![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
В АД для пользователей прописан логон скрипт. Проблема в том что на пользовательской машине он запускается с правами пользователя. Нагуглил что в групповых политиках можно настроить чтобы он запускался с админскими правами, но точного описания нигде нет. Поможите, пол рунета уже облазил...
|
|
|
|
|
| Реклама: | стоматология вао | Магазин бытовой техники: микроволновая печь соло tesler me 2055 бежевая - переходи на сайт ТАЙМТВ! | любэ концерты 2026 москва - redkassa.ru | qfm3171 | Мебельный магазин: магазин стульев в москве - Переходи на сайт! |
|
|
#2
|
|
Меня тоже интересует этот ворос оч сильно, т.к нужно запустить скрипт который пропишет нужный фаилв программ филес, а у пользователей на это прав не хватает и скрипт не отрабатывает
![]() |
|
|
|
|
|
|
#3
|
|
смотрите в сторону runas
|
|
|
|
|
|
|
#4
|
|
psexec.exe вот сюда смотрите. Все отработает ;)
|
|
|
|
|
| Сказали спасибо: |
|
|
#5
|
|
Runas и psexec отпадают. Пользователю в таком случае не составит труда открыть сам скрипт и посмотреть в нем админский пароль. Да и какие-нибудь сторонние ехе не особо хочется пихать в скрипт.
Интересует вариант именно с групповыми политиками. Если он вообще существует, а то что-то уже начинаю сомневаться в достоверности этой информации. Ну а если его нету, думаю самым надежным вариантом будет на каждой пользовательской машине создавать локальное задание, которое будет запускаться с адинскими правами. |
|
|
|
|
|
|
#6
|
|
нет. такого варианта не существует.
в любом случае придется показать пароль в батничке - но! Вы можете создать тестового админа - затем после выполнения скрипта - отключить этого пользователя. По другому - никак. |
|
|
|
|
| Сказали спасибо: |
|
|
#7
|
|
Это тоже неподходит. В таком случае у пользователя отсанутся права админа до перезапуска системы. |
|
|
|
|
|
|
#8
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
Вопрос, какие задачи выполняет данный скрипт ?
Просто возможно достаточно будет дать возможность изменять определенную ветку реестра, либо просто запустить его от имени системы (на компьютер). Добавлено через 4 минуты LESSTAT Эта проблема решается элементарно, посмотри computer configuration->windows settings->file system Последний раз редактировалось dmitry_a; 06.02.2009 в 15:27.. Причина: Добавлено сообщение |
|
|
|
|
|
#9
|
|
|
|
|
|
|
|
|
#10
|
|
Неактивный пользователь
Пол:
Регистрация: 27.01.2009
Сообщений: 5
Репутация: 2
|
Пропишите скрипт в групповой политике в параметрах компьютера, тогда локально он будет запускаться от Local System и без проблем все куда надо пропишет, в сети права будут учетной записи компьютера. Я таким макаром много чего делаю и прописывания в реестр и программы, не обладающие инсталлятором устанавливаю/обновляю
|
|
|
|
| Сказали спасибо: |
|
|
#11
|
|
Неактивный пользователь
Регистрация: 29.12.2008
Сообщений: 7
Репутация: 1
|
|
|
|
|
|
|
#12
|
||||||||||||||||||||||||||||||||||||||||||||||
Благодарю! Это то что мне нужно. Такой срипт запускаеться при старте компьютера или входе в систему? Как в таком случае будут работать скрипты в которых надо использовать пользовательские параметры(например %username%).
При использование этого ключа пароль надо ввести один раз на каждой машине. Последний раз редактировалось flug; 20.02.2009 в 10:02.. |
|||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
#13
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
Такой скрипт исполняется при старте компьютера, а вот использовать пользовательские параметры в данном случае невозможно
![]() |
|
|
|
| Сказали спасибо: |
|
|
#14
|
|
Новичок
Пол:
Регистрация: 29.07.2008
Сообщений: 17
Репутация: 3
|
Существует множество альтернатив runas. Admilink, RunAsAdmin, CPAU, RunAsSpc, RunAsEx... Глянь на вот эту внимательно, она бесплатная http://admilink.narod.ru/admilink.htm
|
|
|
|
| Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
|
|
#15
|
|
Решил реализавовать все с помощью gp и psexec. PsExec запускаеться через батник. В батнике логин и пароль админской учетки не записаны, они передаються из групповой политики. Важно закрыть пользователю доступ на запись батника иначе он сможет выполнять из под админской учетки свои сценарии или вывести через него логин и пароль админской учетки.
Небольшая инструкция, как это работает: Добовляем в групповых политиках логон скрипт(сценарий входа). Имя сценария: start.bat Параметры сценария: domain/admin password \\gp_logon_script_folder\pe.exe доступ для пользователя чтение и выполнение переименованный psexec.exe \\gp_logon_script_folder\pe.reg доступ для пользователя чтение и выполнение Тут убираем, окошко лицензионного соглашения от psexec. Можно заюзать /accepteula но у меня оно почемуто не срабатывало. Код:
Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Sysinternals\PsExec] "EulaAccepted"=dword:00000001 Батник который добавляем, как логон скрипт. Код:
reg import \\gp_logon_script_folder\pe.reg \\gp_logon_script_folder\pe.exe -u %1 -p %2 -d -x "cmd.exe" "/C \\gp_logon_script_folder\scripts\start.vbs" Папка со скриптами. Если ктонубудь заметил дыры в такой системе, просьба сообщить ![]() |
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Права на запуск проги с правами админа | mishkas | Windows XP | 13 | 08.02.2011 19:53 |
| Подключение у удаленному рабочему столу с правами админа | Tathagata | Windows 200x Server | 5 | 20.11.2009 16:36 |
| Проблемы с установкой под правами админа | Nat214 | Microsoft Windows | 14 | 22.04.2009 12:23 |
| Непонятка с правами | bamer | Microsoft Windows | 5 | 29.03.2009 23:12 |
| Как посмотреть личные файлы пользователя с правами админа | leb_v | Windows XP | 3 | 21.03.2007 13:44 |
|
|