Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Windows 7 администрирование без домена (http://forum.oszone.net/showthread.php?t=255073)

vadim_32 27-02-2013 15:21 2100315

Windows 7 администрирование без домена
 
Ребят, босс поставил задачу, кто может знать о правилах настройки политик безопасности, очень нужна помощь.
Имеется учетная запись администратора(группа администраторы) и учетная запись пользователя(в группе пользователи) нужно сделать что бы пользователь мог пользоваться программами с административными правами можно даже которые установлены в профиль администратора, при этом не мог изменять, удалять их, не мог устанавливать программы. Мог копировать файлы которые он хочет только в определенную директорию. Т.е Администрирование ведется из под Админа(установка отладка программ) а пользователь только пользуется ими. Или можно сделать дать права пользователю на папку Programm Files. Думал, так и ничего не придумал, пробовал настраивать и отключать UAC и настройка локальных пользователей, может что-то не так. Помогите плз

Vadikan 27-02-2013 15:51 2100346

Цитата:

Цитата vadim_32
нужно сделать что бы пользователь мог пользоваться программами с административными правами »

В Windows это не предусмотрено, иначе какой смысл в разделении на права? Костыль тут, но за все действия пользователя отвечать вам.

Цитата:

Цитата vadim_32
даже которые установлены в профиль администратора »

Это вообще ерунда. Программы должны быть в Program Files...

vadim_32 27-02-2013 16:06 2100358

Цитата:

Это вообще ерунда. Программы должны быть в Program Files...
Ну да извините не так выразился... \просто те программы которые установлены в Programm Files не в полной мере могут использоваться пользователем. Кое-что открывается а что-то нет.. Где стоит щит на иконке программы просят пароля админа.. Хочу что бы он не спрашивал все время точнее вообще не спрашивал при запуске программ и пользователь мог спокойна работать как админ из Programm Files..

Далее..

Тот костыль который вы советовали это надо на каждое приложение делать???. А как-то минимизировать нельзя это??

WindowsNT 27-02-2013 16:44 2100398

О каком приложении речь, например?

vadim_32 27-02-2013 16:48 2100400

Документы ПУ

Парус - Бухгалтерия

Налогоплательщик

WindowsNT 27-02-2013 17:50 2100455

Что я бы сделал:
1. Отключить UAC. На мой взгляд, он действительно мешает работать рядовым пользователям.
2. Если программа успешно запускается и работает с привилегиями администратора, но чего-то хочет с привилегиями пользователя, нужно выяснить, что именно ей нужно. Я бы это сделал аудитом: http://blog.windowsnt.lv/2011/07/11/...leges-russian/

Xaegr 27-02-2013 17:51 2100457

Цитата:

Цитата vadim_32
Документы ПУ
Парус - Бухгалтерия
Налогоплательщик »

Смотрите - http://www.techdays.ru/videos/1443.html
Начиная с 16:30, как раз на примере Налогоплательщик всё показано. Ну и с остальными аналогично лечите. Только осторожно, не стоит давать пользователям доступ на всю папку Windows или ключ HKLM\Software только потому что программа там меняет какой то свой инишник или ключик.
Кстати многие из таких кривых программ, лечатся автоматически в Vista и выше, за счет применения виртуализации доступа к системным файлам и реестру.

Vadikan 27-02-2013 18:05 2100466

Дополню коллег.

1. Проверить, действительно ли программе нужны права администратора, можно так.

2. Виртуализация папок и реестра работает только при включенном UAC.

vadim_32 28-02-2013 09:08 2100847

Цитата:

Смотрите - http://www.techdays.ru/videos/1443.html
Cпасибо. Утилита очень интересная...

Ребят Спасибо всем большое. Очень много материала предложено к обучению. Эта информация требует детального изучения. Если возникнут какие-то вопросы обязательно ещё зайду.


Время: 19:39.

Время: 19:39.
© OSzone.net 2001-