PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : FE starten, ohne AdminAccount!?



zatsch
05.11.2012, 20:37
Hallo,

ich setze gerade einen neuen Rechner für FE, Bosmon evtl. zukünftigen AM3 etc. auf. Da ich mich in der Vergangenheit immer wieder darüber ärgern musste, dass am Rechner doch rumgespielt wurde, möchte ich all diese Programm in einem "nicht Admin" Konto ausführen.
Als Betriebssystem läuft Win7 Professionell.
Nun habe ich anscheinend das ziemlich verbreitete Problem, ein Programm unter einem User Account mit Admin Rechten starten zu müssen. Google ist voll von diesen Problemen.
Gibt es hier von euch speziell eine Lösung?
Der Rechner soll vollkommen autark durchstarten können, mit BosMon und allen anderen Programmen läuft das auch. Ein User wird nach dem Systemstart automatisch angemeldet und unter diesem lauft dann alles. Nur FE möchte wirklich ohne Admin-Rechte nicht starten.
Die UAC möchte ich aus og. Gründen natürlich auch nicht abschalten, und mit kommt halt immer die Passwortabfrage.

Einen Weg habe ich an sich gefunden, ich habe in der Aufgabenplanung einen Task eingerichtet, der immer bei "Benutzeranmeldung" FE als Admin startet. Dies funktioniert auch soweit wirklich, blos habe ich dann nirgendwo ein "F" Symbol zur Kontrolle.
Der Server käuft vollkommen unsichtbar.

Andere Vorschläge sind echt Willkommen ...

Grüße aus dem Ruhrpott :-)

feodor
07.11.2012, 09:19
Ohne Gewähr:

Probier mal den Start bei Benutzeranmeldung, aber verzögert um x Minuten. Dann sollte es ganz normal in der Taskleiste zu sehen sein.

EDIT: Es läuft ja im Kontext eines Admin Benutzers, daher sieht man wohl noch nichts. Sorry, dann hab ich auch keine Idee :-)

The_Stig
07.11.2012, 09:59
Da ich mich in der Vergangenheit immer wieder darüber ärgern musste, dass am Rechner doch rumgespielt wurde, möchte ich all diese Programm in einem "nicht Admin" Konto ausführen.


Ich hatte das gleiche Problem mit "unbefugtem" Zugriff auf den Rechner. Das Hauptproblem an der Windows-Benutzeranmeldung mit Passwort ist, dass der Rechner dann durch einen ungewollten Neustart (z.B. Absturz, Stromausfall, Putzfrau,...) außer Gefecht gesetzt wird, weil ja erst wieder jemand (=du) das Passwort eingeben muss und nicht alle Programme als Windows-Dienst lauffähig sind.



Andere Vorschläge sind echt Willkommen ...


Mein Vorschlag wäre: Löse es nicht durch Software, sondern auf Hardwareebene. Einfach Tastatur und Maus entfernen und es fummelt dir so schnell keiner mehr an den Einstellungen des Rechnes rum :-) . Bei uns steht der Rechner noch dazu in einem verschlossenen Büro über der Fahrzeughalle, der einzige angeschlossene Monitor ist in der Fahrzeughalle und zeigt permanent den AM2. Die Wartung erfolgt komplett über Teamviewer. Die Windows-Benutzeranmeldung ist ausgeschaltet (der Rechner bootet direkt bis auf den Desktop, BosMon, FE und AM2 sind im Autostart). Klappt super.

zatsch
07.11.2012, 18:38
Hi,

danke schon mal für die Antworten!
@feodor: das hatte ich ebenfalls schon alles ausprobiert. Leider eben immer ohne Symbol.

@The_Stig: So habe ich das Ganze eigentlich aufgebaut. Rechner hängt im abgeschlossenen Raum in abgeschlossenem Wandhängeschrank. Über KVM Extender schalte ich das Signal in die Fahrzeughalle, im "Normalfall" keine Maus/Tastatur angeschlossen.
Administrieren tue ich an sich ausschliesslich per VNC von zu Hause.
Und siehe da, es gibt auch Leute, die dann schnell eine eigene Maus von zu Hause mitbringen, ein wenig Internet surfen und zig Addons installieren. BosMon war auch schon mal geschlossen, vielleicht haben die PopUp Meldungen gestört?! ...
Hardwaremässig gäbe es bestimmt noch so einige Möglichkeiten (USB Stecker ebenfalls ziehen etc.) aber das will ich ja an sich gar nicht/geht auch nicht so einfach. Windows sollte an sich ja sowieso nicht dauerhaft als Admin gestartet sein.
Man kann einen User ohne Probleme automatisch komplett hochfahren lassen, auch mit Passwort, Stichwort "netplwiz".

Ich hatte ja so ein wenig auf die Entwickler hier gehofft :-)

firEmergency
08.11.2012, 10:13
Nur die "firEmergency Server.exe" benötigt Admin-Rechte.
Du kannst den Server auch ohne Admin-Rechte über eine Batch-Datei starten (siehe im Ordner /files/batch/ die Datei server.bat)

Allerdings garantieren wir dann nicht, dass alles 100% funktioniert. Vor allem Datei-Operationen könnten dann eventuell geblockt werden.

Aber versuchen kann man es natürlich trotzdem.

Moulder
08.11.2012, 11:12
Wie wäre es denn damit?

http://www.snapfiles.com/get/clearlock.html

Damit kannst du den Desktop transparent sperren so dass man nur mit einem Passwort wieder entspreen kann.

zatsch
08.11.2012, 18:30
Hi Zusammen,

ich habe es gelöst!
Die Lösung heisst bei mir jetzt "Microsoft Application Compatibility Toolkits".
Oder zum komplett nachlesen auch:

http://www.winfaq.de/faq_html/Content/tip2500/onlinefaq.php?h=tip2534.htm
(Ich hoffe, es ist OK die Links zu nennen?!)

Die untere Möglichkeit mit der Aufgabenplanung habe ich jetzt gar nicht mehr auf diese Art probiert.
Clearlock werde ich mir ganz sicher für andere Dinge noch näher anschauen!

Danke euch!

The_Stig
08.11.2012, 21:48
Zwei sehr interessante Links, werd ich glatt auch mal ausprobieren.. Man lernt ja immer gerne dazu, thx!


es gibt auch Leute, die dann schnell eine eigene Maus von zu Hause mitbringen, ein wenig Internet surfen und zig Addons installieren.

Das ist ja fast schon krimineller Vorsatz. So etwas muss man dann wohl weder auf Software-, noch Hardwareebene lösen, sondern eher auf der menschlichen Ebene lösen...Wenn ich jemand erwische der sich mit Tastatur, Maus und Montior unterm Arm ins Feuerwehrgeräthaus schleicht, nur um Blödsinn im Internet zu verzapfen, kriegt der aber was zu hören! :-)

Aber ernsthaft: Wenn jemand physischen Zugang zum Rechner hat, kommt der ohne große PC-Kenntnisse (einfach googlen) mit einem USB-Bootstick an jedem Windows Passwort vorbei. Wenn er einigermaßen geschickt ist, sogar ohne das Passwort zurücksetzen zu müssen / Spuren zu hinterlassen.