powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / sheduled tasks
25 сообщений из 40, страница 1 из 2
sheduled tasks
    #36263757
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
привет! на что может не хватать прав юзеру (не админу) чтоб запустить зашедуленный таск? Если залогиниться под юзером и запустить таск -все ок. А если разлогиниться и запуск по времени - ошибка 0*2.
...
Рейтинг: 0 / 0
sheduled tasks
    #36263922
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А че с галочкой "Выполнять только при выполненном входе в систему"?
...
Рейтинг: 0 / 0
sheduled tasks
    #36264013
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
не установлена
...
Рейтинг: 0 / 0
sheduled tasks
    #36264519
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А от чьего имени запускается таск? Если не от админа или system, то пользователю надо иметь права на вход в качестве пакетного задания
...
Рейтинг: 0 / 0
sheduled tasks
    #36264558
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
logon as batch job? имеет
...
Рейтинг: 0 / 0
sheduled tasks
    #36264682
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А от имени админа запускается?
А что именно запускается? Программа, батник? Ничего специфического нет? Может, прога не может работать без рабочего стола?
...
Рейтинг: 0 / 0
sheduled tasks
    #36264737
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
батник. Даже от юзера запускается если он залогинен
...
Рейтинг: 0 / 0
sheduled tasks
    #36264785
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
знаете. вру. Батник выполняется, но сервисы не стопаются которые он должен стопать. если залогинен - юзер - стопаются. а так нет
...
Рейтинг: 0 / 0
sheduled tasks
    #36265007
Горожанин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111,

Через msconfig отключи всю автозагрузку и проверь... Погань какая-нибудь сидит. McAfee слышал так чудит иногда.
...
Рейтинг: 0 / 0
sheduled tasks
    #36265140
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111знаете. вру. Батник выполняется, но сервисы не стопаются которые он должен стопать. если залогинен - юзер - стопаются. а так нет
стоп, стоп. Что это за юзверь такой, что ему разрешено сервисы стопать? Он член группы администраторов, или ему отдельно дали такие права?
...
Рейтинг: 0 / 0
sheduled tasks
    #36265480
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не уверен, но может быть такое, что если админ запускает вручную задачу, созданную с ограниченными правами, то у этой задачи права автоматически поднимаются до админских?

ОФФ: Меня, кстати, всегда удивлял тот факт, что админ не может запустить экзешник с помощью runas под ограниченной учеткой. Т.е, пользователь может запустить приложение с правами админа, если вводит админский пароль. А админ не может запустить приложение с ограниченными правами находясь в админской среде. А ведь сколько проблем с безопасностью можно разом решить. Вместо того, чтоб морочить всем голову с UAC'ом (и пользователям, и админам), дали бы просто возможность понижать права при запуске определенных прог. Например, cmd всегда запускаешь с наивысшими правами, а браузер можно и понизить.
...
Рейтинг: 0 / 0
sheduled tasks
    #36265522
Damien
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
админ не может запустить приложение с ограниченными правами находясь в админской среде.

а зачем вообще сидеть под админской учеткой, если все можно заадминить через RunAs?
Никакое приложение без особого разрешения не будет иметь слишком много прав и безопасность будет выше.
...
Рейтинг: 0 / 0
sheduled tasks
    #36265577
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeМеня, кстати, всегда удивлял тот факт, что админ не может запустить экзешник с помощью runas под ограниченной учеткой. Т.е, пользователь может запустить приложение с правами админа, если вводит админский пароль. А админ не может запустить приложение с ограниченными правами находясь в админской среде.
ну вот только не надо сочинять и дезинформировать общественность ...
...
Рейтинг: 0 / 0
sheduled tasks
    #36265607
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©Flying-homeМеня, кстати, всегда удивлял тот факт, что админ не может запустить экзешник с помощью runas под ограниченной учеткой. Т.е, пользователь может запустить приложение с правами админа, если вводит админский пароль. А админ не может запустить приложение с ограниченными правами находясь в админской среде.
ну вот только не надо сочинять и дезинформировать общественность ...
Честно пробовал, не получилось. Может, как-то не так пробовал?
...
Рейтинг: 0 / 0
sheduled tasks
    #36265611
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Damienадмин не может запустить приложение с ограниченными правами находясь в админской среде.

а зачем вообще сидеть под админской учеткой, если все можно заадминить через RunAs?
Никакое приложение без особого разрешения не будет иметь слишком много прав и безопасность будет выше.
Дело в том, что в обычном рабочем режиме гораздо больше приложений надо запускать именно с наивысшими правами. А с пониженными что, только браузер да ворд. В результате просто плюешь на все и отключаешь УАК.
...
Рейтинг: 0 / 0
sheduled tasks
    #36265614
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeBiz©Flying-homeМеня, кстати, всегда удивлял тот факт, что админ не может запустить экзешник с помощью runas под ограниченной учеткой. Т.е, пользователь может запустить приложение с правами админа, если вводит админский пароль. А админ не может запустить приложение с ограниченными правами находясь в админской среде.
ну вот только не надо сочинять и дезинформировать общественность ...
Честно пробовал, не получилось. Может, как-то не так пробовал?
В Висте получилось. В XP не получалось. Живемс...
...
Рейтинг: 0 / 0
sheduled tasks
    #36265622
Damien
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
гораздо больше приложений надо запускать именно с наивысшими правами

так ведь можно запустить какой нибудь тотал коммандер через RunAs [admin] и запускать нужные приложения через него. Только так можно застраховаться от случайного эксплоита, который порушит чего нибудь системное. Или банально - сработает авторан с вирусом на флешке. Всего не предусмотреть...
...
Рейтинг: 0 / 0
sheduled tasks
    #36265640
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Damien,

Ну, в принципе, каждый сам организовавывает собственную безопасность. Если кого-то устраивает UAC, ну фиг с ним. Прграммы через Тотал запускать - тоже можно. Я через меню "Пуск" привык. Главное, привыкнуть. Для меня главное - не делать лишних движений где это возможно. И приучать себя к чему-то новому - только если это действительно необходимо. Теперь для обычных программ ярлычки вот надо делать, чтоб с пониженными правами запускать. Ну, к этому привыкну. Не так уж много таких программ.
...
Рейтинг: 0 / 0
sheduled tasks
    #36265641
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DamienИли банально - сработает авторан с вирусом на флешке. Всего не предусмотреть...
Службу авторана сразу вырубаю. И себе, и юзверям. Пусть не ленятся и руками все запускают.
...
Рейтинг: 0 / 0
sheduled tasks
    #36265647
Damien
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ярлычки вот надо делать, чтоб с пониженными правами запускать. Ну, к этому привыкну. Не так уж много таких программ.

что это за программы, которым только права админа подавай? Слабо настроить так, чтоб они под юзером работали?
Часто всего то надо - дать доступ на запись некой ветке реестра в HCLM.

Есть два принципа ограничения:

- разрешать все, что не запрещено (пример: все приложения обладают привилегиями, кроме браузера)
- запрещать все, что не разрешено (пример: все приложения ограничены в правах, кроме избранных)

с точки зрения безопасности и вероятности - 2-й надежнее. Пусть где то лишние телодвижения, но ведь можно привыкнуть или настроить...
...
Рейтинг: 0 / 0
sheduled tasks
    #36265763
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-homeМожет, как-то не так пробовал?
ну очевидно не так, коли не вышло ...
...
Рейтинг: 0 / 0
sheduled tasks
    #36265800
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Flying-home,

чтоб разрешить группе юзеров- НЕадминов стопать определенные сервисы пришлось помучаться, но сделали. Теперь мучаемся как сделать чтоб батник мог их стопать от имени юзера когда юзер НЕ залогинен...
...
Рейтинг: 0 / 0
sheduled tasks
    #36266010
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Damien
что это за программы, которым только права админа подавай? Слабо настроить так, чтоб они под юзером работали?
Это обычные админские инструменты. Речь идет не о обычном пользователе, а о администраторе, который сидит и админит, админит... :)
Смешно такое представить, но бывают дни и даже недели, когда работат кипит.
...
Рейтинг: 0 / 0
sheduled tasks
    #36266019
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111Flying-home,

чтоб разрешить группе юзеров- НЕадминов стопать определенные сервисы пришлось помучаться, но сделали. Теперь мучаемся как сделать чтоб батник мог их стопать от имени юзера когда юзер НЕ залогинен...
Городушки горОдите.
А почему эти джобы нельзя от админа запускать? Даже если предположить такую ситуацию, когда действительно нельзя, можно как-то проверять из батника, залогинен юзер, или нет. А там уже другой джоб.
...
Рейтинг: 0 / 0
sheduled tasks
    #36266190
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
потому что к этим джобам имеют полный доступ не админы, если для них оставить под админом джоб, то они смогут запускать чего угодно. Про почему - надо в другой теме, а здесь мне нужно знать КАК?
...
Рейтинг: 0 / 0
25 сообщений из 40, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / sheduled tasks
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]