Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

помогите с administration windows 2000!

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
mixpix
Гость





СообщениеДобавлено: Ср Мар 17 2004 22:29    Заголовок сообщения: помогите с administration windows 2000! Ответить с цитатой

почему когда создаю account в windows 2000 под администратором
все программы работают а под user запрещен sharing и
ктому же есть проблемы с некоторыми програмами например не запускается и выкидывает окно
" failed to create key software\microsoft\windows\currentVersion\Run "
как это обойти >?
мне обязательно нужен sharing ,и желательно обрубить все разрешения на изменения.
Вернуться к началу
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Чт Мар 18 2004 05:59    Заголовок сообщения: Ответить с цитатой

если ты залогинился под обычным пользователем и пытаешься дать шару на папку на которую у него нет соответствующего доступа то естественно сделать этого ты не сможешь.....
тоже касается и работы программ которые пытаются записаться в определённую ветку реестра - если запустил прогу от юзера который не имеет права на доступ к определённой части реестра - то нифига и не получится.... надо либо запускать прогу от имени пользователя имеющего соответствующие права либо раздать доступ на соответствующие ветки реестра......
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mixpix
Гость





СообщениеДобавлено: Чт Мар 18 2004 09:05    Заголовок сообщения: Ответить с цитатой

ты не понял , я хочу что в одном комке была шара на те папки к которым user имеет доступ , а в другом комке если логинется через сеть к первому чтобы был доступ для админа. вроде обычное дело.
Вернуться к началу
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Чт Мар 18 2004 09:18    Заголовок сообщения: Ответить с цитатой

как ты описал так я и понял........
русским языком ещё раз обьясни что тебе нужно.......
>>я хочу что в одном комке была шара на те папки к которым user имеет доступ
user локальный или какой? У тебя домен есть?
какие операционки на обоих компах?
всё подробно напиши...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mixpix
Гость





СообщениеДобавлено: Пт Мар 19 2004 21:03    Заголовок сообщения: Ответить с цитатой

по человечески говоришь? oк Shocked
несколько компьютеров связываются между собой через router
(в будущем через domain) хотя причем тут непонимаю ,ну да ладно едем дальше
на всех установлен win 2000 FAT32 (в будущем все будут NTFS)
берем комок А -login admistrator ,и комок Б -login admistrator.
правый клик на любой папке в комке А- выбираем опция sharing...появляется рука под папкой
и мы видим эту папку в комке Б в My network places.
аналагично наоборот.
все работает все всех видят.
создаем нового юзера в комке А с правами юзера- тоесть без прав.
log off Administrator, log in user... ой что мы видим? под той же папкой
нет руки - правый клик на папке и что мы видим? опция sharing отсутсвует
естественно мы больше не видим эту папку в комке Б.
Надеюсь это достаточно подробно. Sad
Вернуться к началу
mixpix
Гость





СообщениеДобавлено: Пн Мар 22 2004 20:36    Заголовок сообщения: Ответить с цитатой

да кстати если кому интересно,хоть sharing опции и нету под юзером но доступ от комка А к комку Б все равно есть
(с условием что sharing был разрешен под админом)
и наоборот кстати тоже. тока нужно зайти под админа и разрешить доступ через
Administrative tools/local security policy /local policies \user rights assigment -Acces this computer from the network
вот тока вопрос. разрешая там не даю ли я слишком много привилегий?

кто нибуть может толком объяснить куда я забрался? и чем мне это может навредить?

в догонку к вопросу о administration in windows 2000
есть обыкновенные exe програмы не требующие инсталяции
которые прекрасно работают если login с превелегиями администратора
и кототорые не запускаются если login с превелегиями user
и выкидывают вот такое окошко:

"failed to create key software\microsoft\windows\currentVersion\Run"
и как с энтим боротся?
Вернуться к началу
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Вт Мар 23 2004 06:54    Заголовок сообщения: Ответить с цитатой

совсем запутал
сначала ты говоришь -
>>log off Administrator, log in user... ой что мы видим? под той же >>папкой
>>нет руки - правый клик на папке и что мы видим? опция sharing >>отсутсвует
>>естественно мы больше не видим эту папку в комке Б.
потом ты говоришь совершенно обратное -
>>да кстати если кому интересно,хоть sharing опции и нету под >>юзером но доступ от комка А к комку Б все равно есть
как тебя понять?
я умываю руки....
Administrative tools/local security policy /local policies \user rights assigment -Acces this computer from the network - эта политика определяет каким пользователям твой компьютер будет доступен по сети.
Короче эта политика разрешает доступ к ресурсам компьютера на которые администратор (т.е хозяин компа) дал Sharing
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mixpix



Зарегистрирован: 22.03.2004
Сообщения: 16

СообщениеДобавлено: Вт Мар 23 2004 18:53    Заголовок сообщения: Ответить с цитатой

Shocked Arkov чистые ручки нечего и умывать.
никто тебя не путал ,и прежде чем отвечать почитай еще раз 10 то что написано выше. а то помоему ты в текст даже и пытаешся вникнуть.
я описал проблему и сам нашел выход-
через Administrative tools/local security policy /local policies \user rights assigment -Acces this computer from the network .

а ты кроме троиточий и повторений моих слов ,так толком ничего и не посоветовал.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Ср Мар 24 2004 06:40    Заголовок сообщения: Ответить с цитатой

Вопросы нужно задавать нормальные а не советовать читать твои скорее намёки, а не вопросы, по 100 раз.
Если ты заметил то отвечать на твой вопрос больше никто не захотел - так как стараться вникнуть в непонятный вопрос нужно время - а время деньги...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mixpix



Зарегистрирован: 22.03.2004
Сообщения: 16

СообщениеДобавлено: Ср Мар 24 2004 10:38    Заголовок сообщения: Ответить с цитатой

chem otvechat' tak kak ti , tak luchshe uje destvitelno ne otvechat'.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Ср Мар 24 2004 11:16    Заголовок сообщения: Ответить с цитатой

ок, ты победил...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mixpix



Зарегистрирован: 22.03.2004
Сообщения: 16

СообщениеДобавлено: Чт Мар 25 2004 22:59    Заголовок сообщения: Ответить с цитатой

а если в Administrative tools/local security policy /local policies \user rights assigment -Acces this computer from the network убрать всех кроме определенных изеров с именами ,пасвордами и с правами юзеров,перекрываю ли я доступ для взломов?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergeySd
Гость





СообщениеДобавлено: Пт Мар 26 2004 02:39    Заголовок сообщения: Ответить с цитатой

Ты действительно описываешь проблему непонятно, ну да ладно раз разобрался честь и хвала.
Насчет политики безопасности то вопрос довольно странный, что- то типа "а если я нажму на эту кнопку, то ко мне никто не залезет?"
Вообще безопасность компа зависит от множества параметров а не от одного условия политики безопасности, а вообще от взломов на 100% никто не застрахован.
насчет реестра: что не было той ошибко есть вариант разрешить в regedt32 в безопасности поставить в ту чать реестра полный доступ интерактивным юзерам или кому хочешь. Или можно более точно определить какую часть реестра хочет это приложение при помощи утилиты например regmon.
Хотя бывают приложния которые хотят писать в реестр только один раз, то есть если дать юзеру админский права, запустить а потом убрать права, то иногда помогает.
Хотя такие приложения, скорее всего, написаны не для 2000 или написано плохо.
Вернуться к началу
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Пт Мар 26 2004 09:56    Заголовок сообщения: Хм.. Ответить с цитатой

Может, стоит попробовать установить пользователю отдельные разршения (в смысле, расширенные), а не определять его в категорию "пользователь". Тогда ему можно разрешить то, что нужно, а остальное запретить. Wink
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
mixpix



Зарегистрирован: 22.03.2004
Сообщения: 16

СообщениеДобавлено: Пт Мар 26 2004 12:11    Заголовок сообщения: Ответить с цитатой

--= Eagle =-- ты имееш ввиду расшарить определенные папки под админом ,а потом поменять привелегии и пользыватся теми же папками под юзером?
если да то это то что я сделал.
интtресно а какие сюрпризы меня ждут когда я начну работать с NTFS?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Пт Мар 26 2004 14:42    Заголовок сообщения: Ответить с цитатой

SergeySd Cool я 100 % решений и не ищу . я спрашиваю или шансы взлома уменьшаются и насколько? а за regedt32 спасибо .
Wink
Вернуться к началу
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Пт Мар 26 2004 14:55    Заголовок сообщения: Ответить с цитатой

mixpix писал(а):
--= Eagle =-- ты имееш ввиду расшарить определенные папки под админом ,а потом поменять привелегии и пользыватся теми же папками под юзером?
если да то это то что я сделал.
интtресно а какие сюрпризы меня ждут когда я начну работать с NTFS?
Нет, я имел ввиду совсем другое. В настройках пользователя (через панель управления или ММС) изменить разрешения локальному пользователю (я правильно понял, что это нужно организовать на одной машине).
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
mixpix



Зарегистрирован: 22.03.2004
Сообщения: 16

СообщениеДобавлено: Пт Мар 26 2004 15:09    Заголовок сообщения: Ответить с цитатой

Embarassed mmc eto computer management? esli da toia tam bil
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
watcher
Гость





СообщениеДобавлено: Пн Мар 29 2004 12:32    Заголовок сообщения: Ответить с цитатой

mmc всю жизнь была консоль управления
в которой можно добавлять различные оснастки для администрирования системы!
а управление компьютером называется оснастка
compmgmt.msc
Вернуться к началу
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Вт Мар 30 2004 09:48    Заголовок сообщения: mmc :) Ответить с цитатой

mixpix писал(а):
Embarassed mmc eto computer management? esli da toia tam bil
mmc - та вещь, без которой сисадмин в НТ, как без рук. Регедит рулит, конечно, и может намного больше, но в mmc по всему есть подсказки, и им оччень удобно настраивать систему. Особенно, если Винда русская. Тогда там даже помощь на русском выдают Mr. Green (для тех, кто не очень с ангельский дружит, ибо лично я - дружу Very Happy ).
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...