Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / дать пользователю запустить что-то определенное с правами админа / 7 сообщений из 7, страница 1 из 1
04.12.2008, 15:30
    #35693978
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дать пользователю запустить что-то определенное с правами админа
Возвращаюсь к избитой теме, но все-таки. Сегодня понадобилось дать пользователю возможность рестартовать диспетчер очереди печати. Сделал через задание от имени SYSTEM и полные права пользователя для этого задания. Криво, т.к. пользователь при желании сможет использовать это задание для запуска еще чего-нить. Так что, нормальных средств нет в принципе?
...
Рейтинг: 0 / 0
04.12.2008, 15:56
    #35694098
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дать пользователю запустить что-то определенное с правами админа
Напиши свою службу и пусть она уже запускает от нужной учетной записи
Можно и приложение, механизм тот же, или поищи готовое.

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
04.12.2008, 15:57
    #35694106
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дать пользователю запустить что-то определенное с правами админа
Понятно, тоже думал о том, что свою службу надо писать.
...
Рейтинг: 0 / 0
04.12.2008, 15:59
    #35694116
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дать пользователю запустить что-то определенное с правами админа
Это ж пароли придется хранить.... Фак.
...
Рейтинг: 0 / 0
04.12.2008, 16:19
    #35694193
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дать пользователю запустить что-то определенное с правами админа
Flying-homeЭто ж пароли придется хранить.... Фак.
Это минимальное зло, по сравнению предоставления расширеных прав, кроме того в Виндоус отличная поддержка CryptoAPI, на тот случай если боишься. Потом не обязательно пароль админа, а надо просто создать отдельную учетную запись или запускать от имени SYSTEM - вариантов много.
...
Рейтинг: 0 / 0
04.12.2008, 16:35
    #35694277
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дать пользователю запустить что-то определенное с правами админа
Кстати насчет паролей, это совсем не обязательно, есть же Виндоус идентификация, зачем мудрить пусть система этии занимается. Для удобства создать группу, которая сможет работать только с этим. Автоматически все постороннии идут лесом, паролей нет, безопасность определяется безопасностью группы. Админ для управления все равно во всех случаях нужен, но если сервер с АД, то это вообще делается централизовано, ограничивая не только пользователей, но и набор функций.

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
26.12.2013, 12:46
    #38512981
Flying-home
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
дать пользователю запустить что-то определенное с правами админа
Решил повторить описанное в первом посте.
Сервер стандарт, 2003, x64, со всеми обновлениями.
Создал задание от имени system, дал пользователю полные права на него, включил пользователя в группу "Операторы архива", дал пользователю права входить в систему в качестве пакетного задания, запускаю cmd от его имени (в своем сеансе), пишу "schtasks /run /tn trytask", задание выполняется. Подключаюсь к его сансу, пытаюсь выполнить туже команду, винда говорит "Не удается запустить службу планировщика заданий". Бред какой-то.
Во-первых, это значит, что runas с понижением прав не понижает права.
Во-вторых, непонятно, как это работало у меня раньше. Правда, раньше у меня чистый SP2 был, без последующих обновлений.
ЗЫ службу для запуска подобных хреней так за 5 лет и не написал
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / дать пользователю запустить что-то определенное с правами админа / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]