Toon posts:

RUNAS op Terminal Server geeft error 1385 -> logon failure

Pagina: 1
Acties:

  • mazz
  • Registratie: November 2004
  • Laatst online: 19-05 21:53
Hi!

Ik probeer op een terminal server een applicatie te draaien onder iemand anders zijn account met de runas.exe app van windows.

Blijkbaar heb ik de rechten niet goed staan want ik krijg de melding:
code:
1
Logon failure: the user has not been granted the requested logon type at this computer


De gebruiker waaronder ik de app wil draaien heeft geen admin rechten, en dat wil ik graag zou houden.
Wel heeft hij de rechten 'Allow logon as batch job' , 'Allow log on through terminal services' en 'Allow log on locally'

Wat mis ik hier?

20 jaar, en wat had ik bereikt?


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Check je eventlogs dan.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • mazz
  • Registratie: November 2004
  • Laatst online: 19-05 21:53
Doe ik , maar staat min of meer hetzelfde in.
An account failed to log on.

Subject:
Security ID: DOMAIN\user
Account Name: user
Account Domain: DOMAIN
Logon ID: 0x90a3915e

Logon Type: 2

Account For Which Logon Failed:
Security ID: NULL SID
Account Name: user2
Account Domain: DOMAIN

Failure Information:
Failure Reason: The user has not been granted the requested logon type at this machine.
Status: 0xc000015b
Sub Status: 0x0

Process Information:
Caller Process ID: 0x1f8
Caller Process Name: C:\Windows\System32\svchost.exe

Network Information:
Workstation Name: SERVER01
Source Network Address: ::1
Source Port: 0

Detailed Authentication Information:
Logon Process: seclogo
Authentication Package: Negotiate
Transited Services: -
Package Name (NTLM only): -
Key Length: 0

This event is generated when a logon request fails. It is generated on the computer where access was attempted.

The Subject fields indicate the account on the local system which requested the logon. This is most commonly a service such as the Server service, or a local process such as Winlogon.exe or Services.exe.

The Logon Type field indicates the kind of logon that was requested. The most common types are 2 (interactive) and 3 (network).

The Process Information fields indicate which account and process on the system requested the logon.

The Network Information fields indicate where a remote logon request originated. Workstation name is not always available and may be left blank in some cases.

The authentication information fields provide detailed information about this specific logon request.
- Transited services indicate which intermediate services have participated in this logon request.
- Package name indicates which sub-protocol was used among the NTLM protocols.
- Key length indicates the length of the generated session key. This will be 0 if no session key was requested.
http://www.ocf.berkeley.edu/~chunghau/?p=28
dit kwam ik ook nog tegen. Maar alles staat al ingesteld zoals daar beschreven.

Volgens mij is het ergens een optie die ik mis. Maar welke..

[Voor 4% gewijzigd door mazz op 21-06-2011 14:08]

20 jaar, en wat had ik bereikt?


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Pak ProcessMonitor erbij en kijk dan welke se<PrivilegedRight> je mist ten opzichte van een werkende account?
Overigens staat er wel degelijk relevante info in je EventID, kijk maar naar het type logon.

Return Codes that cannot be converted with the net command

[Voor 24% gewijzigd door alt-92 op 21-06-2011 14:16]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • mazz
  • Registratie: November 2004
  • Laatst online: 19-05 21:53
Ga ik doen.

Dit heb ik ook nog gevonden:

Note: User account running RunAs must be assigned "Act as part of the operation system" rights and also have "Create token" rights. User account used to run the process must be assigned "Logon as a batch job" rights.

Helaas zonder resultaat.

Ik ga nu aan de slag met de proc monitor

Edit: bedoel je deze proc monitor? http://technet.microsoft.com/en-us/sysinternals/bb896645 daar kan ik he tniet vinden. Kun je het iets uitgebreider beschrijven? Thnx!

[Voor 20% gewijzigd door mazz op 21-06-2011 14:37]

20 jaar, en wat had ik bereikt?


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Je kan van een proces wat je start (of probeert te starten) loggen & nakijken met welke privileges je dat proces laat lopen.
Ik ga geen complete cursus ProcMon geven, maar je zou op z'n minst eens de properties van een proces kunnen bekijken bij Security.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee