RDP-Benuter .bat/.cmd ausführen aber nicht lesen

  • Hallo zusammen,
    So schnell melde ich mich wieder wegen einer Frage. :whistling:
    Ich würde gerne nen zusätzlichen Remote-Desktop Benutzer erstellen der eine .bat oder .cmd ausführen kann aber nicht die Datei lesen oder beschreiben kann da die Datei Zugangsdaten entält. Ich hab das über die Sicherheitseinstellungen versucht. Über die einfache Einstellungsmöglichkeit gibs ja nur "Lesen, Ausführen". Also hab ich es über die erweiterte versucht, da es dort die Option gibt "Ordner durchsuchen / Datei ausführen". Ganz kurz öffnet er es aber schließt sich sofort wieder ohne die Befehle auszuführen.


    Hat jemand ne Idee wie ich das bewerkstelligen kann?



    Worum es genauer geht:
    Er soll über die Datei sich per SteamCMD einloggen und einen Gameserver updaten und das Script wieder schließen. (Das Script selbst funktioniert einwandfrei, wenn ich es uneingeschränkt ausführe)


    vServer SYSTEM: Windows Server 2012 R2



    PS: Sry wenn ich etwas unverständlich schreiben sollte. Bin mitlerweile schon 2 Tage wach wegen Arbeit und wollte jetzt noch mal nen neuen Gameserver aufmachen den dann auch andere Admin's vom Gameserver verwalten können ohne volle Rootrechte zu geben.

  • Das geht nicht.


    Eine Möglichkeit wäre aber, einen Geplanten Task zu erstellen, welcher unter einem anderen Benutzer läuft. Ohne Zeitliche Trigger natürlich. Dann erlaubst Du deinem RDP Benutzer diesen Task auszuführen, das Ausführen packst Du in das Batchfile. So kann das Ding gestartet werden, ohne das man den Content der Zieldatei lesen kann.

  • Ich weiss ja nicht was genau du ausführen willst für ein Programm, aber beachte immer, dass du den Programm Stammpfad angeben musst und falls nötig bzw. gewünscht die Argumente seperat und das ausführen In