online: 12-01 14:33
Maak een afspraak met ze en laat ze komen. Wij hadden er al VEEL en VEEL te veel uren inzitten zonder soelaas. Consultant was er twee uurtjes en klaar was keer. Daar moet je niet voor lopen k#tten.

Verwijderd

hanhoo schreef op maandag 05 september 2005 @ 16:47:
Maak een afspraak met ze en laat ze komen. Wij hadden er al VEEL en VEEL te veel uren inzitten zonder soelaas. Consultant was er twee uurtjes en klaar was keer. Daar moet je niet voor lopen k#tten.
dat lijkt me een erg goed advies.

Verwijderd

Topicstarter
hanhoo schreef op maandag 05 september 2005 @ 16:47:
Maak een afspraak met ze en laat ze komen. Wij hadden er al VEEL en VEEL te veel uren inzitten zonder soelaas. Consultant was er twee uurtjes en klaar was keer. Daar moet je niet voor lopen k#tten.
Weet jij misschien in welke hoek ik noet zoeken of wat er toen door deze persoon veranderd is?
Pagina: 1