Wenn Sie als Domänenmitglied mit Administratorrechten ausgeführt werden, werden Sie immer nach dem Hostnamen gefragt

5

Da wir Windows 7-Clients in unserer Windows-Server-Domäne ausführen, gibt es einen bestimmten Anwendungsfall, der ungünstiger geworden ist:

Wenn Sie auf der Client-Site als Benutzer mit eingeschränkten Rechten angemeldet sind und die Benutzerkontensteuerung (User Account Control, UAC) auf der höchsten Ebene aktiviert haben, können Sie eine Anwendung mit Administratorrechten ausführen, indem Sie mit der rechten Maustaste darauf klicken und „Ausführen als“ auswählen Administrator".

Danach wird ein Popup-Fenster angezeigt, in dem Sie nach dem Benutzernamen und dem Kennwort gefragt werden.

Als Domänenmitglied müssen Sie nun Ihren vollständigen Hostnamen mit einem umgekehrten Schrägstrich und den Benutzernamen mit Administratorrechten (z. B. Administrator) eingeben, um sich als lokaler Administrator zu authentifizieren.
Auf XP-Rechnern mussten Sie lediglich "Administrator" als Benutzernamen eingeben.

Dies erschwert die Administration, wenn Sie verschiedene Windows-7-Clients in einem Unternehmen ausführen, da Sie immer den Hostnamen für den Computer suchen müssen, auf dem Sie etwas mit Administratorrechten ausführen möchten.

Gibt es eine Registrierungseinstellung oder eine gute Problemumgehung, mit der Sie sich als Administrator authentifizieren können, ohne den Hostnamen für den Computer eingeben zu müssen, ohne jedoch Tools wie "RunAsSPC" oder "Steel RunAs" zu verwenden?

Meister der Feier
quelle

Antworten:

4

Wenn Sie sich beim lokalen Computer authentifizieren möchten, können Sie anstelle des Hostnamens einen Punkt verwenden. Dies lässt das Problem nicht ganz verschwinden, aber es verhindert zumindest, dass Sie Hostnamen nachschlagen müssen, da es .überall funktioniert.

Username: .\Administrator
Password: *******

In bestimmten Kontexten localhostfunktioniert es stattdessen. Ich habe noch keine Situation gefunden, in der entweder .oder localhostnicht funktioniert, aber ich bin sicher, dass es irgendwo eine gibt.

Stephen Jennings
quelle
2

Wie wäre es mit dem Erstellen eines Domänenkontos und / oder einer Gruppe mit Administratorzugriff auf den Client-PC und dem Anmelden als dieses Konto? Abhängig von Ihrem Zugriff können Sie sich jederzeit als Domain-Administrator anmelden, der Administratorrechte auf den Client-PCs hat. Das bedeutet auch, dass Sie nicht auf jedem PC lokale Konten verwalten müssen.

Wenn Sie Ihren Benutzern Administratorzugriff auf ihren eigenen PCs gewähren möchten, können Sie dem Client-PC einfach ihr Domänenkonto als Administrator hinzufügen.

Ich denke, es hängt genau davon ab, wie Ihr Nutzungsszenario aussieht.

shf301
quelle
Fast eine gute Lösung, aber ich muss die Benutzerkonten mit eingeschränkten Rechten behalten (um Virenangriffe zu verhindern) und kann KEINE gemeinsam genutzten Domänenkonten verwenden (möglicherweise in der lokalen Gruppe von Administratoren), da das Administratorkennwort jedes Computers unterschiedlich sein muss von den Anderen.
Meister der Feier
0

Wenn das Anmeldekonto bereits ein Administrator ist, können Sie die Benutzerkontensteuerung über lokale Richtlinienänderungen auf "Aufforderung zur Einwilligung" oder "Aufforderung zur Einwilligung auf dem sicheren Desktop" einstellen .

Für die Home - Version von Windows gibt es einen Registry - Hack, der diese Sätze in:
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System.
Doppelklicken Sie auf ConsentPromptBehaviorAdmin, und legen Sie den Wert wie folgt fest:
2 - Aufforderung zur Einwilligung auf dem sicheren Desktop
4 - Aufforderung zur Einwilligung

Der wesentlich einfachere Einwilligungsdialog, in dem nur auf Weiter geklickt werden muss, sieht folgendermaßen aus:

Bild

Harrymc
quelle
Ja, das wusste ich. Aber wie ich in meinem Briefing erklärt habe, hat das Benutzerkonto nur eingeschränkte Rechte
Master of Celebration
1
Im Falle eines vollständig eingeschränkten Benutzers ist die einzige Lösung, die ich sehe, ein Skript zu schreiben, das dies für Sie erledigt: Nimmt den Computernamen auf, fragt nach Konto und Passwort und führt die RunAs aus. Sie können dieses Skript als Shell-Erweiterung hinzufügen, um es im Kontextmenü anzuzeigen.
Harrymc
Naja, ich bevorzuge lieber die "Stephen Jennings" -Lösung :-)
Master of Celebration
Ich auch, obwohl es erst vor 2 Jahren gepostet wurde.
Harrymc
0

Sie können auch nach dem Standortordner dieser Anwendung suchen und den Benutzer in die Sicherheit des Ordners aufnehmen, um allen Zugriff zu gewähren. Es funktioniert für mich, als ich es tat. hoffe das wird dir helfen.

PS Wenn Sie dies tun, sollten Sie einen Administrator-Benutzer verwenden.

LÖWE
quelle
Ich denke, das wäre ein sehr passender Kommentar, aber keine Antwort.
RockPaperLizard
Ich habe versucht, meinen Kommentar zu bearbeiten, aber auf der SE-Site ist ein Fehler aufgetreten. Ich wollte erwähnen, dass das Hinzufügen weiterer Details Ihrer Antwort wirklich helfen würde.
RockPaperLizard