Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] google chrome запуск требует прав

Ответить
Настройки темы
2008 R2 - [решено] google chrome запуск требует прав

Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Не уверен в той ли ветке задаю вопрос, но подходящей не нашел.
Есть win 2008R2, клиенты win7, есть прокси на debian6+squid3 с kerb авторизацией и ntlm (тестирую 2 прокси), для прозрачной авторизации/аутентификации подходят ie/chrome/firefox, решили использовать хром. На тестовых машинах при первом запуске (с правами пользователя домена) просил административные учетные данные чтобы "Разрешить данной программе внести изменения?", жмем отмену - браузер запускается и работает. Всплыла проблема: у некоторых пользователей так и продолжает при запуске выдавать форму "Разрешить данной программе внести ..." через раз или каждый раз, причем форма выдается дважды подряд, после отмены браузер запускается и работает, но непонятно почему выдается эта форма. Думал в сторону обновлений - браузер последней версии, к тому же такая ситуация не для всех справедлива.

Отправлено: 06:44, 02-07-2013

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


UAC включён, это его окно? Отключайте.
Если по каким-то мотивам желаете его оставить только для администраторов, настройте UAC в Group Policy -> Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options -> последние пункты. Конкретно смотрите пункты Behavior for Standard Users и Detect Application Installation.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:13, 02-07-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
для прозрачной авторизации/аутентификации »
нету прозрачной авторизации/аутентификации...

Цитата nokogerra:
На тестовых машинах при первом запуске (с правами пользователя домена) просил административные учетные данные чтобы "Разрешить данной программе внести изменения?" »
если я не ошибаюсь, хром хочет добавить в автозагрузку процесс для GoogleUpdate.
А с некоторых пор, Chrome устанавливается как обычное приложение на весь компьютер, а не на пользователя (в его профиле) как когда-то раньше.

-------
Вежливый клиент всегда прав!


Отправлено: 10:28, 02-07-2013 | #3


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


2 WindowsNT
Цитата WindowsNT:
UAC включён, это его окно? Отключайте. »
Отключил - "никогда не уведомлять" (пока на отдельной машине, не политикой) - не помогло, также выдает "разрешить внести блабла"

2 exo
Цитата exo:
нету прозрачной авторизации/аутентификации... »
с чего такое заключение, плашка не принадлежит браузеру, при отмене плашки пользователь все равно пользуется браузером и прокси сервером с определенными правами.
Цитата exo:
если я не ошибаюсь, хром хочет добавить в автозагрузку процесс для GoogleUpdate.
А с некоторых пор, Chrome устанавливается как обычное приложение на весь компьютер, а не на пользователя (в его профиле) как когда-то раньше. »
Процесс этот уже в автозагрузке, ибо хром последней версии (ставился с более старого пакета), к тому же я вводил логин/пас доменного администратора - единственного ввода должно было быть в таком случае достаточно, ан нет.
Да, хром давно ставится как обычное приложение, а не на пользователя.

Отправлено: 11:19, 02-07-2013 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
с чего такое заключение »
потому, что само понятие "прозрачно" значит без авторизации. Если есть авторизация, значит это не прозрачно для приложения пользователя. А так называемая авторизация по IP никакая ни авторизация.
Цитата nokogerra:
к тому же я вводил логин/пас доменного администратора - единственного ввода должно было быть в таком случае достаточно, ан нет. »
если дать на время запуска лок админа пользователю и запустить хром, а потом снова запустить под простым пользователем?

-------
Вежливый клиент всегда прав!


Отправлено: 11:28, 02-07-2013 | #5


Пользователь


Сообщения: 137
Благодарности: 3

Профиль | Отправить PM | Цитировать


У меня хром вначале тоже требовал админ права для обновления GPO в последствии повторного ввода не требует

Отправлено: 11:36, 02-07-2013 | #6


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


2 exo
Цитата exo:
потому, что само понятие "прозрачно" значит без авторизации. Если есть авторизация, значит это не прозрачно для приложения пользователя. А так называемая авторизация по IP никакая ни авторизация. »
еще раз повторяю пользователи никакие креденшиалы не вводят, плашка выдается о внесении изменений в систему а не от прокси сервера, я вкурсе что такое прозрачная авторизация и она у меня работает, и через krb/keytab и через winbind/ntlm.

Цитата exo:
если дать на время запуска лок админа пользователю и запустить хром, а потом снова запустить под простым пользователем? »
с правами лок админа запускается нормально, под простым пользователем снова выдает плашку.

2 mig240
В моем случае, к сожалению, единовременного ввода не достаточно.

Задал также вопрос на форуме google chrome - возможно помогут, хотя сомнительно.

Отправлено: 11:43, 02-07-2013 | #7


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


После отключения UAC делали рестарт?
Если задаваемый вопрос явно относится к UAC, вряд ли кто-то в google поможет..

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:50, 02-07-2013 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
еще раз повторяю пользователи никакие креденшиалы не вводят »
правильно, это делает:
Цитата nokogerra:
с kerb авторизацией и ntlm »
Цитата nokogerra:
плашка выдается о внесении изменений в систему а не от прокси сервера »
да я просто вас поправил по поводу "прозрачной авторизации". почитайте:
Цитата:
RFC 2616 (Hypertext Transfer Protocol—HTTP/1.1) offers standard definitions:
"A 'transparent proxy' is a proxy that does not modify the request or response beyond what is required for proxy authentication and identification".
"A 'non-transparent proxy' is a proxy that modifies the request or response in order to provide some added service to the user agent, such as group annotation services, media type transformation, protocol reduction, or anonymity filtering".


Цитата nokogerra:
с правами лок админа запускается нормально, под простым пользователем снова выдает плашку.
нда... пока не понятно. сейчас проверю у себя на ВМ с простым пользователем.

Цитата exo:
сейчас проверю у себя на ВМ с простым пользователем. »
вот те на. у становил под лок админом, во время запуска попросил повышения прав.
вышел лок админом - зашёл простым пользователем, запускаю - запустился...

винда без дополнительных настроек, вне домена...

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 02-07-2013 в 12:08.


Отправлено: 11:58, 02-07-2013 | #9


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


2 WindowsNT
Перезагружал, сейчас перезагрузил еще раз, "внесение изменений" пропало, но и перестала откликаться gui UAC :D какой-то рандом, думаю сделаю настройку UAC через gpo, как Вы описали. Спасибо.

2 exo
Именно что у меня не прозрачная прокси а прозрачная авторизация, транспарент прокси в принципе аутентификацию не поддерживает, а у меня пользователи таки по группам интернет получают. В этом режиме HTTP соединение осуществляемое клиентами перенаправляется на прокси-сервер без их ведома или явной конфигурации, у меня же прокси сконфигурирована для браузеров через gpo. У меня прокси работает в аутентифицирующем режиме (собственно 1 из 3х - прозрачный - о котором видимо вы говорите, аутентифицирующий, обратный).

2 exo к последней редакции Вашего поста:
Да, хром по-разному и по-странному ведет себя вне домена и в нем, и с правами какой-то пьяный, но легкий, быстрый (у меня много вдесктопов на vmware view и я жестко ограничен в ресурсах в данный момент и легкость важна крайне) и надежнее всего остального чем я пользовался, вобщем мне симпатичен полностью, за исключением этих досадных гадостей, которые вроде все же полечились.

Последний раз редактировалось nokogerra, 02-07-2013 в 12:42.


Отправлено: 12:22, 02-07-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] google chrome запуск требует прав

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] недостаточно прав для записи google chrome Stabilo1838 Хочу все знать 4 12-06-2013 21:27
google chrome pavel111 Флейм 9 25-10-2012 22:16
Google выпускает браузер Chrome для iOS и другие новости с конференции Google I/O OSZone News Новости информационных технологий 0 29-06-2012 13:30
[решено] Подключение USB флешки пользователем требует прав администратора mozk Автоматическая установка Windows 2000/XP/2003 5 18-05-2012 18:32
XP требует администраторских прав каждый раз при вставке флешки IksSafonsky Microsoft Windows 2000/XP 1 30-03-2007 11:16




 
Переход