none
Запрос админского пароля на Win7 RRS feed

  • Общие обсуждения

  • В нашей сети контроллер домена стоит на Server 2003, а юзеры в основном на Windows 7. Если простому юзеру надо сделать что-то требующее админских прав, по идее должно появляться окошко с запросом пароля, в которое я могу ввести админский пароль и продолжить процесс уже с админскими привелегиями. Вместо этого у всех выдается сообщение что "у вас недостаточно прав", так что чтобы что-то поменять мне приходится перелогиниваться под админским аккаунтом.

    Собственно вопрос - это проблема из-за того, что сервер у нас 2003, или это какие-то кривые настройки прав в домене?

    14 декабря 2011 г. 6:59

Все ответы

  • Если имеется в виду UAC, то посмотрите его настройки в Control Panel -> User Accounts. Возможно, UAC выключен, поэтому система так себя ведёт.


    MCITP: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor; CCNA; CCSI
    14 декабря 2011 г. 8:00
    Отвечающий
  • Я у себя в Control Panel -> User Accounts вообще не вижу настроек UAC. Отключено групповой политикой? Если да, то как понять какой? Покопался в групповых политиках - ничего не нахожу...

    14 декабря 2011 г. 9:48
  • Когда под учеткой с правами администратора пытаетесь выполнить действие, требующее админских прав, появляется окно с запросом на разрешение внесения изменений в систему? 
    14 декабря 2011 г. 10:46
  • Я у себя в Control Panel -> User Accounts вообще не вижу настроек UAC. Отключено групповой политикой? Если да, то как понять какой? Покопался в групповых политиках - ничего не нахожу...

    Вы можете попасть в настройки UAC следующим способом: "Пуск" -> "Выполнить" -> useraccountcontrolsettings -> ENTER
    14 декабря 2011 г. 11:07
  • Да, появляется.

    А у обычных пользователей выдается ошибка что недостаточно прав.

    14 декабря 2011 г. 11:07
  • Если вам нужно запустить программу от имени Администратора и у вас отключен UAC, можно при нажатой клавише SHIFT щелкнуть по необходимому ярлыку правой кнопкой мыши и выбрать пуск "Запуск от имени другого пользователя". Если нужно запустить некую команду или пакетный файл, то сначала запускаете тем же образом cmd (из меню "Пуск" -> "Стандартные" -> "Командная строка"), а из неё выполняете необходимые вам операции.

    14 декабря 2011 г. 11:25
  • посмотрите еще эту статью.

    http://support.microsoft.com/kb/975788/en

    14 декабря 2011 г. 13:44
  • Кстати да, пункт "Запуск от имени другого пользователя" тоже отсутствует.
    15 декабря 2011 г. 5:00
  • в этом топе описано какие ключи реестра влияют на runas



    • Изменено глум 15 декабря 2011 г. 5:35
    15 декабря 2011 г. 5:34
  • Стоп. Или я что-то напутал, или теперь "Запуск от имени другого пользователя" есть. Не везде правда где нужно, ну ладно.

    Все равно главный вопрос остается: "Запуск от администратора" у обычных пользователей не работает - админский пароль не запрашивает, просто запускает программу, которая потом вываливается с ошибкой доступа - если пытается что-то изменить.

    15 декабря 2011 г. 6:33
  • Все равно главный вопрос остается: "Запуск от администратора" у обычных пользователей не работает - админский пароль не запрашивает, просто запускает программу, которая потом вываливается с ошибкой доступа - если пытается что-то изменить.
    Включите UAC и пароль будет запрашиваться. Хотя это неправильно, когда пользователи имеют прямо или косвенно (знают пароль от административной учетной записи) административные права. Нужно стараться так настроить (например раздать права на необходимые файлы, ветки реестра, что отлично реализуется через GPO) каждое приложение, чтобы оно запускалось и работало под правами обычного пользователя. 
    15 декабря 2011 г. 7:43
  • А мне казалось, что это как раз более правильно - в случае необходимости я могу подойти, ввести пароль и всё сделать, а не перезапускать то же самое от себя или перелогиниваться по десять раз.

    В данный момент в групповых политиках у меня про UAC ничего не написано - я правильно понимаю, что мне следует его там принудительно включить?

    Вообще странно, я видел домен сервер 2008 R2 + клиенты Win 7, и там изначально работало именно так как я хочу...

    15 декабря 2011 г. 8:17
  • Если не ошибаюсь в  gpo на 2003 сервере и не должно быть параметров UAC.

    Учитывая, что под админской учеткой у вас во время запуска программы, требующей привилегированных прав, система запрашивает подтверждение на внесение изменений следует, что UAC включен, но по какой-то причине под учетками обычных пользователей не выполняется запрос повышения прав.

    15 декабря 2011 г. 10:55
  • В данный момент в групповых политиках у меня про UAC ничего не написано - я правильно понимаю, что мне следует его там принудительно включить?

    Вообще странно, я видел домен сервер 2008 R2 + клиенты Win 7, и там изначально работало именно так как я хочу...

    1) Да, если он там отключен

    2) Server 2003 не имеет в своих политиках настроек для UAC - он о нем не знает. Соответственно, вам придется создать свой отдельный ADM-файл - или использовать RSAT на клиентской рабочей станции с Windows 7 (ссылка только для версий с сSP1)


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Follow MSTechnetForum on Twitter

    Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
    19 декабря 2011 г. 9:08
    Модератор
  • Тема переведена в разряд обсуждений по причине отсутствия активности


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Follow us on TwitterFollow MSTechnetForum on Twitter

    Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
    26 декабря 2011 г. 13:09
    Модератор