Э-хе-хе-е-еее... :(de_nadaMay 18 2015, 15:02:17 UTC
Я тут недавно нарвался на интересный артефакт...
Есть машинка с ХР SP3 32-bit (да-да, всё знаю, но легаси и вот это вот всё), недоменная (да-да, знаю, GPO наше всё, но "есть нюанс"(с) :)).
В недоменных виндах у нас есть юзер "Администратор" и прочие "Юзер1", "Юзер2" и пр.
"Внезапно(тм)" выяснилось, что даже помещение такого "Юзер1/2/3/etc..." в группу Administrators этой локальной машинки не делает этого "Юзера" админом в полной мере - некоторые "особо одарённые" проги, запущенные этим "Юзером", таки требуют запустить их с правами администратора.
Приходится выкручиваться именно по описываемой Вами методе - RunAs, cmd и т.д.
Отдельное "удовольствие" доставляет пропадание для такой проги (запущенной RunAs`ом от лица "Администратора") доступа к сетевым ресурсам, замапленным под "Юзером".
Впрочем, это старинная забава MS`a - инсталляторы, запускаемые в сеансе "Юзера" от "Админа", честно паркуют свои соответствующие файлы не в ..\"Юзер"\Local Settings\Application Data\... , а в ..\"Админ"\Local Settings\Application Data
( ... )
RE: Э-хе-хе-е-еее... :(sishMay 18 2015, 17:22:26 UTC
""Внезапно(тм)" выяснилос" Описано в любом учебнике.
"некоторые "особо одарённые" проги, запущенные этим "Юзером", таки требуют запустить их с правами администратора." писали мудаки этот софт. Если быть точным-им требуются три (или шесть, помню смутно) специфичных привилегий администратора системы, причем низачем, просто потому, что авторы писали их под админом.
"Впрочем, это старинная забава MS`a" Это определяется политикой. По умолчанию действительно так. И это не забава, а защита от мудаков.
Comments 10
Reply
( ... )
Reply
А какая разница, виртуалка или "физика"?
Я, вон, ниже, поделился своим опытом на данную тему - люто поддерживаю Хвостатыча.
С уважением,
De Nada.
Reply
Reply
Reply
Я тут недавно нарвался на интересный артефакт...
Есть машинка с ХР SP3 32-bit (да-да, всё знаю, но легаси и вот это вот всё), недоменная (да-да, знаю, GPO наше всё, но "есть нюанс"(с) :)).
В недоменных виндах у нас есть юзер "Администратор" и прочие "Юзер1", "Юзер2" и пр.
"Внезапно(тм)" выяснилось, что даже помещение такого "Юзер1/2/3/etc..." в группу Administrators этой локальной машинки не делает этого "Юзера" админом в полной мере - некоторые "особо одарённые" проги, запущенные этим "Юзером", таки требуют запустить их с правами администратора.
Приходится выкручиваться именно по описываемой Вами методе - RunAs, cmd и т.д.
Отдельное "удовольствие" доставляет пропадание для такой проги (запущенной RunAs`ом от лица "Администратора") доступа к сетевым ресурсам, замапленным под "Юзером".
Впрочем, это старинная забава MS`a - инсталляторы, запускаемые в сеансе "Юзера" от "Админа", честно паркуют свои соответствующие файлы не в ..\"Юзер"\Local Settings\Application Data\... , а в ..\"Админ"\Local Settings\Application Data ( ... )
Reply
Описано в любом учебнике.
"некоторые "особо одарённые" проги, запущенные этим "Юзером", таки требуют запустить их с правами администратора."
писали мудаки этот софт. Если быть точным-им требуются три (или шесть, помню смутно) специфичных привилегий администратора системы, причем низачем, просто потому, что авторы писали их под админом.
"Впрочем, это старинная забава MS`a"
Это определяется политикой. По умолчанию действительно так. И это не забава, а защита от мудаков.
Reply
2) всегда через GPO, иначе станции имеют свойство множиться, а вот введенные вручную локальные пользователи-забываться.
Reply
Reply
Leave a comment