Účet s omezeným oprávněním
Jak lze ve WIN XPpro. trvale povolit spouštění určitého programu z účtu s omezeným oprávněním aniž by dotyčný uživatel nemusel zadávat -spustit jako... (nerad bych mu sděloval heslo admin. úctu.)
Jak lze ve WIN XPpro. trvale povolit spouštění určitého programu z účtu s omezeným oprávněním aniž by dotyčný uživatel nemusel zadávat -spustit jako... (nerad bych mu sděloval heslo admin. úctu.)
Zpět do poradny Odpovědět na původní otázku Nahoru
Nekreré programy mají při instalaci volbu, jestli je může spouštět pouze někdo, či všichni.
Bohužel tento prog. tuto volbu nemá a z omezezeného účtu nejde samozřejmě taky ani nainstalovat.
Když tu volbu nemá, měl by být pro všechny ne? Ale otázka je, co to je za program a co má dělat. Možná je to něco, co může používat pouze admin už z principu.
Zkus to sem napsat, třeba někdo bude vědět. Já osobně ani účty nepoužívám.
Klasická situace- starej fotr (já)-admin. účet.
Dva potomci-každý účet s omezeným oprávněním (nechci aby se vrtali v nastavení)
Admin většinou na pivu a dítko chce hrát např. hru.
Možná jsem blbě pochopil dotaz. Na průběh samotné instalace můžeš user účet změnit na další admin. Po instalaci zpátky na user. Ten přece nainstalované programy spouštět může...
Pokud je to program, který musí admin používat z principu, jak píše Kráťa, tak to takhle pochopitelně nepůjde. Ale jinak je to snad běžný postup...
Obecně to jde tak, že se v zástupci na příslušný program nastaví na druhé záložce přes tlačítko Upřesnit "Spouštět s jiným pověřením". Má to ale háček. Nerad bych se pletl, ale se zavedením SP2 se již nadále nezobrazuje po prvním spuštění volba "Spouštět vždy s tímto oprávněním". Takže to neposlouží.
/edit: Mám v hlavě jistou možnost, jak si tento dialog vynutit, zkusím to večer očuchat. Teď už na to nemám ani minutku.
Přesně tak, ta volba už tam není.
Tak jsem si s tím konečně trošku pohrál a v případě nutnosti je tu cesta zavedení programu jako služby. Výhoda je v tom, že tam již nastavení spouštěcích práv nic nebrání.
riesenie je tiez urobit si bat subor, kde sa bude spustat aplikacia pomocou runas s pravami admina a potom pouzit utilitu na konvertovanie bat suboru do exe( bat2exe.com ), aby sa nedalo precitat heslo.
Temer jakykoliv program jde spustit s pravy USER
Je treba:
1. nastavit opravneni pro zapis do adresare s programem v Program Files pro skupinu USERS (nebo konkretniho uzivatele)
2. pomoci REGEDIT je treba ve vetvi HKLM\Software nastavit pro vetev s programem plna prava pro skupinu USERS
Pak ti ten program vesel pobezi i pod uzivatelem s pravy USER
Tak to je taky pravda. Máš bod.
někdy ovšem některé programy "rozhazují" záznamy v registrech jak hovnocuc mrvu po poli...
Vím min. o 3 případech celkem renomovaných softwarů, které tak činí...
Já bych to všechno ještě upřesnil a zesumarizoval:
1. Programy instaluje zásadně administrátor
2. Administrátor kontroluje, zda aplikace vytvořila ikonky (zástupce) programu ve složce "all users" tak, aby se automaticky objevily v profilech všech ostatních uživatelů
3. Administrátor kontroluje, zda uživatel (tj. standardní user bez admin práv) může bez problémů spouštět danou aplikaci (ideálně v testovacím účtu se stejnými právy jako mají práva ostatních uživatelů). Pokud jsou problémy, pomocí nastavení práv nad souborovým systémem a registry je třeba aplikaci zprovoznit.
Existují samozřejmě výjimky, kdy např. softwary s uživatelskými databázemi program neumí ukládat do profilu uživetele (typicky třeba některé poštovní klienty nebo originální ICQ), pak tento postup lze použít velmi omezeně a ne automaticky pro všechny uživatele, nýbrž jen pro jednoho konkrétního. Samozřejmě ale existují i alternativy - tam doporučuji v takovém případě upřít pozornost.
P.S.: Admina zásadně nedávat, to by bylo erömy!