qhash Opublikowano 21 Marca 2013 Zgłoś Opublikowano 21 Marca 2013 Czy jest jakiś sposób, aby na koncie administracyjnym Windows 7 Professional pracującego w domenie zablokować możliwość uruchamiania i zmieniania czegokolwiek poza jedną aplikacją? Problem jest taki, że ta aplikacja nie chce chodzić na koncie użytkownika z ograniczonymi uprawnieniami, a osoby korzystające z tego komputera nie powinny móc nic grzebać ani zmieniać. Znacie taką aplikację pod Win 7 ? Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
_KaszpiR_ Opublikowano 29 Marca 2013 Zgłoś Opublikowano 29 Marca 2013 Konta administracyjne są raczej bez restrykcji. Jesli juz, to mozesz stworzyc nowa grupe, przypisac do niej ludzi, korzystajac z komendy cacl zmienic wpisy do katalogow i plikow aby grupa miala dostep np mozliwosc zmiany. oczwysice laczysz to z gpedit http://www.howtogeek.com/howto/8739/restrict-users-to-run-only-specified-programs-in-windows-7/ Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
qhash Opublikowano 2 Kwietnia 2013 Zgłoś Opublikowano 2 Kwietnia 2013 Konta administracyjne są raczej bez restrykcji. Jesli juz, to mozesz stworzyc nowa grupe, przypisac do niej ludzi, korzystajac z komendy cacl zmienic wpisy do katalogow i plikow aby grupa miala dostep np mozliwosc zmiany. oczwysice laczysz to z gpedit http://www.howtogeek...s-in-windows-7/ mi bardziej chodzi o jakąś aplikację blokującą powłokę. coś w ten deseń. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
_KaszpiR_ Opublikowano 2 Kwietnia 2013 Zgłoś Opublikowano 2 Kwietnia 2013 Zablokujesz poprzez ACL to zablokujesz niezaleznie od metody uruchomienia procesu. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
kaluzaaa Opublikowano 2 Kwietnia 2013 Zgłoś Opublikowano 2 Kwietnia 2013 Jeżeli masz domenę to tworzysz politykę GPO z loopback processing która utwardzi stację i nawet konto admina nic nie poradzi :) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
qhash Opublikowano 3 Kwietnia 2013 Zgłoś Opublikowano 3 Kwietnia 2013 a bede mogl uruchamiac aplikacje? chodzi o to, ze aplikacja, ktora chce uruchomic, nie dziala na koncie z ograniczeniami, tj. gdzieś jest problem z dostępem do rejestru, gdzies do plikow DLL i ogolnie nie chce sie uruchamiac pewna funkcjonalnosc a z drugiej strony osoby, ktore korzystają z tego komputera, moga tam grzebac i popsuć, a tego nie chciałbym bardzo.. stąd moje pytanie aby konto administracyjne (komputer jest w domenie) w jakis sposob ograniczyc do uruchamiania tylko tego jednego programu jako administrator ale jednoczesnie zablokowac mozliwosc zmiany. dodam ze uruchamianie aplikacjo jako administrator z poziomu uzytkownika z ograniczeniami nic nie daje, probowalem ustawic plikom ktore wykorzystuje ta aplikacja (przegladalem caly proces proccess explorerem) uprawnienia do odczytu i zapisu dla uzytkownika ograniczonego, ale nic to nie dalo. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
qhash Opublikowano 6 Kwietnia 2013 Zgłoś Opublikowano 6 Kwietnia 2013 (edytowane) ok a czy wie ktos czy można zrobić w domenie taki myk ,że konto danego użytkownika z uprawnieniami administratora działa, ale nie można się na niego zalogować?? tj. mogę uruchomić program jako ten użytkownik za pomocą runas.exe ale nie mogę się zalogować na konto z login screenu. Edytowane 6 Kwietnia 2013 przez qhash Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
qhash Opublikowano 8 Kwietnia 2013 Zgłoś Opublikowano 8 Kwietnia 2013 komenda runas.exe z parametrem /savecred dała rade, jeśli ktokolwiek się interesował. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...