powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / sheduled tasks
40 сообщений из 40, показаны все 2 страниц
sheduled tasks
    #36263757
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
привет! на что может не хватать прав юзеру (не админу) чтоб запустить зашедуленный таск? Если залогиниться под юзером и запустить таск -все ок. А если разлогиниться и запуск по времени - ошибка 0*2.
...
Рейтинг: 0 / 0
sheduled tasks
    #36263922
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А че с галочкой "Выполнять только при выполненном входе в систему"?
...
Рейтинг: 0 / 0
sheduled tasks
    #36264013
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
не установлена
...
Рейтинг: 0 / 0
sheduled tasks
    #36264519
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А от чьего имени запускается таск? Если не от админа или system, то пользователю надо иметь права на вход в качестве пакетного задания
...
Рейтинг: 0 / 0
sheduled tasks
    #36264558
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
logon as batch job? имеет
...
Рейтинг: 0 / 0
sheduled tasks
    #36264682
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А от имени админа запускается?
А что именно запускается? Программа, батник? Ничего специфического нет? Может, прога не может работать без рабочего стола?
...
Рейтинг: 0 / 0
sheduled tasks
    #36264737
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
батник. Даже от юзера запускается если он залогинен
...
Рейтинг: 0 / 0
sheduled tasks
    #36264785
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
знаете. вру. Батник выполняется, но сервисы не стопаются которые он должен стопать. если залогинен - юзер - стопаются. а так нет
...
Рейтинг: 0 / 0
sheduled tasks
    #36265007
Горожанин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111,

Через msconfig отключи всю автозагрузку и проверь... Погань какая-нибудь сидит. McAfee слышал так чудит иногда.
...
Рейтинг: 0 / 0
sheduled tasks
    #36265140
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111знаете. вру. Батник выполняется, но сервисы не стопаются которые он должен стопать. если залогинен - юзер - стопаются. а так нет
стоп, стоп. Что это за юзверь такой, что ему разрешено сервисы стопать? Он член группы администраторов, или ему отдельно дали такие права?
...
Рейтинг: 0 / 0
sheduled tasks
    #36265480
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не уверен, но может быть такое, что если админ запускает вручную задачу, созданную с ограниченными правами, то у этой задачи права автоматически поднимаются до админских?

ОФФ: Меня, кстати, всегда удивлял тот факт, что админ не может запустить экзешник с помощью runas под ограниченной учеткой. Т.е, пользователь может запустить приложение с правами админа, если вводит админский пароль. А админ не может запустить приложение с ограниченными правами находясь в админской среде. А ведь сколько проблем с безопасностью можно разом решить. Вместо того, чтоб морочить всем голову с UAC'ом (и пользователям, и админам), дали бы просто возможность понижать права при запуске определенных прог. Например, cmd всегда запускаешь с наивысшими правами, а браузер можно и понизить.
...
Рейтинг: 0 / 0
sheduled tasks
    #36265522
Damien
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
админ не может запустить приложение с ограниченными правами находясь в админской среде.

а зачем вообще сидеть под админской учеткой, если все можно заадминить через RunAs?
Никакое приложение без особого разрешения не будет иметь слишком много прав и безопасность будет выше.
...
Рейтинг: 0 / 0
sheduled tasks
    #36265577
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeМеня, кстати, всегда удивлял тот факт, что админ не может запустить экзешник с помощью runas под ограниченной учеткой. Т.е, пользователь может запустить приложение с правами админа, если вводит админский пароль. А админ не может запустить приложение с ограниченными правами находясь в админской среде.
ну вот только не надо сочинять и дезинформировать общественность ...
...
Рейтинг: 0 / 0
sheduled tasks
    #36265607
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©Flying-homeМеня, кстати, всегда удивлял тот факт, что админ не может запустить экзешник с помощью runas под ограниченной учеткой. Т.е, пользователь может запустить приложение с правами админа, если вводит админский пароль. А админ не может запустить приложение с ограниченными правами находясь в админской среде.
ну вот только не надо сочинять и дезинформировать общественность ...
Честно пробовал, не получилось. Может, как-то не так пробовал?
...
Рейтинг: 0 / 0
sheduled tasks
    #36265611
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Damienадмин не может запустить приложение с ограниченными правами находясь в админской среде.

а зачем вообще сидеть под админской учеткой, если все можно заадминить через RunAs?
Никакое приложение без особого разрешения не будет иметь слишком много прав и безопасность будет выше.
Дело в том, что в обычном рабочем режиме гораздо больше приложений надо запускать именно с наивысшими правами. А с пониженными что, только браузер да ворд. В результате просто плюешь на все и отключаешь УАК.
...
Рейтинг: 0 / 0
sheduled tasks
    #36265614
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeBiz©Flying-homeМеня, кстати, всегда удивлял тот факт, что админ не может запустить экзешник с помощью runas под ограниченной учеткой. Т.е, пользователь может запустить приложение с правами админа, если вводит админский пароль. А админ не может запустить приложение с ограниченными правами находясь в админской среде.
ну вот только не надо сочинять и дезинформировать общественность ...
Честно пробовал, не получилось. Может, как-то не так пробовал?
В Висте получилось. В XP не получалось. Живемс...
...
Рейтинг: 0 / 0
sheduled tasks
    #36265622
Damien
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
гораздо больше приложений надо запускать именно с наивысшими правами

так ведь можно запустить какой нибудь тотал коммандер через RunAs [admin] и запускать нужные приложения через него. Только так можно застраховаться от случайного эксплоита, который порушит чего нибудь системное. Или банально - сработает авторан с вирусом на флешке. Всего не предусмотреть...
...
Рейтинг: 0 / 0
sheduled tasks
    #36265640
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Damien,

Ну, в принципе, каждый сам организовавывает собственную безопасность. Если кого-то устраивает UAC, ну фиг с ним. Прграммы через Тотал запускать - тоже можно. Я через меню "Пуск" привык. Главное, привыкнуть. Для меня главное - не делать лишних движений где это возможно. И приучать себя к чему-то новому - только если это действительно необходимо. Теперь для обычных программ ярлычки вот надо делать, чтоб с пониженными правами запускать. Ну, к этому привыкну. Не так уж много таких программ.
...
Рейтинг: 0 / 0
sheduled tasks
    #36265641
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DamienИли банально - сработает авторан с вирусом на флешке. Всего не предусмотреть...
Службу авторана сразу вырубаю. И себе, и юзверям. Пусть не ленятся и руками все запускают.
...
Рейтинг: 0 / 0
sheduled tasks
    #36265647
Damien
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ярлычки вот надо делать, чтоб с пониженными правами запускать. Ну, к этому привыкну. Не так уж много таких программ.

что это за программы, которым только права админа подавай? Слабо настроить так, чтоб они под юзером работали?
Часто всего то надо - дать доступ на запись некой ветке реестра в HCLM.

Есть два принципа ограничения:

- разрешать все, что не запрещено (пример: все приложения обладают привилегиями, кроме браузера)
- запрещать все, что не разрешено (пример: все приложения ограничены в правах, кроме избранных)

с точки зрения безопасности и вероятности - 2-й надежнее. Пусть где то лишние телодвижения, но ведь можно привыкнуть или настроить...
...
Рейтинг: 0 / 0
sheduled tasks
    #36265763
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeМожет, как-то не так пробовал?
ну очевидно не так, коли не вышло ...
...
Рейтинг: 0 / 0
sheduled tasks
    #36265800
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-home,

чтоб разрешить группе юзеров- НЕадминов стопать определенные сервисы пришлось помучаться, но сделали. Теперь мучаемся как сделать чтоб батник мог их стопать от имени юзера когда юзер НЕ залогинен...
...
Рейтинг: 0 / 0
sheduled tasks
    #36266010
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Damien
что это за программы, которым только права админа подавай? Слабо настроить так, чтоб они под юзером работали?
Это обычные админские инструменты. Речь идет не о обычном пользователе, а о администраторе, который сидит и админит, админит... :)
Смешно такое представить, но бывают дни и даже недели, когда работат кипит.
...
Рейтинг: 0 / 0
sheduled tasks
    #36266019
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111Flying-home,

чтоб разрешить группе юзеров- НЕадминов стопать определенные сервисы пришлось помучаться, но сделали. Теперь мучаемся как сделать чтоб батник мог их стопать от имени юзера когда юзер НЕ залогинен...
Городушки горОдите.
А почему эти джобы нельзя от админа запускать? Даже если предположить такую ситуацию, когда действительно нельзя, можно как-то проверять из батника, залогинен юзер, или нет. А там уже другой джоб.
...
Рейтинг: 0 / 0
sheduled tasks
    #36266190
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
потому что к этим джобам имеют полный доступ не админы, если для них оставить под админом джоб, то они смогут запускать чего угодно. Про почему - надо в другой теме, а здесь мне нужно знать КАК?
...
Рейтинг: 0 / 0
sheduled tasks
    #36266375
Damien
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111если для них оставить под админом джоб, то они смогут запускать чего угодно

что угодно не запустят, если будет защита. См.:

AdmiLink
Утилита позволит вам разрешить пользователям запуск конкретного приложения (с защитой от подмены исполняемого файла), с требуемыми правами, без ручного ввода пароля Администратора, но при этом не раскрывая пароля и не снижая защиты системы. Утилита использует последние достижения технологий шифрования и защиты.


Flying-homeЭто обычные админские инструменты. Речь идет не о обычном пользователе, а о администраторе, который сидит и админит, админит... :)

я уже говорил про тотал с админскими ривилегиями. В нем можно забиндить сколько угодно ярлыков на необходимые инструменты, системные папки, настройки и т.д.
Хотя у меня пустой рабочий стол и учетная запись пользователя, в тотале я за секунду могу перейти к любым настройкам или запустить программы с привилегиями администратора.
...
Рейтинг: 0 / 0
sheduled tasks
    #36266379
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Damien
я уже говорил про тотал с админскими ривилегиями. В нем можно забиндить сколько угодно ярлыков на необходимые инструменты, системные папки, настройки и т.д.
Хотя у меня пустой рабочий стол и учетная запись пользователя, в тотале я за секунду могу перейти к любым настройкам или запустить программы с привилегиями администратора.
Только Подгорецкому не говори.
...
Рейтинг: 0 / 0
sheduled tasks
    #36266390
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111потому что к этим джобам имеют полный доступ не админы, если для них оставить под админом джоб, то они смогут запускать чего угодно. Про почему - надо в другой теме, а здесь мне нужно знать КАК?
Значит архитектура изначально неправильная. Если надо , чтоб по команде пользователя разруливались админские вещи, надо писать сервис, который слушает пользовательское приложение и по его команде делает то, что надо с наивысшими правами.
...
Рейтинг: 0 / 0
sheduled tasks
    #36266435
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeТолько Подгорецкому не говори.
Чем я хуже, почему мне нельзя знать?
...
Рейтинг: 0 / 0
sheduled tasks
    #36266458
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homemx111потому что к этим джобам имеют полный доступ не админы, если для них оставить под админом джоб, то они смогут запускать чего угодно. Про почему - надо в другой теме, а здесь мне нужно знать КАК?
Значит архитектура изначально неправильная. Если надо , чтоб по команде пользователя разруливались админские вещи, надо писать сервис, который слушает пользовательское приложение и по его команде делает то, что надо с наивысшими правами.
Если поможет буду крайне признателен)))
...
Рейтинг: 0 / 0
sheduled tasks
    #36266969
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyFlying-homeТолько Подгорецкому не говори.
Чем я хуже, почему мне нельзя знать?
Побить можешь. :)
...
Рейтинг: 0 / 0
sheduled tasks
    #36267051
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeAnatoly PodgoretskyFlying-homeТолько Подгорецкому не говори.
Чем я хуже, почему мне нельзя знать?
Побить можешь. :)
Там про Total Commander
...
Рейтинг: 0 / 0
sheduled tasks
    #36267630
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homemx111потому что к этим джобам имеют полный доступ не админы, если для них оставить под админом джоб, то они смогут запускать чего угодно. Про почему - надо в другой теме, а здесь мне нужно знать КАК?
Значит архитектура изначально неправильная. Если надо , чтоб по команде пользователя разруливались админские вещи, надо писать сервис, который слушает пользовательское приложение и по его команде делает то, что надо с наивысшими правами.
Поможите плиз с написанием сервиса!
...
Рейтинг: 0 / 0
sheduled tasks
    #36268046
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111Flying-homemx111потому что к этим джобам имеют полный доступ не админы, если для них оставить под админом джоб, то они смогут запускать чего угодно. Про почему - надо в другой теме, а здесь мне нужно знать КАК?
Значит архитектура изначально неправильная. Если надо , чтоб по команде пользователя разруливались админские вещи, надо писать сервис, который слушает пользовательское приложение и по его команде делает то, что надо с наивысшими правами.
Поможите плиз с написанием сервиса!
Это в форум Delphi
...
Рейтинг: 0 / 0
sheduled tasks
    #36268120
Микросекунда
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeЭто в форум DelphiЭто почему это сразу дельфи ? Что это за монополистические замашки ?
...
Рейтинг: 0 / 0
sheduled tasks
    #36269592
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Микросекунда

При минимуме знаний и опыта (->0) на Delphi быстрее напишет сервис, который слушает пользовательское приложение и запускает батники. День работы.
А с нормальным уровнем ему за 5 - 10 минут напишут.
А ты на чем предлагаешь писать?
...
Рейтинг: 0 / 0
sheduled tasks
    #36271041
Микросекунда
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-home пишет:

Fh> А ты на чем предлагаешь писать?

На том, что автор знает. Если ничего не знает, то пусть попросит кого-нибудь, кто знает. Если же хочет сам, то пусть сам выберет, на чем писать.

Я вот не знаю дельфи. А мне вот сервис понадобится - что делать ? Я не хочу изучать дельфи заради только того, чтобы написать сервис. Я вот другой язык знаю, но, судя по твоему совету, для винды сервисы пишутся только на дельфи.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
sheduled tasks
    #36271085
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МикросекундаFlying-home пишет:

Fh> А ты на чем предлагаешь писать?

На том, что автор знает. Если ничего не знает, то пусть попросит кого-нибудь, кто знает. Если же хочет сам, то пусть сам выберет, на чем писать.

Я вот не знаю дельфи. А мне вот сервис понадобится - что делать ? Я не хочу изучать дельфи заради только того, чтобы написать сервис. Я вот другой язык знаю, но, судя по твоему совету, для винды сервисы пишутся только на дельфи.

Нет конечно. Я имел ввиду именно то, что сказал. Если человек не программер и ему только написать сервис и забыть все, я бы посоветовал Delphi. Не потому, что я его люблю, а потому что знаю, что с нуля его "освоить" и написать маленькую поделку гораздо быстрее и проще. Просто совет дан в несколько категоричной форме.
...
Рейтинг: 0 / 0
sheduled tasks
    #36273083
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
надо еще учитывать что время поджимает - это раз, и есть другие всякие разные обязанности из-за которых просто нет времени на освоение чего либо - это два.
...
Рейтинг: 0 / 0
sheduled tasks
    #36275916
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У вас там сама постановка задачи неправильная. Если у вас возникает необходимость стопать сервисы от имени пользователя, значит что-то не так в этих сервисах, или программах, с которыми они работают. Или не работают. Или проблемы в организации труда. Надо, что бы умный человек оценил ситуацию, и сказал, что делать. В конце концов, есть административные меры, можно дать пользователю админские права и погрозить пальчиком, ну, и контролировать. Но то, что вы хотите делать, это вообще никуда не годится. Зачем пытаться стопать сервисы от имени пользователя, если пользователь все равно в систему не зашел?
...
Рейтинг: 0 / 0
40 сообщений из 40, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / sheduled tasks
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]