Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Пользователю разрешить доступ к диспетчерам устройств, дисков - как? (http://forum.oszone.net/showthread.php?t=317789)

Ciber SLasH 13-08-2016 14:38 2659496

Пользователю разрешить доступ к диспетчерам устройств, дисков - как?
 
Приветствую всех!
Есть User из группы "Поьзователи" - как ему разрешить доступ к диспетчеру устройств и управлению дисками?
Подключают на горячую жёсткие диски, а автоматом диск не подключается к системе - требуется вручную обновить оборудование в диспетчере устройств.
Затем в управлении дисками нужно будет разметить диск, отформатировать и подключить букву нового диска в систему.

Вот такая задача.
Пока пришлось пользователя перевести в группу Администраторы.

Alex_Dolmatov 14-08-2016 10:56 2659691

На другом сайте ответил
Цитата:

Как понимаю. тебе нужно gpedit.msc
Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Назначение прав пользователя
Затем в "Выполнение задач по обслуживанию томов" добавляешь пользователя
Может ещё потребоваться "Загрузка и выгрузка драйверов устройств"

Ciber SLasH 14-08-2016 11:31 2659701

"Выполнение задач по обслуживанию томов", "Загрузка и выгрузка драйверов устройств" - это всё проделывал. Не помогло.
Или после этого нужна перезагрузка?

Alex_Dolmatov 14-08-2016 21:37 2659844

Самому особо не нужно было, только смотрел.
Перезагрузка может потребоваться, т.к. это глобальное изменение прав.

Ciber SLasH 14-08-2016 22:49 2659856

Перезагружал - не помогло.
При запуске диспетчера устройств появляется предупреждение:

и в действиях нет обновить. Т.ч. оборудование не обновишь, а соответственно подключенный диск не обнаружится.

y-- 14-08-2016 23:41 2659864

Обход ситуации - в планировщике ручную задачу на запуск, интерактивную и выполняемую с наивысшими правами от имени админского акка... Пользователю ярлык на запуск задачи.
Ну или глобально помимо прав еще UAC отключи...

Ciber SLasH 14-08-2016 23:52 2659870

UAC и так отключен.
Не понял, что за задачу в планировщике настроить, если требуется: 1) обновить оборудование, чтобы обнаружился диск, установились драйвера на него; 2) если он не отформатирован, то его нужно форматировать (для этого нужен доступ к менеджеру дисков diskmgmr.msc) и назначить букву диску.

y-- 15-08-2016 11:42 2660007

Ciber SLasH,
переформулируем задачу: надо запустить программу от имени админа под учеткой ограниченного пользователя.
В принципе можно в качестве объекта указать(для простоты) compmgmt.msc - эта оснастка содержит и диспетчер устройств и управление дисками. Вызывать, естественно, не *.msc напрямую, а как mmc.exe "%SystemRoot%\system32\compmgmt.msc".

Ciber SLasH 15-08-2016 11:47 2660012

Цитата:

Цитата y--
В принципе можно в качестве объекта указать(для простоты) compmgmt.msc - эта оснастка содержит и диспетчер устройств и управление дисками. »

Т.е. ярлык на рабочий стол и в безопасности дать полный доступ User-у?

y-- 15-08-2016 12:08 2660022

Ярлык на запуск созданной в планировщике задачи. И никаких добавочных доступов не требуется.

Предвидя следующий вопрос даю ответ:
Код:

schtasks.exe /run /?

Alex_Dolmatov 15-08-2016 22:09 2660216

Наизусть все права не помню, а группа "Опытные пользователи" не помогает?
Ещё можно разрешить попытаться в политиках "параметры безопасности" отредактировать "Устройства: разрешить форматирование и извлечение съемных носителей"
__
Но. скорее всего, проще воспользоваться советом другого участника обсуждения

Ciber SLasH 16-08-2016 00:58 2660244

y--:
Цитата:

Ярлык на запуск созданной в планировщике задачи. И никаких добавочных доступов не требуется. »
Создал в планировщике задачу:


создал ярлык на рабочем столе User-а:

под учёткой User ярлык не запускается (кликаешь - ничего не происходит). Если изменить свойства задачи в планировщике "Параметры безопасности\При выполнении задачи использовать следующую учётную запись пользователя:"

выбрать user, то ярлык запускается, но прав всё равно нет: всё тоже предупреждение при запуске диспетчера устройств

Alex_Dolmatov:
Цитата:

"Опытные пользователи" не помогает? Ещё можно разрешить попытаться в политиках "параметры безопасности" отредактировать "Устройства: разрешить форматирование и извлечение съемных носителей" »
Группа не помогает. Параметры безопасности - не помогают.

Цитата:

Цитата y--
В принципе можно в качестве объекта указать(для простоты) compmgmt.msc - эта оснастка содержит и диспетчер устройств и управление дисками. »

Делал и такую задачу в планировщике и ярлык на рабочий стол юзеру. Но, при запуске диспетчера устройств из этого управления компьютером - всё равно предупреждение о недостаточности прав.

Ciber SLasH 16-08-2016 01:25 2660248

Через AdmiLink тоже не работает.
Сделал всё, как написано было тут с способе №5: http://www.oszone.net/10594/run_as_admin
В итоге ярлык не запускается:

Alex_Dolmatov 16-08-2016 02:54 2660251

Попробуй древний вариант через системную команду RUNAS http://ab57.ru/cmdlist/runas.html

y-- 16-08-2016 08:43 2660281

Ciber SLasH
точку переставь на "Выполнчять независимо от регистрации пользователя"

Добавлено: и в параметрах "Выполнять задачу по требованию"

Ciber SLasH 16-08-2016 10:04 2660300

Цитата:

Цитата Alex_Dolmatov
Попробуй древний вариант через системную команду RUNAS http://ab57.ru/cmdlist/runas.html »

Для RunAs пользователю придётся дать пароль администратора, а это равносильно тому, что пользователь стал администратором.
Цитата:

Цитата y--
точку переставь на "Выполнчять независимо от регистрации пользователя" »

Не получается. Если в "Параметры безопасности\При выполнении задачи использовать следующую учётную запись пользователя:" стоит user, то появляется ошибка: "Ошибка в задаче dev_mgr. Сообщение об ошибке: Ошибка ограниченного использования учетной записи пользователя. Возможные причины - запрещены пустые пароли или в политике включено ограничение использования."

y-- 16-08-2016 10:19 2660310

Ciber SLasH
при чем тут юзер? У него ведь заведомо прав не хватает. Только аккаут с админскими правами.

Ciber SLasH 16-08-2016 11:10 2660325

Цитата:

Цитата y--
при чем тут юзер? »

Я же писал, что если в "Параметры безопасности\При выполнении задачи использовать следующую учётную запись пользователя:" поставить admin, то ярлык у user-а не запускается.

"Выполнять независимо от регистрации пользователя", "Выполнять задачу по требованию" - стоит.
Перевёл снова "Параметры безопасности\При выполнении задачи использовать следующую учётную запись пользователя:" admin
Ярлык у user-а не запускается.

mwz 16-08-2016 21:24 2660556

Цитата:

Цитата Ciber SLasH
При выполнении задачи использовать следующую учётную запись пользователя:" admin »

У пользователя "admin" пароль есть или нет?

Ciber SLasH 16-08-2016 21:27 2660557

Цитата:

Цитата mwz
У пользователя "admin" пароль есть или нет? »

Конечно есть, разве из обсуждения это не понятно?
Аккаунт без пароля - пользовательский аккаунт User.

Alex_Dolmatov 17-08-2016 02:54 2660603

По пустым паролям:
Там-же в политиках безопасности отключите "Учетные записи: ограничить использование пустых паролей только консольным входом"

Ciber SLasH 17-08-2016 09:49 2660640

Alex_Dolmatov:
Цитата:

Там-же в политиках безопасности отключите "Учетные записи: ограничить использование пустых паролей только консольным входом" »
Сделал. Всё равно ярлык у User-а не запускается: видно, что в панели задач мелькает окно. А под admin-ом видно, как создаётся процесс mmc.exe и тут же завершается.
Если на ярлыке зажать Enter, то видно, как появляется консольное окно, в котором написано: "Отказано в доступе".

Ciber SLasH 18-08-2016 00:45 2660883

Заработала зараза через AdmiLink :lamer:
Если указывать "C:\Windows\system32\mmc.exe", то AdmiLink не хотела генерировать ключ. Если просто mmc.exe, то говорит, что путь не найден.
А вот так заработало:
Код:

Путь к программе: C:\Windows\system32\cmd.exe
Аргументы: /C start devmgmt.msc

Ярлык через AdmiLink на schtasks - не запускается. Как писал уже: возникает ошибка доступа.


Время: 17:33.

Время: 17:33.
© OSzone.net 2001-