Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
23.01.2013, 19:05
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
Доброго времени суток, подскажите как правильно раздать (установить) права пользователей в Windows S 2003. Есть программа которая выполняет некие операции с файлами (например записывает свои настройки в ini файл). Так вот, как разрешить записывать ей не зависимо от того какой пользователь (с какими правами) ей пользуется. Пользователь с админскими правами работает с ней без каких либо проблем, но если попытается её запустить пользователь с ограниченными правами то при попытке записать файл программой выскакивает ошибка "недостаточно прав на изменение файла ...". Есть ли возможность работать пользователям с этой программой не давая им (пользователям) права админа на сервере? Работать с программой предполагается через удаленный стол т.е. пользователь заходит на сервак под своим логином и паролем запускает прогу и работает или правильнее было-бы вытащить ярлык с сервака на локальный комп и запускать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 19:10
|
|||
|---|---|---|---|
Права пользователей в windows server 2003 |
|||
|
#18+
Дать на этот файл права для групп Пользователи, Пользователи удалённого рабочего стола и/или Все - выбрать одну или несколько по необходимостям... причём это при обязательном условии, что файл не перезаписывается (удаление и создание нового), а только корректируется его тело. Если же он перезаписывается - то поможет только помещение этого файла в каталог, на который есть права у всех пользователей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 19:23
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
Т.е. работаем с правами пользователя. Мне просто не совсем понятно как организована политика прав почему программа работает с правами пользователя (того который с ней работает). Нет ли возможности дать "права" самой проги, а пользователям права на использование программы (запуск *.exe). А правильно ли организована сам подход работа на самом сервере через удаленный рабочий стол, а не через "ярлык" вытащенный на локальный комп пользователя? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 19:25
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
AkinaДать на этот файл права для групп Пользователи Так я не уверен что прога использует только один файл, выход расшарить всю папку с прогой. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 19:42
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
Chek_FedorТак я не уверен что прога использует только один файлВключите аудит и превратите неуверенность в знание. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 20:38
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
Basil A. SidorovChek_FedorТак я не уверен что прога использует только один файлВключите аудит и превратите неуверенность в знание. Спасибо, а что по второму вопросу типа заходим по удаленке или ярлык на пользовательский комп? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 20:57
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
Chek_Fedorзаходим по удаленке или ярлык на пользовательский комп?При прочих равных, разумеется, "сетевой ресурс", т.е. "ярлык на пользовательский комп" в ваших терминах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 22:16
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
Basil A. SidorovChek_Fedorзаходим по удаленке или ярлык на пользовательский комп?При прочих равных, разумеется, "сетевой ресурс", т.е. "ярлык на пользовательский комп" в ваших терминах. Вы меня извините за незнание "темы", но мне предстоит убедить начальство в этом... В чем разница "методов" плюсы и минусы. Я изначально пытался склонится (тестировал программу по мере возможности) к ярлыкам на клиентской машине, но сказали что... "а как мы будем "выгонять" юзеров если приспичит (обновление базы и т.п.)". Программа не 1С, не рассчитана на работу в сети (по части удобства и администрирования) хотя тех. поддержка уверяет в способности функционирования её как серверного приложения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 22:23
|
|||
|---|---|---|---|
Права пользователей в windows server 2003 |
|||
|
#18+
Назовите конкретное приложение - проще будет. К слову, 1С тоже к работе в сети приспособлена весьма хреново - достаточно померить её трафик хотя бы при старте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 22:33
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
Проще не будет, одно название ПОЧТА РОССИИ + НИИПС (или http://www.niips.ru) многих обескураживает. Приложение "АИС-Коммунальные платежи" написана на delphi использует в качестве базы файл *.gdb выше firebird 1.5 не "прыгнешь" так утверждает тех. поддержка. Да, смыл тут не в этом, наверное, а как ограничить права пользователя... типа мне совсем не хочется чтобы он имел право на редактирование или удаление файлов в директории куда установлена программа, но сама программа из кода могла делать с о своей директорией все что угодно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 22:40
|
|||
|---|---|---|---|
Права пользователей в windows server 2003 |
|||
|
#18+
Chek_Fedorиспользует в качестве базы файл *.gdb выше firebird 1.5 не "прыгнешь" так утверждает тех. поддержка.Ещё не видел ни одного приложения, которое не переводилось бы с 1.5 на 2.5 - просто надо забэкапить, а потом восстановить с фиксом кодировки метаданных. Chek_FedorПриложение "АИС-Коммунальные платежи"Имеется в виду http://www.sbsoft.ru/prdsbpl.html ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 22:47
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
AkinaChek_Fedorиспользует в качестве базы файл *.gdb выше firebird 1.5 не "прыгнешь" так утверждает тех. поддержка.Ещё не видел ни одного приложения, которое не переводилось бы с 1.5 на 2.5 - просто надо забэкапить, а потом восстановить с фиксом кодировки метаданных. Бекапил, восстанавливал пробывал с первого взгляда все работало, связался с тех. поддержкой дабы в будущем не отказали от той самой ( тех. поддержки) те уверили что мы можемгарантировать только работу с F1.5 (да эта тема уже сдесь была так что не вижу смысла ее разварачивать) Chek_FedorПриложение "АИС-Коммунальные платежи"Имеется в виду http://www.sbsoft.ru/prdsbpl.html ? Да ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 22:53
|
|||
|---|---|---|---|
Права пользователей в windows server 2003 |
|||
|
#18+
При установке пошлите его в тыкву с каталогом по умолчанию и поставьте в каталог, расположенный в корне тома. Дайте на этот каталог административные права всем встречным и поперечным (группы я перечислил раньше), ничего страшного. Должно работать. Что же до самого файла базы данных - его как раз лучше убрать в каталог, к которому никто не имеет доступа. Вообще. Только выгрузите настойки алиаса, чтобы потом создавать на клиентских станциях, если будете работать по толстому клиенту. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 23:02
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
Спасибо. Последнее работаем с "удаленным рабочим столом" или ярлык? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2013, 23:14
|
|||
|---|---|---|---|
Права пользователей в windows server 2003 |
|||
|
#18+
Это решать Вам. Только проблема "вышвырнуть юзеров" актуальна в любом из вариантов. Для осмысленного совета по данному вопросу нужно гораздо больше сведений о вашем программно-аппаратно-коммуникационном окружении. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.01.2013, 00:35
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
Chek_Fedor, Найдите специалиста, он вам все сделает как надо... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.01.2013, 09:20
|
|||
|---|---|---|---|
Права пользователей в windows server 2003 |
|||
|
#18+
Кстати. У меня есть пара других (кстати, куда как более развесистых и замороченных) программных комплексов на файрбёрде... и на них тоже бывает необходимо выбить юзеров для проведения технологии... так вот - вполне достаточно по сети всем сообщить, что через 5 минут сервер будет отключен, и надо выйти из программы, а при настёплении "часа икс" можно просто перестартовать сервис. При этом он вышвырнет всех юзеров, порвёт все коннекты и откатит все незавершённые транзакции. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.01.2013, 09:33
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
Sergey OrlovChek_Fedor, Найдите специалиста, он вам все сделает как надо... Спасибо. Специалисту, что скажешь сделать то он и сделает... Скажешь дать права пользователю в домене на вход и работу на этом серваке он их даст. Ему легче, в плане настроек, дать пользователям работать с "удаленным рабочим столом" чем заморачиваться с ярлыком. AkinaКстати. У меня есть пара других (кстати, куда как более развесистых и замороченных) программных комплексов на файрбёрде... и на них тоже бывает необходимо выбить юзеров для проведения технологии... так вот - вполне достаточно по сети всем сообщить, что через 5 минут сервер будет отключен, и надо выйти из программы, а при настёплении "часа икс" можно просто перестартовать сервис. При этом он вышвырнет всех юзеров, порвёт все коннекты и откатит все незавершённые транзакции. А как у вас все организовано? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.01.2013, 09:42
|
|||
|---|---|---|---|
Права пользователей в windows server 2003 |
|||
|
#18+
Что именно интересует? Выделенный сервер, на котором 2 инстанса файрбёрда (один на нестандартном порте). Клиентская часть устанавливается на компьютер пользователя. И в настройках (для одного комплекса - непосредственно в программе, в настройках, т.к. там используется ADO, для другого - в BDE Administrator, в свойствах алиаса) прописывается путь к БД на сервере. При этом пользователи обоих программных комплексов в принципе не имеют доступа на тот ресурс (том сервера), где лежат файлы БД. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.01.2013, 11:44
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
Спасибо. Мы решили отойти от установки клиентской части на пользовательских машинах и перенести все на сервер, т.к. периодически предстоит обновлять саму клиентскую программу. Также предполагается разместить на серваке самописную прогу которая обрабатывает *.dbf формируя ряд новых *.dbf и создает отчеты. Изначально думал будет немного проще т.е. сама программа работает с админскими правами (может создавать удалять и т.п. файлы в своей папке), а пользователь с ограниченными правами на сервере-терминале имеет право только работать с этой программой но огрангичен в правах на папку с прогой, но так не получается т.к. программа запускается с правами того кто ее запускает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.01.2013, 12:25
|
|||
|---|---|---|---|
Права пользователей в windows server 2003 |
|||
|
#18+
Обновление клиентской части разумнее выполнять через доменные политики. В простейшем же случае можно просто перед запуском проверять версию и либо тупо копировать на клиентскую станцию обновлённые модули (программа позволяет и такой способ "обновления"), либо запускать инсталлятор обновления клиентской части в silent-режиме - и то, и другое можно делать VBS-скриптом, который запускается по соотв. ярлыку и при удачном обновлении (или когда обновление не требуется) затем запускает саму программу, а при неудачном - выводит соотв. баннер. Кроме того, никто вроде бы не запрещает создать ярлык запуска программы от имени другого пользователя, даже локального админа - но надо чётко понимать, что, имея эти права, через окно, к примеру, открытия файла легко можно получить доступ к файловой системе с правами пользователя, от имени которого запущена программа (т.е. админа), запустить дочерние процессы от имени всё того же пользователя (MMC например) - а там и до армагеддона недалеко... тем более на терминальном сервере. А пытливый ум всегда найдётся. Самописная же программа тут вообще не при чём - в любом случае БД лежит на сервере, с ней эта программа и работает. И ей должно быть параллельно, есть на этой БД другие клиенты или нет. Это забота программиста - предусмотреть, чтобы он получал согласованные данные вне зависимости от активности других пользователей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.01.2013, 14:38
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
AkinaОбновление клиентской части разумнее выполнять через доменные политики. В простейшем же случае можно просто перед запуском проверять версию и либо тупо копировать на клиентскую станцию обновлённые модули (программа позволяет и такой способ "обновления")... Приведу, маленький пример, есть некая программа (WinPost) использующая базу данных *.gdb. Разработчики иногда присылают обновления в виде файла *.exe. Ставится это обновление примерно 1-2 часа (на слабеньких клиентских машинах почему так долго, это к разработчикам). И как мне кажется лучше обновить ее один раз на терминале, чем запускать этот *.exe на каждом клиентском компе, а их около 800. Также нужно учесть тот факт что это обновление обновляет помимо модуля еще и базу данных и ему "до лампочки" проводились ли там эти скрипты ранее или нет оно их все равно проведет повторно. AkinaСамописная же программа тут вообще не при чём - в любом случае БД лежит на сервере, с ней эта программа и работает. И ей должно быть параллельно, есть на этой БД другие клиенты или нет. Это забота программиста - предусмотреть, чтобы он получал согласованные данные вне зависимости от активности других пользователей. У самописной проге нет базы как таковой она обрабатывает файлы *.dbf присылаемые темиже 800 челами, девяти "челам" которые в свою очередь их обрабатывают в программе сейчас работает следующем образом в 9 отделений "стекаются" файлы (каждому свои) они их обрабатывают. Тут хотелось-бы сделать следующем образом файлы "стекаются" на ftp-сервер прога стоит на Win-терминале. 9 отделений или больше (пользователей) имеют туда доступ. Опять-же программа постоянно дописывается и даже тупа скопировать обновленный файл бывает проблематично. P.S. Это мое видение оптимизации неких процессов могу и ошибаться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.01.2013, 20:35
|
|||
|---|---|---|---|
Права пользователей в windows server 2003 |
|||
|
#18+
А меня не надо убеждать. Я только даю советы. Выбор решения и ответственность за него - это не ко мне. Приняли решение? Воплощайте. PS. Терминальная ферма на 800 посадочных мест - это штука весьма нетривиальная. И охренительно недешёвая. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.01.2013, 13:51
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
AkinaА меня не надо убеждать. Я только даю советы. Выбор решения и ответственность за него - это не ко мне. Приняли решение? Воплощайте. Я Вас не убеждаю, я пытаюсь себя убедить в правильности подхода и выбора... И форум мне очень в этом помогает. Особенно когда я шефу говорю, а вот я и более компетентный народ (имея в веду вас форумчан) говорит.... :-) PS. Терминальная ферма на 800 посадочных мест - это штука весьма нетривиальная. И охренительно недешёвая.[/quot] Нет Терминальная ферма максимум на 30+-10 мест, а 800 это те которые будут сливать файлы на ftp-сервер чтобы в дальнейшем те 30+-10 пользователей могли с ними работать (обрабатывать и т.п) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
26.01.2013, 16:36
|
|||
|---|---|---|---|
|
|||
Права пользователей в windows server 2003 |
|||
|
#18+
Дабы не засорять форум "бестолковыми" темами позвольте задать вопрос здесь. В чем разница установки программ в Windows Server 2003 через панель управления и просто запуском инсталятора? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=26&tablet=1&tid=1495897]: |
0ms |
get settings: |
8ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
22ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
35ms |
get tp. blocked users: |
1ms |
| others: | 257ms |
| total: | 346ms |

| 0 / 0 |
