none
Runas admin-user soll gehen, nicht aber der Login mit diesem user RRS feed

  • Frage

  • hallo zusammen,
    System: XPprof mit AD-Anbindung.
    ich habe einen user angelegt mit Admin-rechten (adm-user).
    Der Benutzer meldet sich mit seinem normalen User (user) an; er soll Programme ausführen können mit 'runas /user:adm-user Programm'.
    Er soll sich aber nicht mit dem adm-user an seinem PC anmelden können. Ist das möglich.
    Habe schon in der GPO eingestellt 'deny logon - adm-user', aber dann geht auch 'runas /user:adm-user' nicht.
    Gibts hierfür eine Lösung?

    Vielen Dank.
    mfG. Steve.
    Mittwoch, 3. März 2010 08:16

Antworten

Alle Antworten

  • Hallo Steve,

    Kann ich auch nicht gerade so aus dem Ärmel schütteln, aber wie sieht es denn aus, wenn du "Interactive Login" für diesen ADM User deaktivierst?

    Grüsse
    Andres
    -- MCSE 2003 MCSA 2003 Messaging MCITP: Enterpise Administrator MCTS: Windows Server 2008 MCTS: Exchange Server 2007 Configuration MCTS: Microsoft SQL Server 2005 VCP - VMWare Certified Professional
    Mittwoch, 3. März 2010 15:51
  • hallo Andres,

    danke mal für den hinweis. Hat so leider auch nicht funktioniert...
    ich werde mal weiter suchen und probieren.

    Gruss Steve.
    Montag, 15. März 2010 16:08
  • Hi Steve

    runas baut auf der Funktionalität des Sekundären Anmeldungs-Dienstes auf. Der Benutzer der das Runas Feature benutzt muss über lokale Anmelde Rechte verfügen:

    http://support.microsoft.com/kb/225035

    Gruß
    Andrei
    Dienstag, 16. März 2010 09:03
    Moderator