none
Socorro: Meu sistema médico pede permissões adminsitrativas para rodar. O que fazer? RRS feed

  • Pergunta

  • Boa tarde pessoal, tudo bem?

    Tenho um grande problema e preciso da ajuda de vocês. Fui contratado recentemente por uma clínica médica como gerente de TI. Nosso fluxo de atendimento é razoavelmente grande, temos aproximadamente 10 maquinas que operam o tempo todo com nossa principal aplicação e base da empresa: O sistema médico.

    A situação dos computadores quando cheguei era precária. Só pra vocês terem uma idéia, o "servidor" era um Celeron 1155 com 2GB de RAM e 320 de HD. Fui corrigindo isso aos poucos até que adquirimos um servidor usado, mas que atenderia nossas necessidades (PowerEdge 2900, 2x Xeon E5310, 16GB, fonte redundante 950w, RAID 1 2x1TB SAS).

    O plano inicial era fazer com que todos os computadores que atualmente se conectam a uma unidade de rede mapeada ao antigo servidor (para obter os dados do sistema médico) servissem agora só como terminais para se conectar ao novo servidor. Instalei o Windows Server 2008 R2 Enterprise, o configurei, criei os usuários, mas na hora de ligar para o suporte do sistema médico, me deram a notícia infeliz:

    - "Senhor, nosso sistema só consegue funcionar em contas com privilégios de administrador. Não pode ser como usuário comum."

    E quando indaguei sobre uma possível solução, a resposta foi basicamente "se vira". Fiquei com raiva e queria imediatamente trocar essa **** de sistema, mas como não dá pra fazer isso do dia pra noite, preciso que esse sistema funcione, mas não posso deixar todos os usuários remotos como administradores. Seria um desastre.

    E agora, o que fazer? O que seria o mais indicado?

    Pensei em usar o comando /runas /savecred, deixar nos atalhos do Borland Database [BDE] e no executável do sistema (que são as instâncias que pedem os privilégios de administrador), tentei e não deu certo, ele simpelsmente não executa.

    Ou configurar todas as contas como administrador mesmo e desativar a maioria dos privilégios desses usuários por GPOs...

    Também vi sobre desativar o UAC para esses usuários por GPO, mas não sei se funcionaria...

    Preciso urgente disso funcionando! Qual seria a melhor solução? Espero ansiosamente a ajuda de vocês. Obrigado!

    quarta-feira, 5 de abril de 2017 16:39

Respostas

  • Bom dia d4nnifilho

    Tudo bem contigo?

    Grato pela participação no Fórum Microsoft TechNet.

    A melhor maneira e mais pratica seria via GPO.  A Group Policy(GPO), é capaz de mudar configurações, restringir ações ou até mesmo distribuir aplicações em seu ambiente de rede. As vantagens são muitas, e podem ser aplicadas em sites, domínios e organizational units(OUs). Se você criou uma OU para cada departamento da sua empresa, poderá então, fazer diferentes configurações de GPO para cada departamento.

    Segue documentações auxiliares:

    Group Policy Overview

    https://technet.microsoft.com/en-us/library/hh831791(v=ws.11).aspx

    Criar e editar um GPO de Início

    https://technet.microsoft.com/pt-br/library/cc772538(v=ws.11).aspx

    Atenciosamente,


    Guilherme Macedo S

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    quinta-feira, 6 de abril de 2017 12:48

Todas as Respostas

  • Bom dia d4nnifilho

    Tudo bem contigo?

    Grato pela participação no Fórum Microsoft TechNet.

    A melhor maneira e mais pratica seria via GPO.  A Group Policy(GPO), é capaz de mudar configurações, restringir ações ou até mesmo distribuir aplicações em seu ambiente de rede. As vantagens são muitas, e podem ser aplicadas em sites, domínios e organizational units(OUs). Se você criou uma OU para cada departamento da sua empresa, poderá então, fazer diferentes configurações de GPO para cada departamento.

    Segue documentações auxiliares:

    Group Policy Overview

    https://technet.microsoft.com/en-us/library/hh831791(v=ws.11).aspx

    Criar e editar um GPO de Início

    https://technet.microsoft.com/pt-br/library/cc772538(v=ws.11).aspx

    Atenciosamente,


    Guilherme Macedo S

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    quinta-feira, 6 de abril de 2017 12:48
  • Bom dia,

    Por falta de retorno, esta thread será encerrada.

    Caso seja necessário, por gentileza, abra uma nova thread.

    Atenciosamente


    Guilherme Macedo S

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    segunda-feira, 10 de abril de 2017 12:29