|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] запуск программ под учеткой пользователя без запроса пароля админа |
|
2008 R2 - [решено] запуск программ под учеткой пользователя без запроса пароля админа
|
Пользователь Сообщения: 50 |
Подскажите пожалуйста. Есть сервер win2008r2 (AD, DNS, DHCP), клиенты win7. Я создал политику на запуск только определенных программ в разделе конфигурация пользователя/шаблоны администрирования/система. Внес несколько программ для пробы - автокад, ворд и винрар. Захожу в домен под учеткой пользователя и пробую, автокад и ворд запускаются, а винрар просит ввести логин/пароль админа. Можно ли это отключить? Чет никак не могу разобраться...
|
|
Отправлено: 19:29, 08-09-2011 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Виндовыми средствами у меня обойтись не получилось.
Выручил Admilink. Заинсталить на все ПК, сгенерировать ярлыки для необходимых приложений, раскатить по пользователям. При смене пароля учетки от которой будет запуск ПО - ярлык станет не действительным При изменении исполняемого файла 0 - ярлык станет не действительным Это как вариант. |
Отправлено: 19:34, 08-09-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 50
|
Профиль | Отправить PM | Цитировать спасибо, хоть что то, ато уже все голову сломал. Ну неужели нельзя как нить виндовыми средствами через политики?
|
Отправлено: 19:44, 08-09-2011 | #3 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Еще момент забыл - уязвимость. Напомню что ПО запущеное с правами админа которое имет доступ к виндовому шэлу может запустить все что угодно. Поэтому если есть опасения о наличии хитрых юзеров, то есть смысл настраивать локальный профиль учетной записи таким образом, что бы в нем были отключены шэловские менюшки, влекущие за собой дыры. Это можно сделать тем же софтом.
|
Отправлено: 20:35, 08-09-2011 | #4 |
Пользователь Сообщения: 50
|
Профиль | Отправить PM | Цитировать проблема с винраром решилась путем его переустановки. Хотя может дело и в версии, стоял 3.93, переставил 4.01
|
|
Отправлено: 09:50, 09-09-2011 | #5 |
Пользователь Сообщения: 50
|
Профиль | Отправить PM | Цитировать DOCznet, кстати попробовал сегодня запустить на одной машине автокад через адмилинк. И возникла другая проблема. Дело в том, что на рабочем столе у пользователей я сделал папку "документы", которая перенаправляется на сервак. Так вот при запуске через адмилинк, в автокаде пользователь видит не свой рабочий стол, а рабочий стол админской учетки под которым автокад запущен. Вот такое вот неудобство. Пришлось пока в контроле запуска программ по умолчанию поставить безграничный
|
Отправлено: 20:01, 09-09-2011 | #6 |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать А ты как хотел) Тут уже по-другому ничего не сделаешь. У меня в скором времени тоже редирект папок будет.
Приходит в голову, например, сделать ярлык с путем "%userprofile%\desktop" обозвав "Личный рабочий стол" (или что там нужно) и раскатить его батником по машинкам, использующим автокад, на рабочий стол в профиль адмилинковской учетки. |
Отправлено: 22:25, 09-09-2011 | #7 |
Пользователь Сообщения: 50
|
Профиль | Отправить PM | Цитировать Я перенаправление сделал просто, создал папку "проекты" на сервере, дал к ней полный доступ. В перенаправлении указал serv\проекты\%username%\ и получается для каждого пользователя своя папка. С одной стороны это удобно, но тут есть и обратная сторона, на данный момент думаю как защитить эту папку от юзверей, чтобы никто не смог ничего нужного удалить...
|
Отправлено: 09:24, 10-09-2011 | #8 |
Пользователь Сообщения: 50
|
Профиль | Отправить PM | Цитировать Проблема вроде бы решена. Настроил права следующим образом: пользователь войдя на сервер может видеть только свою папку. Полный доступ только у админа. Настроил благодаря вот этой статье
|
Отправлено: 18:45, 10-09-2011 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Планировщик-запуск программ без входа пользователя! | Василий Теркин | Microsoft Windows Vista | 3 | 16-05-2011 13:03 | |
CMD/BAT - требуется запуск батника из-под доменного админа для создания локального админа | sharky lions | Скриптовые языки администрирования Windows | 2 | 21-04-2011 11:58 | |
Доступ - [решено] под ограниченной учеткой не дает подключать флешку новую. просит пароль админа. | St33l | Microsoft Windows 2000/XP | 1 | 12-11-2009 12:27 | |
подключение к домену без запроса пароля | lekaber | Microsoft Windows NT/2000/2003 | 2 | 12-04-2007 12:19 | |
SSH без запроса пароля | Ge0rge | Общий по Linux | 13 | 16-06-2003 18:45 |
|