Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Program vyzaduje admin ucet pro spusteni (terminal server)

Ahojte, mam takovy bezpecnostni problem. Na terminal serveru je nainstalovan program Solid Works. Ten se bouzel spusti jen kdyz je uzivatel clenem admin. Uzivatele pristupuji pres remote desktop, pricemz sposteci ikonu u sebe na lokale maji nastavneou ze se jim program natahne automaticky, takze do nastaveni windows se nedostanou. Staci ale zrusit zatrzeni spustit pri startu a muzou vesele adminovat ...
Volal jsem firme co instalovala ten Solid ale manik dle reakci to asi jeste neresil, prijde pristi tyden.
Napadlo mne spustet batak s prikazem runas, jenze tam se heslo neda naprogramovat, ceka vzdy na zadani.
Nenapada vas neco ? (server neni v domene)

Předmět Autor Datum
Kontaktovat dodavatele a poradit se s nimi. Většinou ale když někdo takhle zhovadilý program prodává…
Vladimir 06.06.2007 19:22
Vladimir
jj, zlatá slova. rozchodit se dá 98% SW, z toho 50% naprosto bez problémů, 30% s trochu větším úsilí…
touchwood 06.06.2007 20:05
touchwood
podobné prasárny dělá většina drahých cad nebo jiných spec.programů pro úzký trh, i když nemusí být…
lední brtník 07.06.2007 01:39
lední brtník
To je obvykle jedine reseni, jak podobne programy rozchodit. Stačí povolit zápis do adresáře v progr…
Jan Fiala 07.06.2007 06:20
Jan Fiala
dal jsem full pristup na adr windows, program files, i celou vetev HKML pro skupinu solid works a st…
djdave 07.06.2007 10:50
djdave
presne tak, ten soft stal neco pres 200tacu, v tech program files ma celkem tri adresare - daval jse…
djdave 07.06.2007 09:50
djdave
já si ten J.F. nápad s přístupovými právy do HLM\sw\výrobce_sw ukládám do paměti, to by mohlo pomoct…
lední brtník 07.06.2007 10:48
lední brtník
stáhni si regmon a filemon, dej si tam logování neúspěchů (do obého), smaž buffer a spusť tu aplikac…
touchwood 07.06.2007 10:56
touchwood
no s tou instalaci si prave nejsem jistej, nestal jsem mu bohuzel za zady. Ale myslim ze to pres pri…
djdave 07.06.2007 11:09
djdave
neco mi rikalo pust ten regmon az nebude provoz na serveru, neposlechl jsem tuseni, pustil a buch, s…
djdave 07.06.2007 11:34
djdave
to je nějaký renonc. regmon na TS pouštím úplně normálně...
touchwood 07.06.2007 13:42
touchwood
Já taky, a je tam třeba přes dvacet userů. Jinak žádná práva nikam nenastavuj, dokud nezjistíš přes…
Vladimir 07.06.2007 13:55
Vladimir
tka jsem se dostal do slepe ulicky. V registrech jsem na vsechny hlavni vetve dal ze skupina Solid (…
djdave 08.06.2007 13:37
djdave
zkusil jsem ted znovu spustit primo lokalne na tom serveru (regmon i filemon) a jede ok. Ulozil jsem…
djdave 07.06.2007 15:51
djdave
tak ze mne solid udelal peknyho blbce. Nainstaloval se na stanici s XP prof a tam v pohode bezi i po… poslední
djdave 12.06.2007 12:11
djdave

Kontaktovat dodavatele a poradit se s nimi. Většinou ale když někdo takhle zhovadilý program prodává, tak

a) má dementní programátory kteří to nejsou schopni udělat lépe
b) je to firma která skoupila zkrachovalou firmu která kopuila zkrachovalou firmu která to kdysi programovala pro Windows 3.11. Nová firma žádné programátory nemá
c) dodavatel na všechno se*e, vždycky se najde nějaký blbec co to koupí

Důvodem proč to nefunguje pod neadminem může být složitý nebo naopak triviální (např. : jediný ini soubor v C:\WINDOWS) a ty triviální se dají řešit. Pomůžou regmon, filemon, procesmon od Microsoftu.

Dávat uživatelům adminsitrátora na TS nepřichází v úvahu.

podobné prasárny dělá většina drahých cad nebo jiných spec.programů pro úzký trh, i když nemusí být nutně složitější než excel. jsou zvyklí že it ví o těchto specialitách prd, a nechávají radši userům admošská práva. nebo jde o první verze portované z -uxů, a to je v prostředí win taky veselé.

na lokálu to řeším bruntálně - povolením zápisu do program files a windows pro users.

stáhni si regmon a filemon, dej si tam logování neúspěchů (do obého), smaž buffer a spusť tu aplikaci. Mělo by ti to vypsat, kam se ta aplikačka snaží zapsat a nejde jí to. Tam pak nastav práva.

P.S.: jinak doufám, žes to na ten TS nainstaloval tak jak se na TS má správně instalovat (není to jen "spustit setup.exe")

tka jsem se dostal do slepe ulicky. V registrech jsem na vsechny hlavni vetve dal ze skupina Solid (kde je zatim jeden uzivatel) ma full pristup. Pak zvoni telefon ze ucetnim nejde neco spustit, nasledne sem zjitil ze ani se nemuzu nikam dostat - po zalogovani admin uctu se objevila jen prazdna plocha bez moznosti delat cokoliv.
Pri resetu hlasil ze ukoncuje Explorer.exe. Dostal jsem se do systemu jedine v nouzovem rezimu, dal vse do puvodniho stavu, bohuzel bez vysledku.
Musel jsem tedy obnovit system ze zalohy (PQ IMAGE) z brezna.
Takze jsem se zbavil Solid Works a premyslim kam ho necham nainstalovat. Asi nejlepsi bude na virtualnim serveru ... (vmware)
Ani obed jsem dnes nestihl ...

tak ze mne solid udelal peknyho blbce. Nainstaloval se na stanici s XP prof a tam v pohode bezi i pod uctem s omezenym opravnenim. Nechapu proc na serveru musel mit admina ...
Pres vzdalenou plochu ten program ale pry maji trhanej (pobocka je jinde na adsl) takze stejne ten kompl budou muset mit na miste a vzdalenou plochu resit nebudem.

Zpět do poradny Odpovědět na původní otázku Nahoru