powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Права пользователей в windows server 2003
29 сообщений из 29, показаны все 2 страниц
Права пользователей в windows server 2003
    #38122132
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доброго времени суток, подскажите как правильно раздать (установить) права пользователей в Windows S 2003. Есть программа которая выполняет некие операции с файлами (например записывает свои настройки в ini файл). Так вот, как разрешить записывать ей не зависимо от того какой пользователь (с какими правами) ей пользуется. Пользователь с админскими правами работает с ней без каких либо проблем, но если попытается её запустить пользователь с ограниченными правами то при попытке записать файл программой выскакивает ошибка "недостаточно прав на изменение файла ...". Есть ли возможность работать пользователям с этой программой не давая им (пользователям) права админа на сервере? Работать с программой предполагается через удаленный стол т.е. пользователь заходит на сервак под своим логином и паролем запускает прогу и работает или правильнее было-бы вытащить ярлык с сервака на локальный комп и запускать?
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122138
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дать на этот файл права для групп Пользователи, Пользователи удалённого рабочего стола и/или Все - выбрать одну или несколько по необходимостям... причём это при обязательном условии, что файл не перезаписывается (удаление и создание нового), а только корректируется его тело.
Если же он перезаписывается - то поможет только помещение этого файла в каталог, на который есть права у всех пользователей.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122151
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Т.е. работаем с правами пользователя. Мне просто не совсем понятно как организована политика прав почему программа работает с правами пользователя (того который с ней работает). Нет ли возможности дать "права" самой проги, а пользователям права на использование программы (запуск *.exe). А правильно ли организована сам подход работа на самом сервере через удаленный рабочий стол, а не через "ярлык" вытащенный на локальный комп пользователя?
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122155
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaДать на этот файл права для групп Пользователи Так я не уверен что прога использует только один файл, выход расшарить всю папку с прогой.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122187
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_FedorТак я не уверен что прога использует только один файлВключите аудит и превратите неуверенность в знание.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122250
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovChek_FedorТак я не уверен что прога использует только один файлВключите аудит и превратите неуверенность в знание. Спасибо, а что по второму вопросу типа заходим по удаленке или ярлык на пользовательский комп?
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122269
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedorзаходим по удаленке или ярлык на пользовательский комп?При прочих равных, разумеется, "сетевой ресурс", т.е. "ярлык на пользовательский комп" в ваших терминах.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122322
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovChek_Fedorзаходим по удаленке или ярлык на пользовательский комп?При прочих равных, разумеется, "сетевой ресурс", т.е. "ярлык на пользовательский комп" в ваших терминах. Вы меня извините за незнание "темы", но мне предстоит убедить начальство в этом... В чем разница "методов" плюсы и минусы. Я изначально пытался склонится (тестировал программу по мере возможности) к ярлыкам на клиентской машине, но сказали что... "а как мы будем "выгонять" юзеров если приспичит (обновление базы и т.п.)". Программа не 1С, не рассчитана на работу в сети (по части удобства и администрирования) хотя тех. поддержка уверяет в способности функционирования её как серверного приложения.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122329
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Назовите конкретное приложение - проще будет.
К слову, 1С тоже к работе в сети приспособлена весьма хреново - достаточно померить её трафик хотя бы при старте.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122340
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Проще не будет, одно название ПОЧТА РОССИИ + НИИПС (или http://www.niips.ru) многих обескураживает. Приложение "АИС-Коммунальные платежи" написана на delphi использует в качестве базы файл *.gdb выше firebird 1.5 не "прыгнешь" так утверждает тех. поддержка. Да, смыл тут не в этом, наверное, а как ограничить права пользователя... типа мне совсем не хочется чтобы он имел право на редактирование или удаление файлов в директории куда установлена программа, но сама программа из кода могла делать с о своей директорией все что угодно...
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122357
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedorиспользует в качестве базы файл *.gdb выше firebird 1.5 не "прыгнешь" так утверждает тех. поддержка.Ещё не видел ни одного приложения, которое не переводилось бы с 1.5 на 2.5 - просто надо забэкапить, а потом восстановить с фиксом кодировки метаданных.

Chek_FedorПриложение "АИС-Коммунальные платежи"Имеется в виду http://www.sbsoft.ru/prdsbpl.html ?
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122369
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaChek_Fedorиспользует в качестве базы файл *.gdb выше firebird 1.5 не "прыгнешь" так утверждает тех. поддержка.Ещё не видел ни одного приложения, которое не переводилось бы с 1.5 на 2.5 - просто надо забэкапить, а потом восстановить с фиксом кодировки метаданных.
Бекапил, восстанавливал пробывал с первого взгляда все работало, связался с тех. поддержкой дабы в будущем не отказали от той самой ( тех. поддержки) те уверили что мы можемгарантировать только работу с F1.5 (да эта тема уже сдесь была так что не вижу смысла ее разварачивать)

Chek_FedorПриложение "АИС-Коммунальные платежи"Имеется в виду http://www.sbsoft.ru/prdsbpl.html ? Да
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122374
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
При установке пошлите его в тыкву с каталогом по умолчанию и поставьте в каталог, расположенный в корне тома. Дайте на этот каталог административные права всем встречным и поперечным (группы я перечислил раньше), ничего страшного. Должно работать.
Что же до самого файла базы данных - его как раз лучше убрать в каталог, к которому никто не имеет доступа. Вообще. Только выгрузите настойки алиаса, чтобы потом создавать на клиентских станциях, если будете работать по толстому клиенту.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122388
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо. Последнее работаем с "удаленным рабочим столом" или ярлык?
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122396
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Это решать Вам. Только проблема "вышвырнуть юзеров" актуальна в любом из вариантов.
Для осмысленного совета по данному вопросу нужно гораздо больше сведений о вашем программно-аппаратно-коммуникационном окружении.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122483
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedor,
Найдите специалиста, он вам все сделает как надо...
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122683
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати. У меня есть пара других (кстати, куда как более развесистых и замороченных) программных комплексов на файрбёрде... и на них тоже бывает необходимо выбить юзеров для проведения технологии... так вот - вполне достаточно по сети всем сообщить, что через 5 минут сервер будет отключен, и надо выйти из программы, а при настёплении "часа икс" можно просто перестартовать сервис. При этом он вышвырнет всех юзеров, порвёт все коннекты и откатит все незавершённые транзакции.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122695
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovChek_Fedor,
Найдите специалиста, он вам все сделает как надо...
Спасибо. Специалисту, что скажешь сделать то он и сделает... Скажешь дать права пользователю в домене на вход и работу на этом серваке он их даст. Ему легче, в плане настроек, дать пользователям работать с "удаленным рабочим столом" чем заморачиваться с ярлыком.

AkinaКстати. У меня есть пара других (кстати, куда как более развесистых и замороченных) программных комплексов на файрбёрде... и на них тоже бывает необходимо выбить юзеров для проведения технологии... так вот - вполне достаточно по сети всем сообщить, что через 5 минут сервер будет отключен, и надо выйти из программы, а при настёплении "часа икс" можно просто перестартовать сервис. При этом он вышвырнет всех юзеров, порвёт все коннекты и откатит все незавершённые транзакции.
А как у вас все организовано?
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122698
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что именно интересует?
Выделенный сервер, на котором 2 инстанса файрбёрда (один на нестандартном порте).
Клиентская часть устанавливается на компьютер пользователя. И в настройках (для одного комплекса - непосредственно в программе, в настройках, т.к. там используется ADO, для другого - в BDE Administrator, в свойствах алиаса) прописывается путь к БД на сервере. При этом пользователи обоих программных комплексов в принципе не имеют доступа на тот ресурс (том сервера), где лежат файлы БД.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122899
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо. Мы решили отойти от установки клиентской части на пользовательских машинах и перенести все на сервер, т.к. периодически предстоит обновлять саму клиентскую программу. Также предполагается разместить на серваке самописную прогу которая обрабатывает *.dbf формируя ряд новых *.dbf и создает отчеты. Изначально думал будет немного проще т.е. сама программа работает с админскими правами (может создавать удалять и т.п. файлы в своей папке), а пользователь с ограниченными правами на сервере-терминале имеет право только работать с этой программой но огрангичен в правах на папку с прогой, но так не получается т.к. программа запускается с правами того кто ее запускает.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38122959
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Обновление клиентской части разумнее выполнять через доменные политики. В простейшем же случае можно просто перед запуском проверять версию и либо тупо копировать на клиентскую станцию обновлённые модули (программа позволяет и такой способ "обновления"), либо запускать инсталлятор обновления клиентской части в silent-режиме - и то, и другое можно делать VBS-скриптом, который запускается по соотв. ярлыку и при удачном обновлении (или когда обновление не требуется) затем запускает саму программу, а при неудачном - выводит соотв. баннер.

Кроме того, никто вроде бы не запрещает создать ярлык запуска программы от имени другого пользователя, даже локального админа - но надо чётко понимать, что, имея эти права, через окно, к примеру, открытия файла легко можно получить доступ к файловой системе с правами пользователя, от имени которого запущена программа (т.е. админа), запустить дочерние процессы от имени всё того же пользователя (MMC например) - а там и до армагеддона недалеко... тем более на терминальном сервере. А пытливый ум всегда найдётся.

Самописная же программа тут вообще не при чём - в любом случае БД лежит на сервере, с ней эта программа и работает. И ей должно быть параллельно, есть на этой БД другие клиенты или нет. Это забота программиста - предусмотреть, чтобы он получал согласованные данные вне зависимости от активности других пользователей.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38123231
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaОбновление клиентской части разумнее выполнять через доменные политики. В простейшем же случае можно просто перед запуском проверять версию и либо тупо копировать на клиентскую станцию обновлённые модули (программа позволяет и такой способ "обновления")...

Приведу, маленький пример, есть некая программа (WinPost) использующая базу данных *.gdb. Разработчики иногда присылают обновления в виде файла *.exe. Ставится это обновление примерно 1-2 часа (на слабеньких клиентских машинах почему так долго, это к разработчикам). И как мне кажется лучше обновить ее один раз на терминале, чем запускать этот *.exe на каждом клиентском компе, а их около 800. Также нужно учесть тот факт что это обновление обновляет помимо модуля еще и базу данных и ему "до лампочки" проводились ли там эти скрипты ранее или нет оно их все равно проведет повторно.

AkinaСамописная же программа тут вообще не при чём - в любом случае БД лежит на сервере, с ней эта программа и работает. И ей должно быть параллельно, есть на этой БД другие клиенты или нет. Это забота программиста - предусмотреть, чтобы он получал согласованные данные вне зависимости от активности других пользователей. У самописной проге нет базы как таковой она обрабатывает файлы *.dbf присылаемые темиже 800 челами, девяти "челам" которые в свою очередь их обрабатывают в программе сейчас работает следующем образом в 9 отделений "стекаются" файлы (каждому свои) они их обрабатывают. Тут хотелось-бы сделать следующем образом файлы "стекаются" на ftp-сервер прога стоит на Win-терминале. 9 отделений или больше (пользователей) имеют туда доступ. Опять-же программа постоянно дописывается и даже тупа скопировать обновленный файл бывает проблематично.
P.S. Это мое видение оптимизации неких процессов могу и ошибаться.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38123829
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А меня не надо убеждать. Я только даю советы. Выбор решения и ответственность за него - это не ко мне.
Приняли решение? Воплощайте.

PS. Терминальная ферма на 800 посадочных мест - это штука весьма нетривиальная. И охренительно недешёвая.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38124642
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaА меня не надо убеждать. Я только даю советы. Выбор решения и ответственность за него - это не ко мне.
Приняли решение? Воплощайте.
Я Вас не убеждаю, я пытаюсь себя убедить в правильности подхода и выбора... И форум мне очень в этом помогает. Особенно когда я шефу говорю, а вот я и более компетентный народ (имея в веду вас форумчан) говорит.... :-)

PS. Терминальная ферма на 800 посадочных мест - это штука весьма нетривиальная. И охренительно недешёвая.[/quot]
Нет Терминальная ферма максимум на 30+-10 мест, а 800 это те которые будут сливать файлы на ftp-сервер чтобы в дальнейшем те 30+-10 пользователей могли с ними работать (обрабатывать и т.п)
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38125750
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дабы не засорять форум "бестолковыми" темами позвольте задать вопрос здесь. В чем разница установки программ в Windows Server 2003 через панель управления и просто запуском инсталятора?
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38125879
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_FedorДабы не засорять форум "бестолковыми" темами позвольте задать вопрос здесь. В чем разница установки программ в Windows Server 2003 через панель управления и просто запуском инсталятора?
Ничем за исключением случая, когда w2k3 является сервером терминалов
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38125928
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovChek_FedorДабы не засорять форум "бестолковыми" темами позвольте задать вопрос здесь. В чем разница установки программ в Windows Server 2003 через панель управления и просто запуском инсталятора?
Ничем за исключением случая, когда w2k3 является сервером терминалов
Извиняйте, эту важную часть я пропустил... Да, w2k3 является сервером терминалов.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38140613
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Появился еще вопросик пользователь с ограниченными правами в системе не может работать с программой. Не коннектится к базе папки все открыл. Уже тупа дал полные права на папки Windows, "Документ энд сейтингс", на папку с установленной программой и на папку с базой. Один фик на моменте ввода данных для коннекта и нажатии кнопки "ОК" не получается запустить прогу. Стоит пользователя включить в группу Администраторов как прога нормально работает. Подозрение на попытку редактирования регестра. Подскажите как дать права пользователю и программе на редактирование этого самого регистра, желательно отдельных веток.
...
Рейтинг: 0 / 0
Права пользователей в windows server 2003
    #38142036
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_FedorПодскажите как дать права пользователю и программе на редактирование этого самого регистра, желательно отдельных веток.
...
Рейтинг: 0 / 0
29 сообщений из 29, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Права пользователей в windows server 2003
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]