Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Запуск приложения из сети (http://forum.oszone.net/showthread.php?t=235520)

AntonSTV 28-05-2012 13:11 1923867

Запуск приложения из сети
 
в терминале 2008R2 Квип, запущенный из сети пользователями без админских прав, не подключается к серверу (рубитт соединение). Если запускать оттуда же с правами администратора, то все ок. Подскажите, как с этим справиться?
Если папку с квипом переместить на локальный диск, то к серверу пускает.

MaleyDarc 28-05-2012 15:23 1923935

FireWall.
Создать правило разрешающее "путь до Кипа" на исходящий траффик.

AntonSTV 28-05-2012 17:07 1924017

Правила прописывал, отключал брендмауер совсем, - не работает.
Предполагаю это связано с политиками безопасности (администраторам же дает подключаться).
Но какими именно? - ковырял, - подходящего не нашел.

Denis Dyagilev 29-05-2012 09:05 1924279

Попробуйте установить QIP не в Programm Files.

AntonSTV 29-05-2012 10:33 1924319

Цитата:

Цитата Denis Dyagilev
Попробуйте установить QIP не в Programm Files. »

Цитата:

Цитата AntonSTV
Квип, запущенный из сети пользователями без админских прав »

Цитата:

Цитата AntonSTV
Если папку с квипом переместить на локальный диск, то к серверу пускает. »


exo 29-05-2012 11:06 1924339

Цитата:

Цитата AntonSTV
Предполагаю это связано с политиками безопасности »

это связано с разрешениями на папку Programm Files. Программы, при первом запуске, пытаются что-то добавить в реестр. Это могут сделать только администраторы и пользователи группы Power Users.
Как вариант - добавить пользователей в группу Power Users, но только после этого они смогут устанавливать некоторые программы сами. На счёт всех не уверен.

Можно попробовать костыль: дать временно права локального администратора, запустить приложение, оно пропишет всё что нужно (зарегит библиотеку, которая участвует в подключении), удалить права локального администратора.

AntonSTV 29-05-2012 23:45 1924762

Цитата:

Цитата exo
это связано с разрешениями на папку Programm Files. »

Нет, не в этом дело. Запускаю не установщик, а само приложение. Все исполняемые и конфигурационные файлы находятся на сетевом диске (аля в режиме портабл). Кип запускается, нормально подхватывает конфу, но при попытке соединиться с локальным джаббером выдает сообщение: "Связь прервана. Проверьте настойки подключения"


Цитата:

Цитата AntonSTV
Если папку с квипом переместить на локальный диск, то к серверу пускает. »

На 2003 и XP этого затыка не возникает - нормально запускается и работает.
Та же история с другими приложениями (например с Мирандой)

exo 30-05-2012 00:27 1924779

Цитата:

Цитата AntonSTV
Запускаю не установщик, а само приложение. »

даже после установки некоторые программы:
Цитата:

Цитата exo
при первом запуске, пытаются что-то добавить в реестр. »

и не важно, что исполняемые файлы в сети, видимо изменения необходимы как раз локально...

Цитата:

Цитата AntonSTV
На 2003 и XP этого затыка не возникает - нормально запускается и работает. »

UAC потому что есть в 2008 R2, который не даёт права записывать в определённые директории простым пользователям (не администраторам) через программы, тем более из сети... а ля вирусы...

Цитата:

Цитата AntonSTV
Нет, не в этом дело. »

на нет и суда нет...

AntonSTV 30-05-2012 10:09 1924870

Именно не пускает сетевое соединение. Попробовал самописной прогой, которая точно никуда ничего не пытается записать а только в сеть ломиться - тот же результат.

exo 30-05-2012 13:32 1924944

Цитата:

Цитата AntonSTV
которая точно никуда ничего не пытается записать а только в сеть ломиться - тот же результат. »

когда программа ломится в сеть, она должна получить разрешение в FireWall... когда какие-либо изменения делаются с FireWall - действует UAC.

AntonSTV 30-05-2012 16:58 1925067

Отключал брендмауер - не помогает. Другого фаервола нет, антивируса тоже нет.

exo 30-05-2012 17:12 1925075

UAC отключите, и если снова тоже самое - я тогда не знаю.

AntonSTV 31-05-2012 10:50 1925451

Да, и я тоже не знаю (
UAC и FW отключал первым делом

AntonSTV 31-05-2012 13:23 1925523

РЕШЕНО!!
Структура моей шары:
\\сервер
\расшареная_папка - на нее ACL-ми стоит полный запрет для пользоваелей
\личная_пользователя - разрешено все владельцу папки

т.е. пользователь не может зайти по \\сервер\расшаренная_папка
а только \\сервер\расшаренная_папка\личная_пользователя

Видимо "7" и "2008" при запуске приложения проверяют весь путь и возникает конфуз.
С документами и прочим проблем не возникает.
Создал отдельную шару, обзор которой разрешен всем, и приложения стали нормально работать.


Время: 18:52.

Время: 18:52.
© OSzone.net 2001-