Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Вопрос глупый....

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Usver
Гость





СообщениеДобавлено: Ср Июн 16 2004 13:11    Заголовок сообщения: Вопрос глупый.... Ответить с цитатой

Есть XP. Например, есть 2 юзверя нуно чтобы в автозагрузке одного запускалась программулина с правами админа без возможности снятию этим юзером(из под админа она запускаться автоматически не должна, т.е. не надо делать ее сервисом)
Ваши мысли???
Вернуться к началу
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Ср Июн 16 2004 14:19    Заголовок сообщения: Ответить с цитатой

IMHO у каждого юзера своя автозагрузка. Помещаешь прогу в "папку" автозагрузка.
А насчет того какие у кого права - мне самому интересно. А ну-ка подскажите кто-нибудь.

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vvt



Зарегистрирован: 20.05.2004
Сообщения: 686

СообщениеДобавлено: Ср Июн 16 2004 14:29    Заголовок сообщения: Ответить с цитатой

а не поможет, если обоих сделать админами, и у одного поставить в свойствах галку на start the following program on logon (не знаю как по русски)? по идее при выходе из этой программы будет разлогиниваться и профиль...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Usver
Гость





СообщениеДобавлено: Ср Июн 16 2004 15:19    Заголовок сообщения: не понял... Ответить с цитатой

Нееет...смысл в том чтобы один юзер будучи НЕ АДМИНОМ ни как не мог выгрузить данный полезный процесс, который будет автоматом запускаться у него при logon-е.
Вернуться к началу
vvt



Зарегистрирован: 20.05.2004
Сообщения: 686

СообщениеДобавлено: Ср Июн 16 2004 15:27    Заголовок сообщения: Ответить с цитатой

ну я так понял, что вот юзер залогинился, и у него автомотом запустилась программа, и он может работать только в ней, так? если да, то мой способ по идее должен помочь: юзер будет логиниться и у него автоматом прога будет запускаться, а еесли он либо нажмет на выход, либо снимет ее диспетчером задач, то винда его автоматом выбросит на логон скрин...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Usver
Гость





СообщениеДобавлено: Ср Июн 16 2004 15:36    Заголовок сообщения: Ответить с цитатой

процесс должон идти в фоне
Вернуться к началу
Usver
Гость





СообщениеДобавлено: Ср Июн 16 2004 15:37    Заголовок сообщения: Ответить с цитатой

но вообще-то мысль...такую хитрую галку я не видел...это выдимо в Computer managment?
Вернуться к началу
Гость






СообщениеДобавлено: Ср Июн 16 2004 16:37    Заголовок сообщения: Ответить с цитатой

запуск программы происходит с правами SYSTEM
насчет *.bat их применения и распространения и способов запуска инфы много..
Вернуться к началу
Гость






СообщениеДобавлено: Ср Июн 16 2004 20:32    Заголовок сообщения: Ответить с цитатой

Скопируй этот файлик в Автозагрузку в профиль пользователя, на файл правый клик -> Свойства -> Безопасность -> здесь оставь права на чтение/исполнение только своему юзеру, а админу - полный доступ. Таким образом, твой юзер не сможет удалить этот файл из Автозагрузки, но файл будет постоянно запускаться. Эти права доступа работают только на диске с NTFS.
Вернуться к началу
Usver
Гость





СообщениеДобавлено: Чт Июн 17 2004 01:40    Заголовок сообщения: Ответить с цитатой

неа..."ничего у них не получится пока они не лягут"(Городок)
Делаю так:
1)Делаем ярлык на прогу под админом - ему все права Userу тока на рид/экзекьют
2)кидаем его в стартап userа
Получаем:
при logon Userа грузится прога, но грузится не от имени system а от имени USER как следствие процесс легко удаляется Task Managerом самим Userом

Вот в чем дело!!!!!!!!!!!
не должен юзер иметь возможность убрать процесс этот!!!
и причем процесс этот должен грузиться тока для аккаунта User

З.Ы. Я понимаю - заколебал...но что-то не разберусь никакSad
Вернуться к началу
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Чт Июн 17 2004 09:36    Заголовок сообщения: Ответить с цитатой

на счет запуска программы под экаунтом админа на пользователе
Как сделать, чтобы программа работала и под аккаунтом обычного пользователя с правами админа?
1. Входим в систему под аккаунтом администратора, запускаем regedt32.exe, в
разделе HKLM/SOFTWARE находим подраздел нужной программы. Затем в меню
Безопасность (Security) выставляем полный доступ на эту ветвь реестра для
пользователя или группы пользователей, которые будут с ней работать.
2. Если программа использует кроме раздела HKLM реестра ещё и раздел HKCU, нужно
запустить под аккаунтом администратора Редактор реестра (regedit.exe). Hаходим
ветку HKEY_CURRENT_USER\SOFTWARE\Имя_компании\Имя_программы (иногда встречатся
только раздел Имя_компании, в котором хранятся параметры для нескольких программ
этого производителя) и выбираем её. Затем с помощью меню "Реестр" ("Registry")
экспортируем выбранную ветвь в файл. При выборе пути сохранения файла учтите его
доступность для других пользователей. Перегрузившись под обычным пользователем,
импортируйте полученный файл. Для достаточно дважды щелкнить по *.reg файлу в
Проводнике и ответить "Да" ("Yes") на запрос об импорте файла в реестр, и
подтвердить выполнение операции (Ok). После перезагрузки компьютера программа
должна работать и под этим аккаунтом.
3. Кроме того, некоторые программы (например, Windows Commander) создают свои
*.ini-файлы. Обычные пользователи имеют разрешение "Read" на эти файлы. Для
корректной работы программ нужно добавить разрешение "Modify" ("Изменение").
4. Редко, но все же иногда требуется разрешение "Write" ("Запись") на *.exe файл
программы. Этим отличилась, например, популярная программа ReGet.
5. Популярная программа Nero будет работать под любым аккаунтом, если удалить
файл wnaspi32.dll, отвечающий за ASPI, из её директории. Естественно, в системе
должен быть установлен ASPI, напpимеp, от Adaptec (см. вопрос 9.03). Более
корректное решение - скачать с сайта Nero специальную программу для установки
прав пользователей: ftp://ftp6.nero.com/NeroBurnRightsInstaller.exe.
6. В свойствах ярлыка программы можно выставить галочку "Запускать от имени
другого пользователя". Тогда при запуске программы можно будет ввести логин и
пароль администратора (правда, для этого их нужно знать Wink).
Аналогичного эффекта можно добиться с помощью cmd-файла, в котором пишем:
runas /profile /user:machinename\administrator [полный путь к *.exe файлу]
где machinename - имя вашей машины; если в пути к файлу программы есть пробелы,
то его необходимо заключить в кавычки. Теперь, при запуске этого cmd-файла,
будет также спрашиваться пароль администратора

на счет того чтобы запретить пользователю выгружать прогамму я помоч не могу ... сам в свое время пытался такую же проблему пешить с касперским.... когда юзверя выгружали сами енто дело из системы... попробуй покапаться с системных или локальных политиках... метобом проб и ошибок выйдешь на то чтобы запретить юзеру делать это ....
Просто геморно это....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ЫФЦ
Гость





СообщениеДобавлено: Чт Июн 17 2004 09:40    Заголовок сообщения: Ответить с цитатой

Если у тебя ХР, посмотри в сторону команды RunAs.exe.
Oн позволяет запускат программу от именм другого пользователя.
Кажется там есть ключ, позволяющий сохранить параметы (пароль админа).
Вернуться к началу
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Чт Июн 17 2004 13:27    Заголовок сообщения: Ответить с цитатой

Да нет тут ничего такого! проверено, 100%. Ничё так не получится...
Чтобы пользователь не смог выгрузить процесс, можно просто заменить чем-то такс менеджер, и все дела... или отключить его в реестре (чтобы запретить пользователю возможность запуска Диспетчера задач Windows, установите значение параметра типа DWORD DisableTaskMgr в разделе HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System равным 1 Wink
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Гость






СообщениеДобавлено: Чт Июн 17 2004 14:57    Заголовок сообщения: Ответить с цитатой

согласен если процесс работает в фоновом режиме....
а как быть с программой типа касперского центра? он бросает иконку к часам и кликая туды мона выгрузить как монитор так весь сервис в целом... и не поможет тебе отключение таск-менеджера.
Вернуться к началу
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Чт Июн 17 2004 15:34    Заголовок сообщения: вот такие у меня рассуждения... Ответить с цитатой

Парирую: на 5-й касперский можно поставить пароль. А для других прог - если пишут свои - чтоб не прятали в трей, а для чужих - ничем нельзя помочь, ибо запретить завершать процесс нельзя - Винда обидится.
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...