Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[XP]Temp admin script[AD]

Pagina: 1
Acties:

  • UniPer
  • Registratie: April 2003
  • Laatst online: 26-11 17:12
Situatie is als volgt:

Binnen ons bedrijf zitten alle PC's en Users in een AD structuur.
Er is een policy ingesteld dat als wij een normal user local admin maken
van zijn machine om iets in zijn local_user te willen veranderen dat dit
dan automatisch weer teruggezet wordt na 5 min. zodat de user geen admin blijft.

Nu willen wij graag een script maken die de user automatisch local admin maakt
en na het uitvoeren van het script de credentials weer terugzet.

Kan dit?

Do not argue with an idiot. He will drag you down to his level and beat you with experience.


  • asfaloth_arwen
  • Registratie: Februari 2005
  • Laatst online: 11:48
Wat wil je met het script doen? Wat heb je zelf uitgezocht? Moet het script draaien onder de credentials van de ingelogde gebruiker?

Dit regel je serverside neem ik aan, dus welk server OS? W2k3? Bekijk: Windows Clients - Howto's and Guides even (onder kopje Windows 2000 & 2003 server). Je topic hoort ook meer richting Windows Servers en Server-software denk ik :)

Voorbeeld Runas voor word als local admin... bedoel je zoiets?
VBScript:
1
2
3
4
5
6
7
8
9
10
Option explicit
Dim oShell
set oShell= Wscript.CreateObject("WScript.Shell")
'Replace the path with the program you wish to run c:\program files...
oShell.Run "runas /noprofile /user:administrator ""C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE"""
WScript.Sleep 100
'Replace the string --> yourpassword~ with the
'password used on your system. Include the tilde "~"
oShell.Sendkeys "yourpassword~"
Wscript.Quit

[ Voor 91% gewijzigd door asfaloth_arwen op 06-08-2008 11:33 ]

Specs


  • UniPer
  • Registratie: April 2003
  • Laatst online: 26-11 17:12
Nou wij willen gewoon dat de user het script zelf lokaal af kan trappen terwijl hij zelf ingelogt is,
dat hij dan door het script local admin wordt en dan de door ons opgegeven software zelf kan installeren of een zelf meegebrachte CD kan installeren.

De vraag is dus, kun je met een script wat lokaal op de PC afgetrapt wordt de user local admin maken?

Bovenstaande script runt onder 'administrator' en dat willen we dus niet,
wij willen dat het script de user eerst local admin maakt, dan onder de huidige
user gaat installeren, daarna zal de policy na 5 min. de user automatisch de
rechten van de user weer ontnemen.

[ Voor 28% gewijzigd door UniPer op 06-08-2008 11:36 ]

Do not argue with an idiot. He will drag you down to his level and beat you with experience.


  • asfaloth_arwen
  • Registratie: Februari 2005
  • Laatst online: 11:48
De vraag is dus, wat wil je doen waarbij de user local admin moet zijn? Daar moet je naar kijken. Je gaat nu dus bedenken dat de user local admin moet zijn tijdelijk en hoe dit te bereiken. Echter er is een reden dat je de user local admin wil hebben, welke? Misschien zijn er andere (betere) mogelijkheden dan een lokaal script. (wat de user kan controleren en dus altijd local admin kan worden als die zin heeft)

Specs


  • KatirZan
  • Registratie: September 2001
  • Laatst online: 21-11 13:28

KatirZan

Wandelende orgaanzak

UniPer schreef op woensdag 06 augustus 2008 @ 11:34:
Nou wij willen gewoon dat de user het script zelf lokaal af kan trappen terwijl hij zelf ingelogt is,
dat hij dan door het script local admin wordt en dan de door ons opgegeven software zelf kan installeren of een zelf meegebrachte CD kan installeren.

De vraag is dus, kun je met een script wat lokaal op de PC afgetrapt wordt de user local admin maken?

Bovenstaande script runt onder 'administrator' en dat willen we dus niet,
wij willen dat het script de user eerst local admin maakt, dan onder de huidige
user gaat installeren, daarna zal de policy na 5 min. de user automatisch de
rechten van de user weer ontnemen.
De vraag is dan, wil je dat wel?
Lijkt mij het werk van een systeembeheerder. Maar goed, ieder bedrijf zijn policy.

Je kan een batchbestand schrijven hiervoor, met een pauze line, waardoor de batch pauzeert tijdens het uitvoeren van de installatie. Als deze afgesloten is kan je een line toevoegen waar de gewone rechten weer terug gezet worden. Nadeel hiervan is dat je dit per programma moet doen (en met runas werken)

Voor zover ik weet is dit de enige optie naast lokaal het profiel wijzigen naar local admin.

Wabbawabbawabbawabba


  • UniPer
  • Registratie: April 2003
  • Laatst online: 26-11 17:12
Goed mijn vraag is dan, met welk command kan ik de user via een batch file local admin maken?

Do not argue with an idiot. He will drag you down to his level and beat you with experience.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Er zijn zogenaamde MakeMeAdmin (Googlebaar) scripts van Aaron Margosis' Non-Admin weblog:
http://blogs.msdn.com/aar...ve/2004/07/24/193721.aspx

Lijkt me sterk dat je die niet hebt kunnen vinden ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • UniPer
  • Registratie: April 2003
  • Laatst online: 26-11 17:12
Ok, daar ga ik eens even achteraan, deze had ik inderdaad nog niet gevonden...

Do not argue with an idiot. He will drag you down to his level and beat you with experience.

Pagina: 1