Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   [решено] Копирование файлов при загрузке ОС (http://forum.oszone.net/showthread.php?t=83383)

Coutty 01-05-2007 15:27 581634

Копирование файлов при загрузке ОС
 
Нужно скопировать файл из одной папки в другую при загрузке Windows (до входа пользователя в систему). Как организовать?
Желательно при этом (но необязательно), чтобы копирование происходило с максимальными правами (например, от имени пользователя System). Нужно для проверки мандатного доступа.

Petya V4sechkin 01-05-2007 17:38 581702

Coutty
Можно попробовать со службой поковыряться (Instrsrv.exe, Srvany.exe или nnCron). Но когда будет стартовать такая служба (до или после входа в систему) и как будет завершаться, не знаю.

Coutty 02-05-2007 07:27 581975

Крон попробовал - грузится "до", но команды исполняет "после" входа в систему => разграничение доступа уже загружено и работает. Сам крон запускается с системными правами, но команды - с пользовательскими. Вообще же, довольно интересная вещь. Может и под линуксом теперь буду пользоваться им=)
А с первыми двумя - "в процессе..." Пока не разбирался (во всяком случае в стандартной поставке WinXP Pro их не нашёл).

UPD: Ну ясно - не нашёл, они же в ресурските... Отложу до вечера.

PUL85 02-05-2007 10:32 582026

Самый простой вариант - загрузочный диск с поддержкой NTFS.

Borodunter 02-05-2007 11:26 582047

Coutty
Цитата:

Нужно скопировать файл из одной папки в другую при загрузке Windows (до входа пользователя в систему). Как организовать?
а групповая политика локального компьютера не подходит, или я туплю? :)

Coutty 02-05-2007 16:18 582199

PUL85, предполагается некая корпоративная система, где работник обладает минимальными полномочиями, и ни о какой мультизагрузке / загрузке с внешних носителей речи быть не может.
Т.е. такой взлом с рабочего места. Попытка унести или рассекретить конфиденциальную информацию.
Из загруженной системы ничего унести не получается - СЗИ блокирует попытки понижения степени конфиденциальности и работу с внешним носителем, если уровень допуска выше "неконфиденциально" =)

Ну, и неплохо было бы знать, на что способен локальный администратор, если "сверху" навесили гриф.

Borodunter, эмм... Пожалуй, я туплю. Первый раз слышу про групповую политику локального компьютера. Где посмотреть?)) А главное - что искать там?

Petya V4sechkin 02-05-2007 16:59 582212

Цитата:

а групповая политика локального компьютера не подходит, или я туплю?
Цитата:

эмм... Пожалуй, я туплю.
Спокойно, граждане - туплю здесь только я :blush2:
Borodunter прав - это самое естественное и правильное решение.
Пуск -> Выполнить -> gpedit.msc -> Конфигурация компьютера -> Конфигурация Windows -> Сценарии -> Автозагрузка
(выполняется до входа в систему).


Цитата:

предполагается некая корпоративная система
Если в домене, то все будет так же просто (только вместо gpedit.msc, соответственно, gpmc.msc на домен-контроллере).

Coutty 02-05-2007 19:00 582257

Узнал нового и интересного =^_^=
Файлы действительно копируются. Но права к ним остаются теми же, что были и в исходной папке (но для курсовой это будет плюсом=))
Спасибо ;-)
Сегодня услышал про такую интересную вещь - контролёр домена. С.Т.А.Л.К.Е.Р. в доменной печи...

Borodunter 02-05-2007 19:06 582261

Цитата:

Но права к ним остаются теми же, что были и в исходной папке
тут можно поиграться с утилитой командной строки cacls.exe - она как раз занимается тем, что раздает права доступа к файлам и папкам. ее можно запихнуть в сценарий автозапуска

Coutty 02-05-2007 19:25 582267

Ну так она раздаёт права в рамках дискреционного доступа - ведь стандартная виндовая программа? (Новому-то файлу права давались "всем-всё", но гриф оставался "строго конфиденциально". Просто не так выразился в предыдущем сообщении).
Вот консольной программки из СЗИ SecretNet для работы с полномочным доступом я не нашёл. Да и вряд ли бы она позволила просто так понизить степень конфиденциальности.

На FAT-диск копирование при загрузке не получается + Сохраняется гриф =>
1. Либо сам процесс копирования запускается после запуска службы SecretNet.
2. Либо драйвера полномочного доступа интегрируются в систему очень глубоко.



Время: 05:54.

Время: 05:54.
© OSzone.net 2001-