Domänenweite Aufgaben vergeben mit Aufgabenplanung

Majusch

Newbie
Registriert
Aug. 2018
Beiträge
4
Hallo liebe Community,

Vorab : Das ist mein erster Post, also entschuldigt bitte alle Laienfehler von mir.

Zu meinem Problem :

Ich befinde mich grade am Beginn meiner Ausbildung als Fachinformatiker für Systemintegration und habe mir folgende Aufgabe zu meiner Eigenen gemacht : "Ermögliche Usern Domänenweit die Installation gewisser Programme ohne der Abfrage von Adminberechtigung".

Ich habe mich also zunächst schlau gemacht und bin darauf gestoßen, dass ich mit einer Aufgabe in der Aufgabenplanung die Abfrage des UACs durch ausführen des Installers mit maximaler Berechtigung umgehen kann. Habe dann also folglich zwei VMs aufgesetzt, eine als Domänecontroller (WinServer 2012 R2) und eine als Client (Win 10 Pro).
Auf dem Domänecontroller hab ich ein Netzlaufwerk eingerichtet, auf welchem sich Installer und Verlinkung auf "schtasks.exe" mit den Parametern "/run /tn InstallOhneAdmin" befinden.
(Das Netzlaufwerk ist read-only, damit nicht einfach jeder jedes Programm wie in der Aufgabe benannt benennen kann und am Ende einen Exploit in meiner Logik benutzt)
Nun habe ich in der Gruppenrichtlinienverwaltung meines DCs eine geplante Aufgabe erstellen, und diese sowohl als Computerkonfiguration als auch als Benutzerkonfiguration getestet, Sicherheitsfilterung und Delegation der Gruppen die ich auf die Benutzer innerhalb der Domäne angewandt habe scheinen zu stimmen, so mein Ausbilder.
Das Problem ist, dass diese Aufgaben scheinbar nicht übernommen werde. Ich habe überprüft, ob die Gruppenrichtlinien greifen (gpresult /r in der CMD), dort werden sie auch angezeigt, wo die Aufgabe selbst aber ist ist mir ein Rätsel.

Ich hoffe jemand kann mich durch mein Problem führen, und ich hoffe auch dass mein Beitrag verständlich formuliert ist :D.

Schon mal vielen Dank im Vorraus,

Lg, Majusch
 
Welcher Benutzer konkret fuehrt die Aufgabe aus?

BFF
 
Ich habe 2 Benutzer in der Domäne, einmal einen dem ich die Rechte als Domäneadministrator gegeben habe, und einer keine weiteren besonderen Rechte besitzt, und nur der Gruppe "AlleBenutzer" angehört.
Diese habe ich selbst erstellt und auf diese läuft auch die Gruppenrichtlinie der Aufgabe.

Die Aufgabe soll also von dem normalen Benutzer ausgeführt werden.
 
Du verwendest also im Geplanten Task den Benutzernamen und Passwort des Normalen Benutzers?
Kannst Du bitte mal ein Bild von Deinen Einstellungen posten?

Wenn Software per Task installiert werden soll, verwende den Benutzer SYSTEM oder einen speziell dafuer angelegten administrativen Benutzer.

BFF
 
Der geplante Task hat Benutzernamen und Passwort von meinem Domäneadmin (geschwärzt wegen echtem Namen). Da der Benutzer Domäneadmin ist denke ich sollte es mit diesem funktionieren.
 

Anhänge

  • tempsnip2.png
    tempsnip2.png
    22,3 KB · Aufrufe: 462
SCCM, Software im Katalog anbieten und die Benutzer können ohne Adminrechte aus diesen Katalog Software installieren.

Link
 
@dalini Danke für den Tipp, mir wurde gesagt das wäre keine Option.
Ich bleibe also wohl bei meinem Lösungsversuchs :(
Ergänzung ()

Hat vielleicht noch jemand eine andere Idee?
 
Zuletzt bearbeitet:
Füge der lokalen Benutzergruppe "Hauptbenutzer" die Gruppe "Domänenbenutzer" bzw. den jeweiligen "User" hinzu damit sollte dein Problem gelöst sein
 
  • Gefällt mir
Reaktionen: Majusch
Majusch schrieb:
@dalini Danke für den Tipp, mir wurde gesagt das wäre keine Option.
Ich bleibe also wohl bei meinem Lösungsversuchs :(
Ergänzung ()

Hat vielleicht noch jemand eine andere Idee?

Schade, wenn man funktionierende Lösungen bereits bei der Planung als keine Option wählt, aber warum nicht gleich das Rad neu erfinden, vielleicht wird es noch runder...:freak:
 
Zurück
Oben