Benutzer wechseln unter Win2k

Hallo,

auf eienm W2k-Rechner habe ich Administrator-Rechte. Manchmal muß ich für ein paar Leute Probleme lösen und bräuchte dafür die Möglichkeit, mit deren Rechten zu arbeiten, ohne deren Passwort zu erfragen.

Mit anderen Worten: ich suche ein „su“[1] unter Windows 2000. Kann mir jemand einen Tipp geben, welche man-page relevant ist oder wo ich nach einer Lösung suchen kann?

Besten Dank im Voraus,

Sebastian

[1] Ja, unter Unix weiß ich, wie ich mein Problem lösen würde…

auf eienm W2k-Rechner habe ich Administrator-Rechte. Manchmal
muß ich für ein paar Leute Probleme lösen und bräuchte dafür
die Möglichkeit, mit deren Rechten zu arbeiten, ohne deren
Passwort zu erfragen.

Mit anderen Worten: ich suche ein „su“[1] unter Windows 2000.
Kann mir jemand einen Tipp geben, welche man-page relevant ist
oder wo ich nach einer Lösung suchen kann?

Versteh ich nicht. Meiner bescheidenen Linux-Erfahrung nach lässt der su einen angemeldeten Benutzer root-Befehle ausführen. Was du brauchst ist - so wie du’s beschreibst - doch genau das Gegenteil. Du bist Admin, willst aber mit den eingeschränkten Rechten der anderen arbeiten.

Dafür hast du unter W2K den runas -Befehl (ich hab jetzt nicht im Kopf, ob für die Ausführung dieses Befehls ein spezieller Dienst gestartet sein muss). Natürlich nutzt dir der runas nix, wenn du das Benutzerkennwort nicht kennst - genau wie su unter Linux. Als Admin hast du aber die Möglichkeit, von dem zu testenden Profil eine Kopie anzulegen und dann mit dieser Kopie zu arbeiten. Allerdings musst du ggfalls Dateizugriffsrechte noch für Original und Kopie gleichsetzen.

Gruss,
Schorsch

auf eienm W2k-Rechner habe ich Administrator-Rechte. Manchmal
muß ich für ein paar Leute Probleme lösen und bräuchte dafür
die Möglichkeit, mit deren Rechten zu arbeiten, ohne deren
Passwort zu erfragen.

Mit anderen Worten: ich suche ein „su“[1] unter Windows 2000.
Kann mir jemand einen Tipp geben, welche man-page relevant ist
oder wo ich nach einer Lösung suchen kann?

Versteh ich nicht. Meiner bescheidenen Linux-Erfahrung nach
lässt der su einen angemeldeten Benutzer root-Befehle
ausführen.

Das ist die bekannteste Anwendung[1]. Mit „su hanswurst“ werde ich aber zum nutzer „nanswurst“, wenn ich als ‚root‘ angemeldet bin auch ohne Eingabe eines Passwortes.

Was du brauchst ist - so wie du’s beschreibst -
doch genau das Gegenteil. Du bist Admin, willst aber mit den
eingeschränkten Rechten der anderen arbeiten.

Eben. (Das mache ich mit „su“)

Dafür hast du unter W2K den runas -Befehl (ich hab jetzt
nicht im Kopf, ob für die Ausführung dieses Befehls ein
spezieller Dienst gestartet sein muss). Natürlich nutzt dir
der runas nix, wenn du das Benutzerkennwort nicht kennst -
genau wie su unter Linux.

Auch, wenn ich als Administrator angemeldet bin und Vollzugriff auf das System habe?

Als Admin hast du aber die
Möglichkeit, von dem zu testenden Profil eine Kopie anzulegen
und dann mit dieser Kopie zu arbeiten.

Oh, da habe ich keine Ahnung, wie ich da alles relevante erwische, um Fehlersuche zu betreiben. (Problem „Mein Mailprogramm startet mit einer Fehlermeldung[tm]“, ich würde das gerne selber sehen und lesen, die Benutzerin des Accounts ist aber nicht zu meiner Arbeitszeit hier).

Allerdings musst du
ggfalls Dateizugriffsrechte noch für Original und Kopie
gleichsetzen.

Mit einem Script? Ach, nein, da bin ich zu unfähig zu Ich ahnte irgendwie, daß ich für Windows zu blöde bin (und das Administrator-Passwort in meinen Händen nicht wirklich fähig[2] aufgehoben ist)

Gruß,

Sebastian

[1] „su“ bedeutet „switch user“ oder so…
[2] Ich sehe hier nur keine fähigere Lösung *ARGL!!11!*

Das ist die bekannteste Anwendung[1]. Mit „su hanswurst“ werde
ich aber zum nutzer „nanswurst“, wenn ich als ‚root‘
angemeldet bin auch ohne Eingabe eines Passwortes.

[1] „su“ bedeutet „switch user“ oder so…

Also unter Unix ganz allgemein kenne ich su nur als Akronym für superuser. Aber die Fähigkeit zu erweitern und einen ‚switch user‘ draus zu machen, ist natürlich keine dumme Idee.

Auch, wenn ich als Administrator angemeldet bin und
Vollzugriff auf das System habe?

Hab ich so rum noch nie getestet, sollte aber funken.

Als Admin hast du aber die
Möglichkeit, von dem zu testenden Profil eine Kopie anzulegen
und dann mit dieser Kopie zu arbeiten.

Oh, da habe ich keine Ahnung, wie ich da alles relevante
erwische, um Fehlersuche zu betreiben. (Problem „Mein
Mailprogramm startet mit einer Fehlermeldung[tm]“, ich würde
das gerne selber sehen und lesen, die Benutzerin des Accounts
ist aber nicht zu meiner Arbeitszeit hier).

Ne, da hast du unter Windoof keine Chance. Die von mir angedeutete Lösung der Profil-Kopie kann hier nicht greifen, da tatsächlich nur der User kopiert wird, nicht aber das eigentliche Profil. Auf die von mir genannte Weise kannst du allenfalls ein Konzept testen, nicht aber bei realen Problemen eingreifen.

In solchen Fälle realisiere ich die Problemlösung auf ganz krude Weise: Ich überschreibe als Admin das Benutzerkennwort mit einem firmenweit bekanntem Kennwort und löse das Problem. Der Benutzer, wenn er clever ist, kann sich am nächsten Morgen mit dem bekannten Kennwort anmelden, und wird sofort aufgefordert, sich ein neues Kennwort zu wählen.

Allerdings musst du
ggfalls Dateizugriffsrechte noch für Original und Kopie
gleichsetzen.

Mit einem Script? Ach, nein, da bin ich zu unfähig zu Ich
ahnte irgendwie, daß ich für Windows zu blöde bin (und das
Administrator-Passwort in meinen Händen nicht wirklich
fähig[2] aufgehoben ist)

Ne, nicht du, sondern Windoof ist zu blöde. Selbst die NT-Derivate, die ja ursprünglich als Netzwerkbetriebssysteme gedacht sind, bieten kaum Verwaltungsfunktionen. Unter NT4 geht’s noch, unter W2k mit seiner ‚Management Console‘ wirds voll bescheuert.

Weiterhin viel Spass,
Schorsch

Dafür hast du unter W2K den runas -Befehl (ich hab jetzt
nicht im Kopf, ob für die Ausführung dieses Befehls ein
spezieller Dienst gestartet sein muss). Natürlich nutzt dir
der runas nix, wenn du das Benutzerkennwort nicht kennst -
genau wie su unter Linux.

root benötigt für su zu einer anderen uid kein Password.

su und runas sind auch nicht unbedingt gleichzusetzen: su wechselt in der aktuellen shell in einen anderen Benutzerkontext, runas startet ein neues Programm mit der gewünschten userid

mfG
Ijon_Tichy