|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Временно стать локадмином для установки. |
|
Временно стать локадмином для установки.
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать Есть сеть w2003standart DC. Есть юзеры с XPprof. Среди них есть опытные юзеры, которым необходимо устанавливать программы иногда. НО 95 процентов времени даже им нет необходимости быть локадминами. Очевидно, что обычным пользователем работать безопаснее - и сам случайно не удалишь чего-нибудь важного и в случае какого-нибудь вируса нового вероятность повредить систему заметно ниже. Как сделать так чтобы можно было не завершая сеанса и не теряя авторизации в DC стать временно локадмином, установить программу, а затем поять стать рядовым пользователем? Дело в том, что даже если от имени локадмина компа добавить доменного пользователя в группу локадминов, то подействует это только после завершения сеанса и входа в сеть. Вобщем подскажите, пожалуйста, или ткните носом что читать. Поиском пользовался, но не нашел.
Дмитрий. |
|
Отправлено: 09:44, 06-11-2008 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Цитата GreenIce:
|
|
Отправлено: 15:10, 07-11-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 371
|
Профиль | Отправить PM | Цитировать Demonobond, А причем тут доступ к сетевому ресурсу? Насколько я понял вопрос стоял в том чтобы нужным пользователям дать временные права локального админа, ну так и дайте этим пользователям права на чтение шары с дистрибутивами, а устанавливать их локально они будут через runas под правами локального админа.
|
------- Отправлено: 15:24, 07-11-2008 | #12 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Цитата GreenIce:
...Как сделать так чтобы можно было не завершая сеанса и не теряя авторизации в DC стать временно локадмином, установить программу, а затем опять стать рядовым пользователем?... шары с дистрибутивами у разных пользователей разные. Кроме того мне хочется это реализовать не только для установки но и для настройки системы. Даже для себя. я бы предпочел работать обычным пользователем. А когда мне нужно перенастроить систему переключаться на админа, делать перенастройку и переставать быть админом. Если перелогиниваться проблем нет: работаешь юзером, добавил себя доменного от лица локадмина в локальных администраторов, завершил сеанс вошел собой, установил настроил, удалил себя доменного из группы локадминов и снова перелогинился. Все будет четко, только перелогиниваться неохота дважды. но я так понимаю, что по другому - никак. Вот я сижу локадмином на своем компе. Подцепил вирус даже не знаю как. Вирус не лечится ни симантеком ни есетом, но пользуясь моими админскими правами вживился в систему конкретно. |
|
Отправлено: 15:47, 07-11-2008 | #13 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Demonobond:
либо RUNAS с учёткой AD имеющей права на установку ПО, либо никак ! Есть ещё вариант с повышением привелегий, но на сколько я помню - это временно. |
|
------- Отправлено: 16:18, 07-11-2008 | #14 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Цитата exo:
|
|
Отправлено: 16:54, 07-11-2008 | #15 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Цитата Demonobond:
runas /savecred /user:%COMPUTERNAME%\Администратор "net localgroup Администраторы %USERDOMAIN%\%USERNAME% /add" После этого достаточно правой кнопкой на проводнике или фаре сделать запуск от имени и в качестве пользователя указать этого же доменного пользователя который работает в системе и этот проводник или фар уже запустится с правами локадмина. Затем нужно выполнить ту же команду с /delete разумеется. Не знаю насколько это будет стабильно в эксплуатации, но в первом приближении работает. Что интересно что интерактивный запуск правой кнопкой мыши срабатывает, а вот runas от доменного пользователя - нет. То есть если после первой команды сразу выполнить что-то типа: start /w runas /profile /env /user:%USERDOMAIN%\%USERNAME% explorer то этот эксплорер запускается без прав локадмина. Видимо есть различия в поведении системы при этих двух способах запуска. |
|
Отправлено: 17:33, 07-11-2008 | #16 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Demonobond:
Хотел бы вас спросить: а чем Вы занимаетесь вообще на работе? |
|
------- Отправлено: 23:48, 07-11-2008 | #17 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Цитата exo:
|
|
Отправлено: 00:20, 08-11-2008 | #18 |
Старожил Сообщения: 371
|
Профиль | Отправить PM | Цитировать Включите ремоут десктоп для компьютера, и не выходя из сессии открывайте его (компьютер) терминально с правами админа.
|
------- Отправлено: 18:43, 08-11-2008 | #19 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Что надо знать для того, чтобы стать системным администратором? | Sasha_wq-1 | Хочу все знать | 14 | 20-10-2009 22:15 | |
Прочее - Временно перенаправить в DNS | Endy1 | Общий по Linux | 3 | 13-03-2009 15:22 | |
Где скачать драйвера для установки модема для Nokia 3100 | Guest | Мобильные ОС, смартфоны и планшеты | 3 | 03-03-2004 10:20 |
|