PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Rechte-Vergabe an Nicht-Admin für eine bestimmte *exe-Datei unter WinXP Prof


Sporile
2005-07-21, 23:17:47
Ich habe meine MSI-Karte mit einem AOpen-Bios geflasht und kann nun das Tool "AOpenSilentFan" nutzen. Ist eine Software-Lüftersteuerung für die GraKa. Funzt super, läuft im AUTO-Start und fällt kaum auf...wenn ich als Admin angemeldet bin. Für meinen Benutzer mit eingeschränkten Rechten funzt es leider nicht.
Meine Frage:
Kann man in WinXP Prof SP1 für eine bestimmte *exe-Datei ein "Extra-Recht" für den Benutzer (Dummi) einräumen, damit das Tool dort auch seine Wirkung hat?

PatkIllA
2005-07-21, 23:25:05
Du kannst "runas" benutzen.
Du könntest auch mal herausfinden, warum es nicht läuft. Teilweise reicht da Zugriff auf ein paar Registryteile oder Ordner.

EL_Mariachi
2005-07-21, 23:25:43
Du kannst Programm mit runas starten ...

http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/runas.mspx

DerRob
2005-07-21, 23:30:07
dazu gibts den befehl runas

für dein beispiel müsstest du folgende verknüpfung anlegen:

c:\windows\system32\runas.exe /user:Administrator /savecred c:\programme\msi\aopensilentfan.exe

edit: mist, zulange selbst damit rumgespielt... :rolleyes:

Sporile
2005-07-22, 00:14:30
Ach Du Sch...! Was ist das denn? Ich glaub' ich sollte mir meine Admin-Rechte selbst wieder wegnehmen...
thx erstmal (obwohl ich gehofft hatte, dass es einfacher wird)

Xanthomryr
2005-07-22, 10:26:29
Schon mal versucht dem Benutzer das Recht "Ändern" auf den Ordner mit der exe zu geben bzw den User in die Hauptbenutzergruppe zu adden?

PatkIllA
2005-07-22, 10:49:33
den User in die Hauptbenutzergruppe zu adden?Das gibt aber gleich wieder Schreibzugriff auf etliche Ordner, wo es besser nicht sein sollte. Und die alle von Hand wieder wegnehmen dürfte auch nicht der Bringer sein.

Xanthomryr
2005-07-22, 10:54:16
Stimmt schon, aber immer noch etwas sicherer als wenn man als Admin unterwegs ist.
Normalerweise sollte es ja auch reichen die Berechtigungen für den User auf dem einen Programm zu ändern.

Sporile
2005-07-22, 12:45:35
Schon mal versucht dem Benutzer das Recht "Ändern" auf den Ordner mit der exe zu geben bzw den User in die Hauptbenutzergruppe zu adden?
Wie kann ich denn so ein Recht für einen bestimmten Ordner einrichten?
Edit:
Mit "runas" bin ich irgendwie nicht klar gekommen...war aber auch schon spät, werd's mutig weiter probieren, die anderen Alternativen hören sich aber "einfacher" an

PatkIllA
2005-07-22, 12:47:25
einfache Dateifreigabe ausschalten und dann in den Ordnereigenschaften die Rechte einstellen. Ist relativ selbsterklärend.

Sporile
2005-07-22, 12:55:48
einfache Dateifreigabe ausschalten und dann in den Ordnereigenschaften die Rechte einstellen. Ist relativ selbsterklärend.
einfache Dateifreigabe habe ich ausgeschaltet, nur wo kann ich in den ordnereigenschaften die Rechte einstellen? "Freigabe und Sicherheit"? Das wäre doch nur für das Netzwerk...

PatkIllA
2005-07-22, 13:00:26
Freigabe ist fürs Netzwerk und Sicherheit ist auf Dateisystembasis. Durch die Kombination der beiden kann man nette Sachen machen.

Sporile
2005-07-22, 13:06:46
ok, Ordner ist freigegeben. Kann das openfantool als Benutzer dennoch nicht starten. Es bleibt die Fehlermeldung: OpenFan Error1 (im Kopf des Fensters) Application Initialize error!! ok-Button

PatkIllA
2005-07-22, 13:10:12
freigeben sollst du den Ordner nicht, sondern die Rechte ändern.
War ja auch nur nen Versuch. Wenn das Programm direkt auf die Hardware zugreifen will führt kein Weg am start als Admin vorbei.
Ansonsten nochmal Filemon und Regmon laufen lassen und schauen wo es versucht zuzugreifen.

Sporile
2005-07-22, 13:27:04
Filemon habe ich drauf. openfan.exe - Einträge habe ich auch gefunden. Aber was sagt mir das ganze jetzt (verzweifel...)

Xanthomryr
2005-07-22, 13:38:37
ok, Ordner ist freigegeben. Kann das openfantool als Benutzer dennoch nicht starten. Es bleibt die Fehlermeldung: OpenFan Error1 (im Kopf des Fensters) Application Initialize error!! ok-Button
Nicht freigeben, sondern Rechte ändern.
Unter Sicherheit auf deinen Benutzer gehen und "ändern" aktivieren.

Sporile
2005-07-22, 13:55:58
Wo denn "Sicherheit"? In den Benutzerkonten? Im Ordner unter "Freigabe und Sicherheit"? Da ist nämlich nur die Möglichkeit der Netzwerk-Freigabe. Von Sicherhiet steht da nix. Sry, aber ich hab n Black out. Ich brauch ne Schritt-für-Schritt-Anleitung....danach melde ich mich auch nur noch als Benutzer ohne Admin-Rechte an...

PatkIllA
2005-07-22, 13:57:37
Sicherheit ist ein Reiter in den Eigenschaften des jeweiligen Ordners. Wenn der fehlt ist noch die einfache Dateifreigabe an.

Xanthomryr
2005-07-22, 14:00:15
Oder er hat WindowsXP Home.

/edit: Allerdings steht ja ganz oben das er WinXP prof. hat.

Sporile
2005-07-22, 14:01:11
Nee, ist Prof mit SP1
Edit:
Den Reiter Sicherheit finde ich auf allen Partitionen außer auf C:\...und da ist eben das Tool geinstet. Ist das normal? Ist mir mir bis dato gar nicht aufgefallen

Xanthomryr
2005-07-22, 14:02:00
Sicherheit ist ein Reiter in den Eigenschaften des jeweiligen Ordners. Wenn der fehlt ist noch die einfache Dateifreigabe an.

Sporile
2005-07-22, 14:31:42
In den Inst.-Ordner ist noch ne *xml-Datei enthalten. Sind da nicht Infos drin für den Start des Tools? Kennt sich da jemand mit aus? Kann man die vielleicht modifzieren?
So sieht es aus:

- <AOpen>
- <Settings>
<document id="06-28-2004" editor="Charles Chiu" description="PLEASE DO NOT MODIFY THIS FILE TO CAUSE ANY DAMAGE" />
<Config SystemOnBoard="03C387CF03CF74" />
</Settings>
- <OpenFan>
<LoginCount name="Login Count" value="FBEC" xmlencode="C40B50B5ABD95BA4" />
- <OpenFanHeader>
- <Configs>
<RunAtStartUp value="1BD3" />
<FanMode name="D0B9196EDF2B06423AD0FC" value="1EE2" />
<NvDefault NvClk0="BD0C08CCC0CCC0CCC10CCC" NvClk1="BA3F7FF333F333F3234D92" NvClk2="36F3F73F333F333F32D429" MemClk0="9D0307C3CFC3CFC3CC29EB" MemClk1="41CF8FC303C303C3336D41" MemClk2="7B0C08CCC0CCC0CCC326E4" Pwn="200C08C803CF03CF03CF03" />
</Configs>
- <DEV_0140>
<Identifier PwnReg="FBAC53CD3F" value="FBBC38CF639C" Genius="C4F3" />
<Signature value="1E0B50B6" />
<Version value="D0CD3ACB" />
<HeaderSize value="1BE37C" />
<TokenSize value="03C5" />
<TokenEntries value="201DFC" />
<HeaderChecksum value="BD7C23" />
<Token00 dBeatCount="41CF" dPwn="9DD21DDEC48C83B8C07C4734" bAmbient="36D1ED" bGpu="BA3F" />
<Token01 dBeatCount="9ACF" dPwn="712FEC2338747B433C8BA3A6" bAmbient="512E47" bGpu="7B4CCF" />
<Token02 dBeatCount="7F3F" dPwn="FAFDC2318B43BC37CFA33CAC" bAmbient="391CB3" bGpu="2E3856" />
<Token03 dBeatCount="19CC" dPwn="6ED22E12B337C774F339CE12" bAmbient="E1332E" bGpu="46A33C" />
<Token04 dBeatCount="4FCC" dPwn="7220D3EC47CB348C03C53ECA" bAmbient="6ECBC3" bGpu="D239CC" />
<Token05 dBeatCount="46F3" dPwn="E822DEE243C7378403C93B63" bAmbient="9936F3" bGpu="AF938C" />
<Token06 dBeatCount="28C3" dPwn="08FDC13D8C48B83BCCA6B8C3" bAmbient="5537C2" bGpu="FCA33F" />
<Token07 dBeatCount="25FC" dPwn="B2DF1CD3C8848BB3CC59CD7C" bAmbient="B2740C" bGpu="CF5CC3" />
<Token08 dBeatCount="B8CC" dPwn="022FEC2338747B433CA9388B" bAmbient="02E203C3" bGpu="26C57C" />
<Token09 dBeatCount="2CCF" dPwn="26DF2C13B834CB73FC39B83B" bAmbient="3A13FC30" bGpu="21EC635C" />
<Token10 dBeatCount="5E30" dPwn="6C33" bAmbient="9B3F" bGpu="6ECF" />
<Token11 dBeatCount="C4F3" dPwn="9F0C" bAmbient="91C3" bGpu="04C3" />
<Token12 dBeatCount="AEF3" dPwn="94C0" bAmbient="DB0C" bGpu="14FC" />
<Token13 dBeatCount="CC03" dPwn="000C" bAmbient="EC3C" bGpu="3CFC" />
<Token14 dBeatCount="F10C" dPwn="8C33" bAmbient="91C3" bGpu="FF30" />
<Token15 dBeatCount="160C" dPwn="2CCF" bAmbient="D53F" bGpu="723C" />
<Token16 dBeatCount="A2CF" dPwn="AC0C" bAmbient="22F3" bGpu="37C3" />
<Token17 dBeatCount="E9FC" dPwn="8C33" bAmbient="A80C" bGpu="AFC3" />
<Token18 dBeatCount="F233" dPwn="0D30" bAmbient="02F3" bGpu="6C33" />
<Token19 dBeatCount="7D30" dPwn="8C33" bAmbient="17CC" bGpu="E5C0" />
</DEV_0140>
</OpenFanHeader>
</OpenFan>
</AOpen>

EL_Mariachi
2005-07-22, 14:47:00
versuchs doch mal hiermit ...

http://www.robotronic.de/runasspc.html



PS: runas /savecred lieber nicht verwenden... ( und warum nicht ???? (http://cert.uni-stuttgart.de/archive/ntbugtraq/2003/07/msg00068.html) )

Sporile
2005-07-22, 14:55:50
versuchs doch mal hiermit ...

http://www.robotronic.de/runasspc.html
...

Hab ich schon...ich mags gar nicht schreiben...hat nicht gefunzt

Sporile
2005-07-23, 00:35:03
versuchs doch mal hiermit ...

http://www.robotronic.de/runasspc.html



PS: runas /savecred lieber nicht verwenden... ( und warum nicht ???? (http://cert.uni-stuttgart.de/archive/ntbugtraq/2003/07/msg00068.html) )
Asche über mein Haupt! :uhammer2:
Ich hab erstens beim Passwort eingeben einen Fehler gemacht und zweitens den entsprechenden Dienst (für "Ausführen als..." - also RunAs) zwar als automatischen Starttyp festgelegt, aber ihn zum probieren nicht auch gleich im laufenden Betrieb gestartet...
Also: Mit runasspc funzt es wunderbar.
hier (http://support.microsoft.com/?scid=kb;de;294676&spid=1173&sid=125) findet man die Anleitung um den "RunAs"-Dienst zu aktivieren...Schrit-für-Schritt :whistle:
Vielen Dank an alle weiter oben für die Anregungen und Hilfestellungen :massa: