Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] RunasSpc (runas) с пользователем запрещенному на лок.вход (http://forum.oszone.net/showthread.php?t=248541)

nikson89 06-12-2012 16:48 2040002

RunasSpc (runas) с пользователем запрещенному на лок.вход
 
Для запуска приложения под другим пользователем использую утилиту RunasSpc (усовершенствованная runas). Если этому другому пользователю запрещен "Локальный вход в систему", то мы получаем ошибку:
1385: Вход в систему не произведен: выбранный режим входа для данного пользователя на этом компьютере не предусмотрен.

Вопрос решается разрешением этому пользователю, под которым запускается приложение, локальный вход в систему. Но это не выход, т.к. он может войти на сервер локально, куда разрешен вход только админам.
Проблема эта решается как-нибудь или просто нужно с этим смириться и меть дыру в безопасности системы?

Аналогичный вопрос поднимался тут http://forum.oszone.net/thread-108841.html , но так и не был решен.

WindowsNT 06-12-2012 22:22 2040243

Сам факт запуска процесса (любого процесса) недоверяемой учётной записью разве уже не является компрометацией?

nikson89 09-12-2012 14:19 2041772

WindowsNT,
если можно, ответьте однозначно на вопрос: Возможно ли запустить приложение под неким пользователем посредством runas при условии, что этому некоему пользователю запрещен "Локальный вход в систему" ?

WindowsNT 10-12-2012 09:23 2042233

Нет.
Но и выдумывать "дыры" тоже не следует.


Время: 02:46.

Время: 02:46.
© OSzone.net 2001-