Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Наборы обновлений для Windows XP/2003/Windows 7 (http://forum.oszone.net/forumdisplay.php?f=62)
-   -   [addon] XPrights (http://forum.oszone.net/showthread.php?t=74089)

simplix 06-11-2006 01:23 507446

[addon] XPrights
 
Вложений: 1
Аддон XPrights позволяет получить доступ к общим ресурсам компьютера сразу после установки системы.

Он делает следующие настройки:

- Активирует учётную запись Гостя и скрывает его из экрана приветствия.
- Исключает Гостя из списка отказа в доступе к компьютеру из сети и добавляет его в список доступа к компьютеру из сети через локальную политику безопасности.
- Включает использование расширенного общего доступа к файлам (включая установку прав на NTFS-разделах).
- Разрешает анонимным пользователям получать информацию о пользователях и общих ресурсах.
- Добавляет в список исключения Windows-брандмауэра общий доступ к файлам и принтерам.

* Будет полезен при установке на большое число компьютеров, которые будут объединены в сеть.
* Актуально для Windows XP Home, где нету локальной политики безопасности.
* Работает на русской и английской Windows XP, также работает на уже установленной системе.

ANDYru 06-11-2006 09:59 507514

simplix
оно всё перечисленное делает автоматом просто при запуске на уже установленной винде ?

simplix 06-11-2006 20:08 507720

ANDYru
Угу, причём почти мгновенно (менее секунды).

AlexKan 13-01-2007 23:51 535648

... удалено ...

Petya V4sechkin 14-01-2007 09:31 535733

AlexKan
Какая ошибка? Конкретно и точно?

AlexKan 14-01-2007 17:32 535879

Сообщение удалено, т.к. информация оказалась ошибочной.
Прошу прощения.
Ошибка возникает и без этого аддона.
Погрешил было на него, т.к. после пересборки без этого аддона все стало нормально. Но уже в следующий раз ошибка появилась снова.
Никак не могу понять, в чем дело.
Создам новую тему с подробным описанием.

lla 21-01-2007 12:00 539255

Цитата:

- Активирует учётную запись Гостя и скрывает его из экрана приветствия.
- Исключает Гостя из списка отказа в доступе к компьютеру из сети и добавляет его в список доступа к компьютеру из сети через локальную политику безопасности.
Как проверить что Гость активен? После запуска экзешника у меня панель управления показывает что он отключен,
в Windows-брандмауэра исключение появляется.

И как отменить все что делает эта программа?

volk1234 04-09-2007 01:16 637804

Тип события: Уведомление
Источник события: NTRights
Категория события: Отсутствует
Код события: 5000
Дата: 03.09.2007
Время: 21:57:11
Пользователь: Н/Д
Компьютер: COMPUTER
Описание:
Не найдено описание для события с кодом ( 5000 ) в источнике ( NTRights ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: NTRights has been successful; granting privilege:SeNetworkLogonRight to/from:Гость ; .

simplix 04-09-2007 09:08 637893

Ну и что? Описание говорит само за себя.

melato 25-12-2007 13:52 703534

Что ж в этом файле такого, что в нём сразу четверо подозревают трояна?
http://www.virustotal.com/ru/resulta...e668361830a5e3
Файл тот же: при попытке закачать этот файл заново KAV опять же ругается. Ложно, конечно, но всё же...

simplix 25-12-2007 16:24 703640

Каспер и стена просто созданы друг для друга.

Darza 25-12-2007 17:47 703740

simplix, а я давно уже пользуюсь твоим аддоном ;) спасибо.
да и без аддона запускаю на проблемных компах XPrights.exe для профилактики

melato 25-12-2007 20:51 703867

simplix,
Дак в том и проблема, что не только Каспер. Видимо, что-то не нравится им в алгоритме.

Просто сообщаю, что,мол, есть такая проблема. В Лаб.К. уже написал: посмотрю, что скажут.

Добавлено:
Сегодня получил ответ из Л.К. - ложное срабатывание. Уже исправлено.

LonerD 12-08-2008 17:38 873887

Расскажите, пожалуйста, что делает программа с системой: какие изменения и куда вносятся (реестр, файлы) и как откатиться обратно?
Программа сделает что-то втихую и гадай потом как вернуть как було.
Хочется прозрачности в работе, а не так как в украинской политике :)

Возникла проблема на машинах, где была применена данная программа: некоторые расшаренные файлы невозможно скопировать, в некоторые расшаренные папки невозможно зайти - у вас нет прав...
Может ли подобная проблема быть вызвана XPrights ?? Хочется отменить внесенные ею изменения и посмотреть.

simplix 13-08-2008 10:23 874282

Цитата:

Цитата DPavlik82
какие изменения и куда вносятся »

Код:

net user Guest (или Гость) /active:yes ; Активируем учётную запись Гостя
ntrights +r SeNetworkLogonRight -u Guest (или Гость) ; Добавляем Гостя в список доступа к компьютеру
ntrights -r SeDenyNetworkLogonRight -u Guest (или Гость) ; Исключаем Гостя из списка запрета
HKLM "SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" "Guest" "0" ; Скрываем из экрана приветствия
HKLM "SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" "Гость" "0"
HKLM "SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List" "139:TCP" "139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004" ; Разрешаем общий доступ в брандмауэре.
HKLM "SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List" "445:TCP" "445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
HKLM "SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List" "137:UDP" "137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
HKLM "SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List" "138:UDP" "138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"

Цитата:

Цитата DPavlik82
и как откатиться обратно? »

Собственно изменения минимальные и всего лишь дают право доступа гостю. Если вам нужно отключить общий доступ - просто уберите галочку в брандмауэре или закройте расшаренные папки.

Цитата:

Цитата DPavlik82
Возникла проблема на машинах, где была применена данная программа: некоторые расшаренные файлы невозможно скопировать, в некоторые расшаренные папки невозможно зайти - у вас нет прав... »

Программа здесь вообще не при чём, а такие ошибки вы получаете потому что гостю может быть запрещён доступ к файлам и папкам на NTFS-разделе. Выставьте правильные права на расшаренную папку и проблема исчезнет. Например так: cacls путь_к_папке /t /c /g Everyone:F (вместо Everyone напишите Все если система русская).

SamLab 16-09-2008 00:10 900278

simplix, Для SP3 мне кажется нужно обновить аддон! причем в сторону не срабатывания на нем антивирусов тоже

simplix 16-09-2008 00:52 900324

SamLab, А что в SP3 поменялось касательно аддона?

SamLab 16-09-2008 01:17 900334

simplix, Глянул под SP3 тоже самое. А сам аддон может в виде батника или еще как выполнить для чистоты перед въедливыми антивирусами?

volk1234 10-05-2009 14:32 1114913

Да кстати, присоединяюсь, надобы посмотреть как его перепаковать,
а тозагрузка архива XPrights.exe на virustotal.com дает довольно неприятные результаты http://www.virustotal.com/ru/analisi...185f3fd118c6f3
Я понимаю, что это реакция на upx, но обьясните это пользователю который очень подозрительно смотрит на тебя...

LonerD 10-05-2009 15:30 1114938

volk1234, в посте #15 все описано.
Я, например, сделал себе cmd-файл следующего содержания:
читать дальше »
REM Активируем учётную запись Гостя
net user Гость
net user Гость /active:yes

REM Добавляем Гостя в список доступа к компьютеру
ntrights +r SeNetworkLogonRight -u Гость

REM Скрываем из экрана приветствия
ntrights -r SeDenyNetworkLogonRight -u Гость

REM Исключаем Гостя из списка запрета
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v "Гость" /d "0" /f

REM Разрешаем общий доступ в брандмауэре
reg add "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\Globa llyOpenPorts\List" /v "139:TCP" /d "139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004" /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\Globa llyOpenPorts\List" /v "445:TCP" /d "445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005" /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\Globa llyOpenPorts\List" /v "137:UDP" /d "137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001" /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\Globa llyOpenPorts\List" /v "138:UDP" /d "138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002" /f

volk1234 14-05-2009 02:54 1117865

DPavlik82

Это то мне понятно, но раньше я использовал этот аддон ...

qdrddr 11-11-2009 11:55 1267363

Код:

The requested URL could not be retrieved
While trying to retrieve the URL:  http://forum.oszone.net/attachment.php? attachmentid=3174&d=1162765042
The following error was encountered:
The requested object is INFECTED with the following viruses:
Trojan.Win32.Agent.dbcq
Please contact your service provider if you consider it incorrect.
Generated: 11.11.2009 10:53:48 Kaspersky Anti-Virus 6.0

Могли бы выложить файл без Троянчика?

Stanner 11-11-2009 12:55 1267397

qdrddr, зоркий Вы наш... Еще бы более старой версией проверял: там внутри просто используется hidcon.exe - скорее всего на него и ругается.

qdrddr 12-11-2009 09:59 1268203

Цитата:

Цитата Stanner
qdrddr, зоркий Вы наш... Еще бы более старой версией проверял: там внутри просто используется hidcon.exe - скорее всего на него и ругается. »

И если даже так, то лучше бы убрать то, на что ругается.

Это версия воркстейшн и самая новая, с последними базами.
А на это что вы скажете http://www.virustotal.com/ru/analisi...7cc-1257929868 ?

Amigos 12-11-2009 11:11 1268257

Цитата:

Цитата qdrddr
Могли бы выложить файл без Троянчика? »

вот тут http://forum.oszone.net/post-1114938-20.html уже выложен.

Цитата:

Цитата qdrddr
А на это что вы скажете http://www.virustotal.com/ru/analisi...7cc-1257929868 ? »

маркетологи антивирусных компаний — гении.
Впаривать пользователям это тухлое Г. (антивирусы) да ещё трясти за это с них деньги - гениально

mbgroot 12-11-2009 19:36 1268640

Вложений: 1
Вот аддон, с версией основанной на скрипте от Simplix'a, сделанного с помощью 7zSFX. Антивирусы на екзешник не ругаются.

qdrddr 13-11-2009 10:11 1269093

В шапочке заменили бы ссылочку на
XPrights_s_091112_21-32.7z
http://forum.oszone.net/attachment.p...1&d=1258043735
Чтобы плохие антивирусы глупых пользователей не збивали с толку.

Pozia 04-09-2010 23:54 1488717

Цитата:

Цитата simplix
получить доступ к общим ресурсам компьютера сразу после установки системы. »

можно ли мне не совсем грамотному в вопросах сети получить маленькое пояснение?
Правильно ли я понимаю что при использовании данного адона после установке сети ко мне никто не сможет залезти ни в какую папку? И залезет только в ту, в которую я сам разрешу. Если все так, то как это сделать (в смысле разрешить)?

VIP-men 10-05-2014 00:22 2349448

Интегрировал аддоном и устанавливал на живую систему. Результата ноль - учетная запись отключена, а файла ntright.exe в папке system32 нет. Подскажите, пожалуйста, в чем может быть проблема?((

Amigos 12-05-2014 08:04 2350223

Цитата:

Цитата VIP-men
в чем может быть проблема?(( »

например запускали под учёткой, у которой нет админских прав

VIP-men 12-05-2014 09:07 2350245

Amigos, запускал под администратором(( И интегрировал в качестве аддона...

Amigos 12-05-2014 09:11 2350248

VIP-men, тогда запускайте его же в виде батника http://forum.oszone.net/post-1114938-20.html
и смотрите, какие будут сообщения от каждой команды

VIP-men 12-05-2014 16:02 2350429

Amigos, закинул файл ntrights.exe в System32. Далее сохранил команды в cmd-файл и запустил. Простите чайника, а где смотреть сообщения от команд? :angel:

Amigos 12-05-2014 19:42 2350536

VIP-men, запустить cmd.exe
в нём ввести имя cmd файла.
он точно также отработает, но окошко с результатами работы не закроется, в нём будет виден ответ на каждую команду

VIP-men 12-05-2014 20:12 2350561

Вложений: 1
Amigos, сделал, вот что получилось. Помогите, пожалуйста. Файл 113404

Amigos 13-05-2014 09:54 2350721

Вложений: 1
VIP-men, fff.cmd неправильный

возьмите из архива

в случае правильной работы должен быть такой вывод

Код:

C:\>REM Активируем учётную запись Гостя

C:\>net user Гость /add
Учетная запись уже существует.

Для вызова дополнительной справки наберите NET HELPMSG 2224.


C:\>net user Гость
Имя пользователя                      Гость
Полное имя
Комментарий                            Встроенная учетная запись для доступа гос
тей к компьютеру/домену
Комментарий пользователя
Код страны                            000 (Стандартный системный)
Учетная запись активна                Yes
Учетная запись просрочена              Никогда

Последний пароль задан                5/13/2014 11:39 AM
Действие пароля завершается            Никогда
Пароль допускает изменение            5/13/2014 11:39 AM
Требуется пароль                      No
Пользователь может изменить пароль    No

Разрешенные рабочие станции            Все
Сценарий входа
Конфигурация пользователя
Основной каталог
Последний вход                        Никогда

Разрешенные часы входа                Все

Членство в локальных группах          *Гости
Членство в глобальных группах          *Отсутствует
Команда выполнена успешно.


C:\>net user Гость /active
Команда выполнена успешно.


C:\>REM Добавляем Гостя в список доступа к компьютеру

C:\>ntrights +r SeNetworkLogonRight -u Гость
 Granting SeNetworkLogonRight to ?юёЄ№  ... successful

C:\>REM Скрываем из экрана приветствия

C:\>ntrights -r SeDenyNetworkLogonRight -u Гость
 Revoking SeDenyNetworkLogonRight from ?юёЄ№  ... successful

C:\>REM Исключаем Гостя из списка запрета

C:\>reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialA
ccounts\UserList" /v "Гость" /d "0" /f

Операция успешно завершена

C:\>REM Разрешаем общий доступ в брандмауэре

C:\>reg add "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\Fire
wallPolicy\StandardProfile\Globa llyOpenPorts\List" /v "139:TCP" /d "139:TCP:Loc
alSubNet:Enabled:@xpsp2res.dll,-22004" /f

Операция успешно завершена

C:\>reg add "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\Fire
wallPolicy\StandardProfile\Globa llyOpenPorts\List" /v "445:TCP" /d "445:TCP:Loc
alSubNet:Enabled:@xpsp2res.dll,-22005" /f

Операция успешно завершена

C:\>reg add "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\Fire
wallPolicy\StandardProfile\Globa llyOpenPorts\List" /v "137:UDP" /d "137:UDP:Loc
alSubNet:Enabled:@xpsp2res.dll,-22001" /f

Операция успешно завершена

C:\>reg add "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\Fire
wallPolicy\StandardProfile\Globa llyOpenPorts\List" /v "138:UDP" /d "138:UDP:Loc
alSubNet:Enabled:@xpsp2res.dll,-22002" /f

Операция успешно завершена

C:\>pause
Для продолжения нажмите любую клавишу . . .


VIP-men 13-05-2014 13:31 2350821

Amigos, спасибо, cmd-файл отработал успешно, как вы написали (в соотвтествии с текстом). Скажите, пожалуйста, в панели управления в меню "Учетные записи пользователя" Учетная запись Гостя должна быть активна или отключена?

У меня она отключена.

Amigos 13-05-2014 21:17 2351044

Цитата:

Цитата VIP-men
У меня она отключена. »

она показывается якобы отключённой, потому что с ней нельзя залогиниться.
В "управлении компьютером/локальные пользователи и группы" гость будет показан активным

VIP-men 14-05-2014 00:39 2351147

Amigos, как всегда - выручаете. :) Спасибо Огромное за помощь и терпение!


Время: 23:00.

Время: 23:00.
© OSzone.net 2001-