|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Приложения с повышенными правами |
|
Приложения с повышенными правами
|
Пользователь Сообщения: 95 |
Профиль | Отправить PM | Цитировать Народ, помогите разобраться. Что делать в домене, когда приложению для работы требуются админские права?
Пробовал в GPO настраивать политику ограниченного использования программ, добавляя пути с атрибутом "Неограниченно". Не помогает. Компания - частная гимназия. Очень много всякого левого софта (обучающие диски, меди-библиотеки) от 1С, и КиМ. Традиционно такой софт делают через задницу и требует он повышенных прав пользователя для работы. Иногда удается решить проблему устоновкой такого софта в специальную папку на которую и юзверей есть полные права. Но чаще и это не помогает. Как быть? |
|
Отправлено: 09:42, 07-12-2007 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Установить весь софт, сделать образ компа. Дать админские права. При косяках восстанавливать машину за 15 минут.
Либо брать в руки filemon.ex, regmon.exe и работать (хотя на 100% это не поможет). |
------- Отправлено: 10:25, 07-12-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 95
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
Левый же софт у каждого свой и появлется он со временем. Иторики купили какой-нибудь курс от 1С на дисках. В 90% курс этот админом запускается нормально. Пользователем либо не запускается вообще либо выдает кучи ошибок о невозможности доступа в разные места. В тех случаях когда требуется просто доступ на запись в папку программы, проблема решается наличием на каждом компе папки в которую у юзера полный доступ. Но зачастую эти... не знаю как их назвать умудряются делать софт который требует полного доступа к системным веткам реестра и права на запись в Windows или system32. Предоставить подобный достпу пользователям я не могу. Во-первых угроза безопасности, во вторых большинстов пользователей не шибко граммотных и дать им возможность писать в систему тоже самое что форматнуть винт самому и сразу. Не может быть чтобы в домене не были предусмотрены возможности для запуска отдельных приложений в повышенными правами. Как вообще работаеют "Политики ограниченного использования программ в GPO"? В теории это именно то что нужно. Но на практике добавляю правило по образцу (при включении этой политики в ней появляются предустановленные правила для запуска исполняемых файлов из ProgramFilesDir%, systemroot%) для путей программы которая не работает у пользователя. И ничего.... |
|
Отправлено: 15:16, 07-12-2007 | #3 |
Ветеран Сообщения: 514
|
Профиль | Отправить PM | Цитировать у меня похожая проблемка локально на компе все разрешается на реестр и папку...
а через гп тоже самое не хочет работать, на простые программки разрешения работают |
Отправлено: 21:07, 08-12-2007 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - ElevatedShortcut - запуск приложений c повышенными привилегиями без отключения UAC | hb860 | Microsoft Windows 7 | 38 | 23-10-2012 23:34 | |
Доступ - Проблеммы с правами | mikola1983 | Microsoft Windows 2000/XP | 1 | 04-07-2008 10:13 | |
Доступ - Запуск DOS приложения и вывод на печать с правами пользователя | ss777 | Microsoft Windows 2000/XP | 0 | 27-06-2008 07:30 | |
Проблема с правами в домене | Larr | Microsoft Windows NT/2000/2003 | 10 | 15-01-2008 16:06 | |
Помогите с правами | kda12 | Microsoft Windows NT/2000/2003 | 4 | 09-07-2007 07:54 |
|