Quantcast
Channel: Windows – slacc
Viewing all articles
Browse latest Browse all 16

UPS Worldship Updates ohne Admin Passwort

0
0

Fast jede Woche gibt es UPS Worldship Patches, die eine Eingabe vom Administrator Kennwort im Windows UAC Dialog erfordern. Das ist bei einem PC schon nervig, jede Woche ins Lager zu rennen oder per Fernwartung den Admin Login einzugeben – richtig anstengend wird es bei mehreren Logistik Computern, die dann zu unterschiedlichen Zeitpunkten bzw. Tage später dann Worldship starten.

Die Logistik-User zu lokalen Admins machen ist definitiv keine vernünftige Lösung, dass räumt den Benutzern viel zu viele Rechte ein.

Eine vernünftige Lösung habe ich heute gefunden: man kann eine UAC Whitelist für die runpatch.exe unter Windows 10 anlegen.

Dazu braucht man das Application Compatibility Toolkit, welches Teil vom 1 Gigabyte großen Windows Assessment and Deployment Kit (ADK) ist.

 

  1. Windows ADK herunterladen und ausführen:
    https://docs.microsoft.com/en-us/windows-hardware/get-started/adk-install

 

2. Für die Installation auf einem separaten Computer herunterladen auswählen.

 

3. In dem ADK Verzeichnis aus dem Unterordner Installers die Application Compatibility Toolkit-x64_en-us.msi installieren.

 

4. Über Start/Windows Logo -> Windows Kits -> Compatibility Administrator (32-bit) öffnen.

 

5. Rechtsklick auf New Database (1) und Rename zu UPS.

 

6. Rechtsklick auf UPS -> Create New -> Application Fix.

 

7. Programmname runpatch.exe , Hersteller UPS und den Pfad C:\Program Files (x86)\UPS\WSTD\runpatch.exe eintragen.

 

8. Runter scrollen und RunAsInvoker auswählen.

 

9. In diesem Fenster nichts ändern, auf Weiter klicken.

 

10. Damit das ganze auch noch nach dem nächsten Update funktioniert, müssen hier die Häkchen für die Versionsnummern rausgenommen werden.

 

11. Auf Save klicken.

 

12. Als UAC-Whitelist.sdb im UPS Verzeichnis C:\Program Files (x86)\UPS\WSTD\ abspeichern.

13. C:\Program Files (x86)\UPS\WSTD\RegAccess.exe als Administrator ausführen.

 

14. cmd.exe als Administrator ausführen und folgenden Befehl eingeben:
sdbinst.exe „C:\Program Files (x86)\UPS\WSTD\UAC-Whitelist.sdb“

 

Soll das ganze auf weiteren Clients eingerichtet werden, muss man auf jedem weiteren Client folgende Schritte durchführen:

  1. C:\Program Files (x86)\UPS\WSTD\RegAccess.exe als Administrator ausführen

  2. Die bereits erzeugte UAC-Whitelist.sdb jeweils in das Verzeichnis C:\Program Files (x86)\UPS\WSTD\ kopieren

  3. cmd.exe als Administrator öffnen und sdbinst.exe „C:\Program Files (x86)\UPS\WSTD\UAC-Whitelist.sdb“ ausführen

Viewing all articles
Browse latest Browse all 16

Latest Images

Trending Articles





Latest Images