Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] запуск программ под учеткой пользователя без запроса пароля админа

Ответить
Настройки темы
2008 R2 - [решено] запуск программ под учеткой пользователя без запроса пароля админа

Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подскажите пожалуйста. Есть сервер win2008r2 (AD, DNS, DHCP), клиенты win7. Я создал политику на запуск только определенных программ в разделе конфигурация пользователя/шаблоны администрирования/система. Внес несколько программ для пробы - автокад, ворд и винрар. Захожу в домен под учеткой пользователя и пробую, автокад и ворд запускаются, а винрар просит ввести логин/пароль админа. Можно ли это отключить? Чет никак не могу разобраться...

Отправлено: 19:29, 08-09-2011

 

Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Отправить PM | Цитировать


Виндовыми средствами у меня обойтись не получилось.
Выручил Admilink.
Заинсталить на все ПК, сгенерировать ярлыки для необходимых приложений, раскатить по пользователям.
При смене пароля учетки от которой будет запуск ПО - ярлык станет не действительным
При изменении исполняемого файла 0 - ярлык станет не действительным


Это как вариант.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:34, 08-09-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо, хоть что то, ато уже все голову сломал. Ну неужели нельзя как нить виндовыми средствами через политики?

Отправлено: 19:44, 08-09-2011 | #3


Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Отправить PM | Цитировать


Еще момент забыл - уязвимость. Напомню что ПО запущеное с правами админа которое имет доступ к виндовому шэлу может запустить все что угодно. Поэтому если есть опасения о наличии хитрых юзеров, то есть смысл настраивать локальный профиль учетной записи таким образом, что бы в нем были отключены шэловские менюшки, влекущие за собой дыры. Это можно сделать тем же софтом.
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:35, 08-09-2011 | #4


Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


проблема с винраром решилась путем его переустановки. Хотя может дело и в версии, стоял 3.93, переставил 4.01

Отправлено: 09:50, 09-09-2011 | #5


Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


DOCznet, кстати попробовал сегодня запустить на одной машине автокад через адмилинк. И возникла другая проблема. Дело в том, что на рабочем столе у пользователей я сделал папку "документы", которая перенаправляется на сервак. Так вот при запуске через адмилинк, в автокаде пользователь видит не свой рабочий стол, а рабочий стол админской учетки под которым автокад запущен. Вот такое вот неудобство. Пришлось пока в контроле запуска программ по умолчанию поставить безграничный

Отправлено: 20:01, 09-09-2011 | #6


Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Отправить PM | Цитировать


А ты как хотел) Тут уже по-другому ничего не сделаешь. У меня в скором времени тоже редирект папок будет.
Приходит в голову, например, сделать ярлык с путем "%userprofile%\desktop" обозвав "Личный рабочий стол" (или что там нужно) и раскатить его батником по машинкам, использующим автокад, на рабочий стол в профиль адмилинковской учетки.

Отправлено: 22:25, 09-09-2011 | #7


Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я перенаправление сделал просто, создал папку "проекты" на сервере, дал к ней полный доступ. В перенаправлении указал serv\проекты\%username%\ и получается для каждого пользователя своя папка. С одной стороны это удобно, но тут есть и обратная сторона, на данный момент думаю как защитить эту папку от юзверей, чтобы никто не смог ничего нужного удалить...

Отправлено: 09:24, 10-09-2011 | #8


Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема вроде бы решена. Настроил права следующим образом: пользователь войдя на сервер может видеть только свою папку. Полный доступ только у админа. Настроил благодаря вот этой статье

Отправлено: 18:45, 10-09-2011 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] запуск программ под учеткой пользователя без запроса пароля админа

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Планировщик-запуск программ без входа пользователя! Василий Теркин Microsoft Windows Vista 3 16-05-2011 13:03
CMD/BAT - требуется запуск батника из-под доменного админа для создания локального админа sharky lions Скриптовые языки администрирования Windows 2 21-04-2011 11:58
Доступ - [решено] под ограниченной учеткой не дает подключать флешку новую. просит пароль админа. St33l Microsoft Windows 2000/XP 1 12-11-2009 12:27
подключение к домену без запроса пароля lekaber Microsoft Windows NT/2000/2003 2 12-04-2007 12:19
SSH без запроса пароля Ge0rge Общий по Linux 13 16-06-2003 18:45




 
Переход