Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Unzureichende Berechtigung des Administrators der lokalen Gruppe

G

Gast598

Gast
Hallo Community,

dem Administrator in meiner Benutzergruppe "Administratoren (KNSNARU-PC\Administratoren)" werden die Berechtigungen des Benutzers "(KNSNARU-PC\Benutzer)" nicht erteilt.

Ich bin bereits gemäß nach dem Guide von #prinblac vorgegangen, doch die Rechteerteilungen haben zu wenig Früchte getragen:
https://www.drwindows.de/windows-an...016-quelle-distributedcom-problemloesung.html

Inzwischen habe ich erfolgreich eine Systemwiederherherstellung vollzogen, um meine Änderungen zu rückgängigen, was geglückt ist.

Die angehängten Ereignisse stammen von nach der Systemwiederherstellung; - sie beinhalten die tatsächlichen Werte, wie sie noch bis vor meinen Änderungen Bestand gehabt hatten.

Ich habe bereits massive Rechteprobleme in meinem System festgestellt, diese insoweit ausgehen, dass dem Administrator in meiner Benutzergruppe innerhalb meines Benutzerordners nicht diejenigen Rechte erteilt sind, welche dem Benutzer in meiner Gruppe erteilt sind.
Das fängt schon damit an, dass ein auf dem Desktop erstellten oder hinterlegtes Objekt nicht verschoben werden kann, dass bspw, die dort erzeugte Textdatei nicht mit Änderung gespeichert werden kann, dass ich für all dies auf meine anderen drei Datenträger ausweichen muss - es fehlen die Schreibrechte für die Interaktionen durch den Administrator in der lokalen Benutzergruppe "Administratoren (KNSNARU-PC\Administratoren)".

Die Auswirkungen sind so massiv, dass sie mir geradezu den Alltag erschweren und am schlimmsten, dass sie in Games wie Dead Space 2 den Zugriff und das Schreibrecht von Dateien (Savegames) in "Documents" unterbindet und dies gilt gewiss auch für andere Games und Programme, welche in dem Benutzerordner die Schreibrechte und sonstige Zugriffsrechte erfordern.

Es ist zum Beispiel so, dass keine der zu installierenden Programme die Berechtigung erteilt bekommt, seine INKs auf dem Desktop zu hinterlegen - wie schon gesagt, gilt dies innerhalb des gesamtes Benutzerordners.
Die Ursache dafür habe ich gefunden - der betreffende Schlüssel/Dienst lautet "Immersive Shell". Die übrigen Rechteprobleme gehen von dem "Runtime Broker" aus.

Unbenannt.PNG

Anmerkung: Eine Interaktion erfolgt nicht durch den Benutzer, sie erfolgt durch den Administrator. So gestalten sich die Berechtigungsprobleme, dass alles, was administrativen Rechten unterstellt ist, durch den Administrator der Benutzergruppe nicht erteilt ist, nur diejenigen Aktionen, welche durch den Benutzer erfolgen, sind erteilt. Diese Restriktion betrifft somit eine jede Anwendung, die nicht durch den Benutzer gestartet ist, deren Operation nicht durch den Benutzer gestartet ist, und deren Operation an den Administrator übergeben worden ist. Ich kann also durchaus die Schlüssel von dem Registrierungseditor auf den Desktop oder in Dokumente und drumherum speichern, solange ich ihn nicht als Administrator ausführe, dann gelten nicht mehr die Rechte meines Benutzers.

Ich hatte die dafür verantwortlichen Schlüssel, ist tatsächlich noch ein weiterer, in dem nachfolgendne Thema genannt, doch da wusste ich noch nicht von ihrer Konsequenz:
https://www.drwindows.de/windows-10...erverzeichnisses-korrigieren.html#post1502359

Der Sache so richtig auf die Schliche gekommen bin ich erst in diesem Thema:
https://www.hardwareluxx.de/communi...sd-defragmentierung-1180293.html#post25929616

LG,
Naru!
 

Anhänge

  • Events.rar
    629,7 KB · Aufrufe: 87
Anzeige
Hallo @KnSN!
Es ist schwierig, deiner Problembeschreibung zu folgen. Wie sagen wir hier in Sachsen?
"Du fährst von Leibzsch iber Berlin nach Gämniz".

Wenn es um die DCom-Ereignisse geht:
-> Der "Benutzer" ist ein vordefiniertes Konto -> das uns als Normaluser erst mal gar nicht zu interessieren
-> dein Benutzername sollte "KNSNA" lauten; das fehlt in deinem Screenshot, deswegen hast du auch keine Berechtigungen
-> "Administratoren" ist die Gruppe der Administratoren, zu der auch dein Benutzerkonto mit Administrator-Rechten dazu gehört

-> eventuell interessiert noch ein "Authentifizierter Benutzer", der alle Benutzer beinhaltet, die sich regulär am PC angemeldet haben.

Wenn du unbedingt das DCom-Problem beseitigen willst dann
-> übernehme den Besitz an den beiden Schlüsseln, damit du deinem Benutzerkonto die notwendigen Rechte erteilen kannt. Natürlich muss Regedit mit "Als Administratur ausführen" gestartet werden.
-> dann melde dich ab und wieder an, damit die Änderungen übernommen werden
-> nun starte dir Komponentenverwaltung und nimm die angemahnten Änderungen vor

Nicht vergessen, die Besitzverhältnisse hinterher in Regedit wieder auf die originalen Werte zu stellen.
 
Hallo PeteM92. Nein wurde nicht gelöst, deswegen jetzt die Probleme, kaputt optimiert :(, nenne ich das jetzt,
Neu installieren hatte ich damals schon angeboten
 
@ll
Ich habe bezüglich dem anderen Thema - Name des Benutzerordners - keine Änderung vorgenommen - es lautet nach wie vor "knsna": Der Benutzername "KnSNaru" ist schon nach der Installation normal über die Benutzerkonteneinstellung geändert und in ebenso habe ich den Computernamen über die Systemeigenschaften geändert.
Da ist das Problem entstanden, nicht wegen meinem Rat zum anderen Thema, das schließt sich nur daran an.


@PeteM92
Ja, richtig! ^^


@Aribert
Ich bin exakt so vorgegangen wie Du beschrieben hast, ich bin ja kein Depp, aber ich kann in der Komponentenverwaltung keine Änderung vornehmen, weil der "Immersive Shell" schon korrekt eingerichtet ist, ungleich dem Besitzer, und der "Runtime Broker" keine Änderung zulässt - die gesamte Ebene ausgegraut.


@Jürgen
Ich habe keine tiefgreifende Änderung vorgenommen - von Optimierung kann keine Rede sein!
Den Benutzer- und den Computernamen zu ändern ist doch keine neuartige und systemrelevante Prozedur!


Was bringt ein sogenanntes "Inplace-Upgrade"? Behält es die Fehler in den Benutzerrechten bei oder korrigiert es jene?

Ich hatte schon mit dem Gedanken gespielt, den Benutzernamen zu "knsna" zu rückgängigen, aber ich kenne *das Hiragana* des einstigen Computernamens nicht mehr, obwohl der mit den Benutzerechten nichts zu tun haben solle.
 
Ich weiß, dass ES das Problem ist, aber geändert habe ich daran nichts - ich wollte.
Jetzt müsse ich es ändern, aber es geht nicht ohne eine Offline-Methode.

Ich werde jetzt den Benutzernamen zu knsna rückgängigen und nach einem Restart schauen ...
 
@KnSN, auf deinem Bild in #1 vermisse ich deinen Benutzernamen und der Besitzer ist der TrustedInstaller.
Also wo bist du so vorgegangen? ;)

Nachtrag:
Ich habe auch unter Windows 10 Creators Update das DCom-Problem nachvollzogen, wenn eine entsprechende Frage kam. Und ich hatte nie solche Probleme, wie du, es hat immer geklappt.
Ich kann mich auch nicht erinnern, dass mir die ImmersiveShell dazwischen gefunkt hat.
 
@Aribert, dieser Screen ist so, wie es aktuell steht, auch wie es bis vor meiner Änderung der Benutzerrechte geastanden hat.
Meine Änderung, "Administratoren (KNSNARU-PC\Administratoren)" und "SYSTEM" den Besitz mit Vollzugriff zu übergeben hatte keine positive Auswirkung.
Die Events waren zwar weniger vorhanden, dennoch nicht weg.


Unbenannt.jpg

Bei dem Screenshot von HWLUXX ist es dann sogar so gewesen, dass nicht wegen einem fehlenden Object Module oder dergleichen gejammert wurde, sondern dass der Besitzer ein anderer ist und mich an den Systemadministrator wenden solle, folglich Systemwiederherstellung!

Es hat mir nichts gebracht!
 
Den Eintrag hatte ich zu spät gesehen

Was bringt ein sogenanntes "Inplace-Upgrade"? Behält es die Fehler in den Benutzerrechten bei oder korrigiert es jene?

Bitte ohne Daten und Einstellungen , dann bekommst Du die Originaldaten
 
Die Änderung des Benutzernamens von "KnSNaru" zu "knsna" hat die Auswirkung, die ich im Beitrag von zuvor geschildert habe.

Unbenannt.PNG

Diese Datei ist gerade unter geändertem Benutzernamen auf dme Desktop erstellt worden und will ich sie überschreiben ...
 
Lass den Namen einfach so wie er kommt das ist MS-Willkür , und hat MS Gründe , nicht verändern bitte sonst sehen wir uns in ein paar Tagen so wieder :)
 
Also in der Vergangenheit ist so etwas nie problematisch gewesen - es ist ja nur ein Benutzername und er hat mit dem BESITZER nichts zu tun. MS-Willkür ... Eher sinnlose Suboptimierung von MS! ^^

Was mich vielmehr interessiert - was dieses unbekannte Konto ist! (Screenshot von Kommentar #1) Mein ursprüngliches?
 
Okay, dann habe ich diesen Besitzer erzeugt, also ich Regitry-Einträge von Programmen/Spielen aus dem vorhergehenden System in die neue Registry einspielte. Die Einträge darin werde ich auf den neuen String umleiten! Man übersieht halt manchmal etwas. Wobei es mich wundert, dass Windows diesen Benutzer zugelassen hat, weil solche Eintragungen normalerweise zurückgewiesen werden.
 
Gruß Aribert,

ich bin Deinem ersten Beitrag konsequent gefolgt und habe auch Fehler von meinerseits entdeckt!

Der Fehler ist gewesen, dass ich dem Komponentendienst die Benutzer nicht hinzugefügt hatte, denn sowohl "Administratoren (KNSNARU-PC\Administratoren)" und "SYSTEM" als auch "Benutzer (KNSNARU-PC\Benutzer)" fehlten dem "ShellServiceHost" und dem "RuntimeBroker" - diese habe ich hinzugefügt.
Für den "RuntimeBroker" erforderte ein jeder Schritt den Systemneustart - die Abmeldung ist unzureichend!
Seither spuckt die Ereignisanzeige keinen Fehler der betreffenden APPIDs aus; "Was nicht ist, das kann noch werden!".


Direkt nach dem Anmelden konnte ich ein auf dem Desktop erstelltes Textdokument mit einer Bearbeitung abspeichern, aber als ich dies zur Kontrolle nur wenige Sekunden daraufhin erneut ausführte scheiterte der Vorgang an einen Berechtigungsfehler.
Irgendwie und irgendwo besteht das Problem noch; - nur wo? Es ist etwas, das erst wenige Sekunden nach der Anmeldung initiiert wird.


Soll ich den "Benutzer "(KNSNARU-PC\Benutzer)" in dem "ShellServiceHost" und in dem "RuntimeBroker" ebenso auf "Vollzugriff setzen"!

3.PNG

4.PNG

5.PNG

6.PNG

7.PNG

Wie setze ich den Besitz der betreffenden Schlüssel {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} für "ShellServiceHost" und {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} für "RuntimeBroker" auf den "TrustedInstaller" zurück? - Das entsprechende Objekt existiert nicht!

8.PNG

9.PNG

ehemals


1.PNG

2.PNG

aktuell


Bestehen tut noch der Fehler: "Beim Zugreifen auf den Registrierungsschlüssel SYSTEM\CurrentControlSet\Services\SNMP\Parameters\TrapConfiguration ist ein Fehler aufgetreten."

+ System

- Provider

[ Name] SNMP

- EventID 1500

[ Qualifiers] 49407

Level 2

Task 0

Keywords 0x80000000000000

- TimeCreated

[ SystemTime] 2017-11-07T15:44:13.583611900Z

EventRecordID 6519

Channel System

Computer KnSNaru-PC

Security


- EventData

SYSTEM\CurrentControlSet\Services\SNMP\Parameters\TrapConfiguration
02000000


--------------------------------------------------------------------------------

Binäre Daten:


In Wörtern

0000: 00000002


In Bytes

0000: 02 00 00 00 ....

Ob dies mit dem Kern meines Problems etwas zu tun hat ...


Ergänzung #1
Die Problematik um den "TrustedInstaller" ist bereinigt:
https://kittmedia.com/content-entry...um-eigentümer-von-dateien-und-ordnern-machen/

Derweil habe ich dem "Benutzer (KNSNARU-PC\Benutzer)" den Vollzugriff erteilt, den "Authentifizierter Benutzer" hinzugefügt und diesem sowie allen dazugehörigen Benutzern ebenso den Vollzugriff erteilt, einschließlich in dem Komponentendienst, wo alle Benutzer aufgeführt sind und Vollzugriff haben, die Remoterechte eingeschlossen. Nach einem erneuten Neustart gebe ich dem "TrustedInstaller" den Besitz zurück und starte erneut neu.


Ergänzung #2
Mission fehlgeschlagen! Verdammt nochmal! Wer ist der andere Benutzer, der mir Sekunden nach der Anmeldung die Schreibrechte im Benutzerordner (Desktop, Dokumente etc.) entreißt!?
Lässt sich so etwas debuggen?

Die Fehlermeldungen in der Ereignisanzeige sind definitiv verschwunden - bisher zumindest -, aber das Kernproblem besteht weiterhin - keine Schreibrechte im Benutzerordner.

SCHEISSE!!! Sage ich so, wie 's ist! Zuerst beschädigt RS2 die CPU und nun kommen mir unnötige Rechteprobleme in die Quere! Mein Gott! Was fummelt MS da rum!? Sinnloses Rumgespiele für unnötiges Spielzeug! Der Nutzwert von RS3 ist sowieso keiner - seit RS1 keine Änderung, seit RS2 nur Verschlechterung!
 
Zuletzt bearbeitet:
Was ein Nonsense für ein derartig verkorkstes System. Sowas hab selbst ich nie fertig gebracht. Wenn du schon an solchen Rechten pfuschen musst, damit es richtig läuft, hättest du die Zeit seit Empfehlung für eine Neuinstalltion echt nutzen sollen.

Das da ist und bleibt Pfusch!

Und wie aufgezeigt nicht der erste Vorfall, albern von dir, solche Anregungen zur Seite zu legen.
Sollte dir dein System zu schade dafür sein, machst du generell was falsch, mindestens beim Backup.
Ich hätte echt gedacht, du wärest da schlauer durch dieses Forum, aber Windows tickt nunmal anders als irgendwelche Hardware.
 
Mission fehlgeschlagen! Verdammt nochmal! Wer ist der andere Benutzer, der mir Sekunden nach der Anmeldung die Schreibrechte im Benutzerordner (Desktop, Dokumente etc.) entreißt!?
Lässt sich so etwas debuggen?


Ja , durch eine komplette Clean-Installation :)
 
Die hat mir doch den Scheiß erst eingebrockt! Ich hatte nie Rechteprobleme - seit RS3 erst! Zuerst mein jahrelang bestandes System verhunzt und nun trotz Clean-Scheiße der gleiche Mist!

Keine Sorge, auf langfristig finde ich mich damit nicht ab und stelle ich fest, dass noch anderes Games ihre Konfigurationen im Benutzerordner nicht abrufen oder ändern können, sie erstellen können, dann fucke ich das Müll-System sowieso ab, aber dann kein RS3, denn DAS ist Schrott!
 
Anzeige
Oben