Windows 7 und UAC...

GizmoBoy

Lieutenant
Registriert
Okt. 2006
Beiträge
930
Hallo Leute,

ich hoffe ihr könnt mir tatkräftig helfen.

Vorwort:

Ich bin Admin in einer Firma und kam leider noch nicht in die Versuchung mit Windows 7. Außer mein Chef und noch ein paar Andere haben schon Win7. *traurig* das der admin so was nicht als erstes bekommt.

UAC soll nicht abgeschaltet werden!!!

Die User sind alle über eine Domain angemeldet und zugleich in der Nutzergruppe "Administrator" eingetragen.

Problem 1:

Wenn ich als ganz normaler user (wie oben beschrieben) eine Batch-Datei ausführe (Netzlaufwerke mappen) erscheinen sie auch.
Nur wenn die UAC hoch kommt und man dann auf die Netzlaufwerke möchte, findet er sie nicht.

Lösung? Es muss doch auch ohne rechtsklick auf die batch funktionieren.

Problem 2:

Hat die UAC gerade gegriffen und ich lege ein paar Dateien an, danach kann ich sie ohne admin rechte nicht löschen.
Wie kann ich dieses problem umgehen und die daten löschen?

Dabei handelt es sich immer um den selben domain nutzer!

Danke...
 
Lösung? Es muss doch auch ohne rechtsklick auf die batch funktionieren.
Unter eigenschaften hacken bei als Admin ausführen rein

Problem 2:

Hat die UAC gerade gegriffen und ich lege ein paar Dateien an, danach kann ich sie ohne admin rechte nicht löschen.
Wie kann ich dieses problem umgehen und die daten löschen?

Dabei handelt es sich immer um den selben domain nutzer!
Das ist ein berechtigungsproblem auf dem Server da können wir dir nicht helfen oder nur wenn wie deine Userverwaltung und berechtigung kennen.
 
Revolution schrieb:
Unter eigenschaften hacken bei als Admin ausführen rein


Das ist ein berechtigungsproblem auf dem Server da können wir dir nicht helfen oder nur wenn wie deine Userverwaltung und berechtigung kennen.

D.h. Wenn ich das so mache, hat nur der Admin die Laufwerke gemappt und nicht der domain user.

Ich möchte das die User die Batch-Datei normal ausführen ohne noch extra was zu machen.


Es ist so das jeder User "local" Admin ist.... D.h. das bei der Lokalen nutzerverwaltung in der gruppe "administratoren" die gruppe "domain users" hinzugefügt wurde
 
Zuletzt bearbeitet:
Es ist so das jeder User "local" Admin ist.... D.h. das bei der Lokalen nutzerverwaltung in der gruppe "administratoren" die gruppe "domain users" hinzugefügt wurde
Das ist für dein Problem unerheblich die berechtigungen auf dem Server müssen stimmen. In welchen Lokalen User gruppen der User steckt ist dem Server vollkommen egal wenn es um Schreib/Leserechte auf einem entfernten Laufwerk geht.

D.h. Wenn ich das so mache, hat nur der Admin die Laufwerke gemappt und nicht der domain user.

Ich möchte das die User die Batch-Datei normal ausführen ohne noch extra was zu machen.
Nein das als Admin ausführen unter den datei eigentschaft hilft nur dafür das du keinen Rechtklick mehr machen musst.

Du gehst das denke ich im momentan falsch an. Definiere doch für bestimmte Gruppen ein Anmelde Script das dir die Laufwerke automatisch mapt wenn sich ein User anmeldt. So stellt du auch sicher das nicht jeder User versucht laufwerke zu mappen auf die er gar keine berechtigung hat.
 
Revolution schrieb:
Das ist für dein Problem unerheblich die berechtigungen auf dem Server müssen stimmen. In welchen Lokalen User gruppen der User steckt ist dem Server vollkommen egal wenn es um Schreib/Leserechte auf einem entfernten Laufwerk geht.


Nein das als Admin ausführen unter den datei eigentschaft hilft nur dafür das du keinen Rechtklick mehr machen musst.

Du gehst das denke ich im momentan falsch an. Definiere doch für bestimmte Gruppen ein Anmelde Script das dir die Laufwerke automatisch mapt wenn sich ein User anmeldt. So stellt du auch sicher das nicht jeder User versucht laufwerke zu mappen auf die er gar keine berechtigung hat.

Komisch das es bei XP nie Probleme gab. Plötzlich mit Win 7 kommen sie. Das kann nicht sein.

Wenn das Anmelde Script läuft, mappt es dann auch die Laufwerke als Admin (wenn die UAC an ist)?
 
Komisch das es bei XP nie Probleme gab. Plötzlich mit Win 7 kommen sie. Das kann nicht sein.
Wie gesagt ich kann dazu nichts sagen da ich deine umgebung nicht kenne.

Wenn das Anmelde Script läuft, mappt es dann auch die Laufwerke als Admin (wenn die UAC an ist)?
Du musst zwischen Lokalen Adminrechten und Domain rechten unterscheiden. Wenn sich ein User über die Domain anmeldet der Lokaler Admin ist hat er nur Lokale Admin rechte auf seinen Lokalen Laufwerken. Auf entfernten laufwerken hat er die Rechte die er in der Domain hat. UAC hat hier absolut nichts mit zu tun.

Das UAC beim ausführen des Scriptes kommt ist allerdings merkwürdig, net use benötigt eigentlich keine Adminrechte. Wie ist denn das Anmelde Script aufgebaut?
 
Zurück
Oben