yodamiit
26-02-2016, 19:53
Доброго времени суток уважаемые гуру!
Ситуация такая: имеется встраиваемое устройство с win embedded(та которая на базе семерки) на борту. Требуется чтобы после развертывания образа и первого запуска данное устройство уже имело IP адрес. ПО которое работает в качестве оболочки должно иметь возможность сменить системное время.
- При развертывании образа предустановленный IP сбрасывается, настройки реестра сбрасываются, политики безопасности остаются.
- Загружается система по дефолту под user'ом.
- Соответственно FirstLogin тоже под юзером происходит.
Что пробовали:
Способ 1: юзеру даем права на смену времени и кидаем в группу пользователи, ip пробуем менять через netsh. Результат: время меняется, на смену IP нет прав.
Способ 2: юзеру даем права на смену времени и кидаем в группу операторы настройки сети, ip пробуем менять через netsh. Результат: на смену времени нет прав, на смену IP нет прав.
Способ 3: развитие способа 2 только вызов скрипта смены ip делаем через планировщик. Результат: IP меняется,время нет(через планировщик не хочет работать)
Способ 4: развитие способа 2 только отключаем UAC. Результат: ip меняется,время - нет.
Способ 5: развитие способа 1 только netsh запускаем через psexec с заданием учетки (логин/пароль) админа. Результат: время меняется, на смену ip нет прав.
Способ 6: развитие способа 5 только отключаем UAC. Результат: все работает хорошо.
Таким образом напрашиваются 3 вопроса:
1. Почему когда юзера с правами смены времени кидаешь в операторов настройки сети, он эти права теряет?
2. Как сделать чтоб при разворачивании образа отключенный UAC не включался обратно?
3. Как отключить UAC при FirstLogin даже если сделать его под админом(все равно же попытаетсяпроверить при доступе в regedit), а в конце выполнения сменить default logon на юзера(как?).
4. Может еще какие мысли у кого будут?
Спасибо всем уделившим внимание моему топику.
Ситуация такая: имеется встраиваемое устройство с win embedded(та которая на базе семерки) на борту. Требуется чтобы после развертывания образа и первого запуска данное устройство уже имело IP адрес. ПО которое работает в качестве оболочки должно иметь возможность сменить системное время.
- При развертывании образа предустановленный IP сбрасывается, настройки реестра сбрасываются, политики безопасности остаются.
- Загружается система по дефолту под user'ом.
- Соответственно FirstLogin тоже под юзером происходит.
Что пробовали:
Способ 1: юзеру даем права на смену времени и кидаем в группу пользователи, ip пробуем менять через netsh. Результат: время меняется, на смену IP нет прав.
Способ 2: юзеру даем права на смену времени и кидаем в группу операторы настройки сети, ip пробуем менять через netsh. Результат: на смену времени нет прав, на смену IP нет прав.
Способ 3: развитие способа 2 только вызов скрипта смены ip делаем через планировщик. Результат: IP меняется,время нет(через планировщик не хочет работать)
Способ 4: развитие способа 2 только отключаем UAC. Результат: ip меняется,время - нет.
Способ 5: развитие способа 1 только netsh запускаем через psexec с заданием учетки (логин/пароль) админа. Результат: время меняется, на смену ip нет прав.
Способ 6: развитие способа 5 только отключаем UAC. Результат: все работает хорошо.
Таким образом напрашиваются 3 вопроса:
1. Почему когда юзера с правами смены времени кидаешь в операторов настройки сети, он эти права теряет?
2. Как сделать чтоб при разворачивании образа отключенный UAC не включался обратно?
3. Как отключить UAC при FirstLogin даже если сделать его под админом(все равно же попытаетсяпроверить при доступе в regedit), а в конце выполнения сменить default logon на юзера(как?).
4. Может еще какие мысли у кого будут?
Спасибо всем уделившим внимание моему топику.