Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Проблема с MS access: что то с правами доступа к объектам (http://forum.oszone.net/showthread.php?t=79344)

Mertvii 15-02-2007 00:31 550085

Проблема с MS access: что то с правами доступа к объектам
 
Суть проблемы: сеть из 15 компов + сервер объединены в один домен; возникает ароблема с access, вернее с тестом(речь идёт о учебной аудитории) в виде базы данных для хранения результатов и макросов, реализующих сам тест. Под админской учёткой(тестируемые работают с пользовательской) всё запускается и работает, в том числе и при запуске с runas в командной строке. Под пользовательской - выбивает ошибку(неверное значение или чтото такое) сразу при запуске(щелчком по файлу базы данных *.mde), т.е. дело в правах пользователей. Есть ли возможность узнать, какие именно разрешения и на какие объекты(ключи реестра, возможность записи в определённые папки и т.п.) нужны для нормально работы самого популярного офисного софта?
Кроме того, есть несколько вопросов опытным администраторам:
1. Какие разрешения ntfs лучше выставить для активного раздела?
2. Необходимо предоставиь частичные администраторские привелегвии нескольким пользователям. Пользовательская учётная запись не позволяет выполнять многие привычные для "продвинутого" чайника вещи - например, устанавливать софт(большинство прог спотыкаются на записи в рееестр или установке специфических дров). Можно ли на основе базовых классов админа/пользователя сделать новые, с пониженным/повышенным уровнем доступа? Предполагаю, для этого надо вручную редактировать разрешения на доступ к объектам во вкладке Безопасность учётной записи, а также прописывать допуск к ключам реестра и разрешения ntfs. Где можно достать инфу, описывающую к чему именно управляет доступом тот или иной ключ на вкладках Безопасность в АД?

monkkey 15-02-2007 09:36 550195

По поводу обращения к реестру
Цитата:

с пониженным/повышенным уровнем доступа
Включить в локальную группу "Опытные пользователи" (Power Users) или Администраторы.

Mertvii 15-02-2007 11:29 550256

monkkey, прав опытных пользователей может не хватить тоже) Вернее, некоторые вещи, которые надо разрешить, доступны только админам, но давать полные админские права не желательно(дело тонкое - в организации не практикуется разделение ответствености, и конфликт возникает на почве амбиций; проще говоря есть тётка, которую ценят, как сотрудника, но в компах - дуб дубом, юзер одним словом, даже не пауэр; но отказать ей не получится, общепринятые критерии безопасности не будут весомым аргументом)

monkkey 15-02-2007 12:24 550294

Значит, эти вещи должен делать человек с правами админа, это и так ясно. Либо Вы, либо помощник ;)

Mertvii 19-02-2007 16:05 552471

monkkey, ясно конечно) Было бы всё так просто, не спрашивал бы. Вообще 1ый вопрос актуальней - как и на что прописать разрешения, чтобы аксес под пользовательской учёткой работал без затыков? Сейчас приходится запускать прогу через батфайл, в котором через runas под учёткой админа запускается аксес, которому передаётся путь к открываемой базе %) Т.е. чтобы запустить тест, на каждом из 12 компов нужно ввожить админский пароль.

monkkey 20-02-2007 08:18 552724

http://www.thescripts.com/forum/thread497946.html


Время: 20:04.

Время: 20:04.
© OSzone.net 2001-