Еще о правах доступа
Jul. 7th, 2008 04:50 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
... и кривых рукам погромистов
Есть некая программа, которая запускается ТОЛЬКО из под учетки с правами локального администратора. То возникает проблема при вводе в домен данной машины.
Проще говоря при выставлении учетке под которой будут заходить пользователи групп
users, domain users, administrators мы получаем веселую картину того, что программе мало прав.
Зато из под энтерпрайз админс она ходит просто замечательно. Ну и из под просто домейн админс.
Естественно такое дело неприемлимо.
Прошу прощения, если кого достаю ламерскими вопросами, но я над этой проблемой приседаю уже с утра, комбинируя по всякому права и группы.
Пользователю выставлен доступ на все директории на диске, этого мало. Видимо надо чтото еще? Куда копать? Свободная запись в реестр? Но программа ничего не пишет в реестр на сессию.
Определение оборудования? Может быть с этим связано както, т.к программа через хитрую железку включает свет над биллиардными столами. Как проверить эту возможность?
Кросспост в ру_сисадминс: http://community.livejournal.com/ru_sysadmins/771268.html
Есть некая программа, которая запускается ТОЛЬКО из под учетки с правами локального администратора. То возникает проблема при вводе в домен данной машины.
Проще говоря при выставлении учетке под которой будут заходить пользователи групп
users, domain users, administrators мы получаем веселую картину того, что программе мало прав.
Зато из под энтерпрайз админс она ходит просто замечательно. Ну и из под просто домейн админс.
Естественно такое дело неприемлимо.
Прошу прощения, если кого достаю ламерскими вопросами, но я над этой проблемой приседаю уже с утра, комбинируя по всякому права и группы.
Пользователю выставлен доступ на все директории на диске, этого мало. Видимо надо чтото еще? Куда копать? Свободная запись в реестр? Но программа ничего не пишет в реестр на сессию.
Определение оборудования? Может быть с этим связано както, т.к программа через хитрую железку включает свет над биллиардными столами. Как проверить эту возможность?
Кросспост в ру_сисадминс: http://community.livejournal.com/ru_sysadmins/771268.html
no subject
Date: 2008-07-07 01:55 pm (UTC)no subject
Date: 2008-07-07 02:09 pm (UTC)Дык вот сделал - нифига
И опять стесняюсь спросить...
Date: 2008-07-07 02:21 pm (UTC)Re: И опять стесняюсь спросить...
Date: 2008-07-07 02:54 pm (UTC)no subject
Date: 2008-07-07 02:24 pm (UTC)Работает только локально или по сети что-то гонит?
Как пример, когда кто-то там писал апликацию таково говно-рода, я сделал следующее.
Чистятся все логи, выставляется мониторинг на все директории и процессы. Запускается эта недоделка.
В security event log летят сообщения об ошибках.
А потом читаюся логи и корректируются права.
Если честно мне тяжело представить себе программу которая не хочет работать под локальным админом, если это конечно что-то не связанное с сетью.
no subject
Date: 2008-07-07 02:48 pm (UTC)Но только под админом
А я хочу что бы под юзером еще было. Причем, включенным в домен
no subject
Date: 2008-07-07 02:58 pm (UTC)Он-же в локальной группе.
no subject
Date: 2008-07-07 03:05 pm (UTC)У меня какогото лешего обзор домена не идет.
no subject
Date: 2008-07-07 03:18 pm (UTC)Поставь заплатки и т.д.
Очисти логи и посмотри при загрузке что не работает.
no subject
Date: 2008-07-07 03:48 pm (UTC)no subject
Date: 2008-07-07 09:21 pm (UTC)no subject
Date: 2008-07-07 05:10 pm (UTC)Например, если оно юзает (и динамически грузит) какой-то драйвер, то неплохо бы выставить SE_LOAD_DRIVER_PRIVILEGE у нужного юзера.
Кстати, как именно она "не работает"? Вылетает с ошибкой?
Тогда можно отладчиком диагностировать, чего ей не хватает для фен-шуя.
no subject
Date: 2008-07-07 09:19 pm (UTC)EAccessViolation ошибка возвращается
no subject
Date: 2008-07-07 10:20 pm (UTC)оффтоп:
Date: 2008-07-07 06:33 pm (UTC)Re: оффтоп:
Date: 2008-07-07 09:17 pm (UTC)Re: оффтоп:
Date: 2008-07-08 08:53 am (UTC)no subject
Date: 2008-07-08 12:13 pm (UTC)no subject
Date: 2008-07-08 08:02 pm (UTC)Самопальная, программер местный писал. Кто, когда и под чем - хз.
Похоже на дельфю
Вычитку реестра поставил на фул под юзером - хрен с два. Не хочет