Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Операционные системы > Microsoft Windows > Windows 200x Server

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 04.02.2009, 15:13   #1
Неактивный пользователь
 
Аватар для flug
 
Пол:Мужской
Регистрация: 27.02.2008
Сообщений: 39
Репутация: 15
По умолчанию логон скрипт с правами админа

В АД для пользователей прописан логон скрипт. Проблема в том что на пользовательской машине он запускается с правами пользователя. Нагуглил что в групповых политиках можно настроить чтобы он запускался с админскими правами, но точного описания нигде нет. Поможите, пол рунета уже облазил...
flug вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: стоматология ваоМагазин бытовой техники: микроволновая печь соло tesler me 2055 бежевая - переходи на сайт ТАЙМТВ!любэ концерты 2026 москва - redkassa.ruqfm3171Мебельный магазин: магазин стульев в москве - Переходи на сайт!


Старый 05.02.2009, 16:30   #2
LESSTAT
Постоялец
 
Аватар для LESSTAT
 
Пол:Мужской
Регистрация: 13.07.2006
Сообщений: 239
Репутация: 106
По умолчанию Re: логон скрипт с правами админа

Меня тоже интересует этот ворос оч сильно, т.к нужно запустить скрипт который пропишет нужный фаилв программ филес, а у пользователей на это прав не хватает и скрипт не отрабатывает
LESSTAT вне форума
 
Ответить с цитированием Вверх
Старый 05.02.2009, 18:35   #3
kkj
Новичок
 
Аватар для kkj
 
Пол:Мужской
Регистрация: 14.10.2008
Сообщений: 13
Репутация: 2
По умолчанию Re: логон скрипт с правами админа

смотрите в сторону runas
kkj вне форума
 
Ответить с цитированием Вверх
Старый 05.02.2009, 20:07   #4
Raphael
Неактивный пользователь
 
Аватар для Raphael
 
Пол:Мужской
Регистрация: 23.11.2004
Сообщений: 23
Репутация: 5
По умолчанию Re: логон скрипт с правами админа

psexec.exe вот сюда смотрите. Все отработает ;)
Raphael вне форума
 
Ответить с цитированием Вверх
Старый 05.02.2009, 20:34   #5
flug
Неактивный пользователь
 
Аватар для flug
 
Пол:Мужской
Регистрация: 27.02.2008
Сообщений: 39
Репутация: 15
По умолчанию Re: логон скрипт с правами админа

Runas и psexec отпадают. Пользователю в таком случае не составит труда открыть сам скрипт и посмотреть в нем админский пароль. Да и какие-нибудь сторонние ехе не особо хочется пихать в скрипт.
Интересует вариант именно с групповыми политиками. Если он вообще существует, а то что-то уже начинаю сомневаться в достоверности этой информации.
Ну а если его нету, думаю самым надежным вариантом будет на каждой пользовательской машине создавать локальное задание, которое будет запускаться с адинскими правами.
flug вне форума
 
Ответить с цитированием Вверх
Старый 06.02.2009, 11:37   #6
kkj
Новичок
 
Аватар для kkj
 
Пол:Мужской
Регистрация: 14.10.2008
Сообщений: 13
Репутация: 2
По умолчанию Re: логон скрипт с правами админа

нет. такого варианта не существует.
в любом случае придется показать пароль в батничке - но!

Вы можете создать тестового админа - затем после выполнения скрипта - отключить этого пользователя.

По другому - никак.
kkj вне форума
 
Ответить с цитированием Вверх
Старый 06.02.2009, 14:25   #7
flug
Неактивный пользователь
 
Аватар для flug
 
Пол:Мужской
Регистрация: 27.02.2008
Сообщений: 39
Репутация: 15
По умолчанию Re: логон скрипт с правами админа

Цитата:
Сообщение от kkj Посмотреть сообщение
нет. такого варианта не существует.
в любом случае придется показать пароль в батничке - но!

Вы можете создать тестового админа - затем после выполнения скрипта - отключить этого пользователя.

По другому - никак.

Это тоже неподходит. В таком случае у пользователя отсанутся права админа до перезапуска системы.
flug вне форума
 
Ответить с цитированием Вверх
Старый 06.02.2009, 15:22   #8
dmitry_a
Постоялец
 
Пол:Мужской
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
По умолчанию Re: логон скрипт с правами админа

Вопрос, какие задачи выполняет данный скрипт ?
Просто возможно достаточно будет дать возможность изменять определенную ветку реестра, либо просто запустить его от имени системы (на компьютер).

Добавлено через 4 минуты
LESSTAT Эта проблема решается элементарно, посмотри computer configuration->windows settings->file system

Последний раз редактировалось dmitry_a; 06.02.2009 в 15:27.. Причина: Добавлено сообщение
dmitry_a вне форума
 
Ответить с цитированием Вверх
Старый 06.02.2009, 16:07   #9
flug
Неактивный пользователь
 
Аватар для flug
 
Пол:Мужской
Регистрация: 27.02.2008
Сообщений: 39
Репутация: 15
По умолчанию Re: логон скрипт с правами админа

Цитата:
Сообщение от dmitry_a Посмотреть сообщение
Вопрос, какие задачи выполняет данный скрипт ?

Устанавливает компонент SNMP, после запускает службу и открывает нужный порт в фаерволе. Права для всех трех действий нужны.
flug вне форума
 
Ответить с цитированием Вверх
Старый 07.02.2009, 12:41   #10
nsforth
Неактивный пользователь
 
Пол:Мужской
Регистрация: 27.01.2009
Сообщений: 5
Репутация: 2
По умолчанию Re: логон скрипт с правами админа

Пропишите скрипт в групповой политике в параметрах компьютера, тогда локально он будет запускаться от Local System и без проблем все куда надо пропишет, в сети права будут учетной записи компьютера. Я таким макаром много чего делаю и прописывания в реестр и программы, не обладающие инсталлятором устанавливаю/обновляю
nsforth вне форума
 
Ответить с цитированием Вверх
Старый 07.02.2009, 19:12   #11
apostle
Неактивный пользователь
 
Регистрация: 29.12.2008
Сообщений: 7
Репутация: 1
По умолчанию Re: логон скрипт с правами админа

Цитата:
Сообщение от flug Посмотреть сообщение
Runas и psexec отпадают. Пользователю в таком случае не составит труда открыть сам скрипт и посмотреть в нем админский пароль.

для runas существует опция savecred; пароль сохранять при ее использовании не нужно.
apostle вне форума
 
Ответить с цитированием Вверх
Старый 08.02.2009, 04:34   #12
flug
Неактивный пользователь
 
Аватар для flug
 
Пол:Мужской
Регистрация: 27.02.2008
Сообщений: 39
Репутация: 15
По умолчанию Re: логон скрипт с правами админа

Цитата:
Сообщение от nsforth Посмотреть сообщение
Пропишите скрипт в групповой политике в параметрах компьютера, тогда локально он будет запускаться от Local System и без проблем все куда надо пропишет, в сети права будут учетной записи компьютера. Я таким макаром много чего делаю и прописывания в реестр и программы, не обладающие инсталлятором устанавливаю/обновляю

Благодарю! Это то что мне нужно.
Такой срипт запускаеться при старте компьютера или входе в систему?
Как в таком случае будут работать скрипты в которых надо использовать пользовательские параметры(например %username%).

Цитата:
Сообщение от apostle Посмотреть сообщение
для runas существует опция savecred; пароль сохранять при ее использовании не нужно.

При использование этого ключа пароль надо ввести один раз на каждой машине.

Последний раз редактировалось flug; 20.02.2009 в 10:02..
flug вне форума
 
Ответить с цитированием Вверх
Старый 08.02.2009, 10:23   #13
dmitry_a
Постоялец
 
Пол:Мужской
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
По умолчанию Re: логон скрипт с правами админа

Такой скрипт исполняется при старте компьютера, а вот использовать пользовательские параметры в данном случае невозможно
dmitry_a вне форума
 
Ответить с цитированием Вверх
Старый 20.02.2009, 00:10   #14
threep
Новичок
 
Пол:Мужской
Регистрация: 29.07.2008
Сообщений: 17
Репутация: 3
По умолчанию Re: логон скрипт с правами админа

Существует множество альтернатив runas. Admilink, RunAsAdmin, CPAU, RunAsSpc, RunAsEx... Глянь на вот эту внимательно, она бесплатная http://admilink.narod.ru/admilink.htm
threep вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 20.02.2009, 16:56   #15
flug
Неактивный пользователь
 
Аватар для flug
 
Пол:Мужской
Регистрация: 27.02.2008
Сообщений: 39
Репутация: 15
По умолчанию Re: логон скрипт с правами админа

Решил реализавовать все с помощью gp и psexec. PsExec запускаеться через батник. В батнике логин и пароль админской учетки не записаны, они передаються из групповой политики. Важно закрыть пользователю доступ на запись батника иначе он сможет выполнять из под админской учетки свои сценарии или вывести через него логин и пароль админской учетки.

Небольшая инструкция, как это работает:
Добовляем в групповых политиках логон скрипт(сценарий входа).
Имя сценария: start.bat
Параметры сценария: domain/admin password

\\gp_logon_script_folder\pe.exe доступ для пользователя чтение и выполнение
переименованный psexec.exe
\\gp_logon_script_folder\pe.reg доступ для пользователя чтение и выполнение
Тут убираем, окошко лицензионного соглашения от psexec. Можно заюзать /accepteula но у меня оно почемуто не срабатывало.
Код:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Sysinternals\PsExec]
"EulaAccepted"=dword:00000001
\\gp_logon_script_folder\start.bat доступ для пользователя чтение, выполнение ОБЯЗАТЕЛЬНО УБРАТЬ ДОСТУП НА ЗАПИСЬ
Батник который добавляем, как логон скрипт.
Код:
reg import \\gp_logon_script_folder\pe.reg
\\gp_logon_script_folder\pe.exe -u %1 -p %2 -d -x "cmd.exe" "/C \\gp_logon_script_folder\scripts\start.vbs"
\\gp_logon_script_folder\scripts\ доступа для пользователей нет.
Папка со скриптами.

Если ктонубудь заметил дыры в такой системе, просьба сообщить
flug вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Права на запуск проги с правами админа mishkas Windows XP 13 08.02.2011 19:53
Подключение у удаленному рабочему столу с правами админа Tathagata Windows 200x Server 5 20.11.2009 16:36
Проблемы с установкой под правами админа Nat214 Microsoft Windows 14 22.04.2009 12:23
Непонятка с правами bamer Microsoft Windows 5 29.03.2009 23:12
Как посмотреть личные файлы пользователя с правами админа leb_v Windows XP 3 21.03.2007 13:44

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 23:07. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.07345 секунды с 13 запросами