![]() |
Запуск процесса из папки без доступа
Приветствую. W10, в автозагрузке юзера (с ограниченными правами) лежит батник для запуска софта из папки к которой у него нет прав, "runas /user:blablabla /savecred c:\0\1.bat", ну не суть. Все работает, но как на батник повесить права ТОЛЬКО НА ЗАПУСК, (стоят галки на чтение/выполнение и чтение (ставится автоматом)) без возможности юзером посмотреть содержимое? (ПКМ > изменить). Если блочу папку автозагрузки от юзера, естественно батник не стартует.
Буду рад любому совету, заранее благодарю! |
|
Ладно, реально сумбурно, хочу чтоб юзер не знал куда ведет батник в автозагрузке, реально ли закрыть доступ к папке автозагрузки, но чтобы батник или ярлык от туда запускался ?
|
san1kan, о чём Вы?! После runas /savecred о каких-либо «ограничениях» говорить смысла даже не имеет.
|
Цитата:
PS: при завершении процесса командная строка с админскими правами закрывается. |
san1kan,
еще раз - почему именно батник почему не ярлык, пусть даже на батник (а он спрятан) или почему батник, а не exe или ссылка или кнопка в браузере. Вариантов еще можно накидать только насколько я вижу это все проблема где-то в другом, что-то вы мутите и не хотите раскрывать карты, поэтому и условие запутанное и туманное. |
san1kan, после Вашего:
Цитата:
Update: Изложение в деталях: Почему не рекомендуется использовать RunAs. |
Господа, вы почему какую-то подоплеку то ищите?))) На уроках математики никто не спрашивал учителя: "Зачем Вова, отдал Толе 2 яблока из своих 5?" Чего бы там я не мутил, я хочу сделать, то что изложил, так сказать есть задача, есть данные, необходимо с этими данными найти решение, из того чем богат или скорее беден мой опыт, у меня не получается именно то, что мне нужно.
Цитата:
Цитата:
Цитата:
Цитата:
В принципе, я думаю без костылей exe решит задачу. Пока работает с костылями. Всем спасибо за дискуссию и советы. |
san1kan, Вы не поняли. Если под неким пользователем Вы сохранили учётные данные другого пользователя, то этот некий пользователь всегда сможет ими воспользоваться без знания чужого пароля. До тех пор, пока Вы не удалите эти учётные данные из хранилища, либо не поменяете пароль этого другого пользователя (и тогда сохранённый перестанет быть валидным). То есть, раз и навсегда — никаких runas /savecred для запуска приложений от имени каких-либо административных учётных записей не должно быть в принципе. Никогда. Это просто открытая настежь дверь.
|
Цитата:
В целом, полностью согласен с теорией "открытой настежь двери", прислушаюсь. Буду от этого уходить, чтобы не вошло в привычку)) Еще раз благодарю за ЦУ! |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
san1kan, под учёткой пользователя создайте в Планировщике заданий задание с запуском вашего процесса от имени другого пользователя
теперь пользователь может стартовать задание, но не может изменить его в скрипте/ярлыке можно стартовать его командой schtasks /Run /TN "имя задания" |
Время: 16:58. |
Время: 16:58.
© OSzone.net 2001-