none
Софт от материнки ASUS и Win7 UAC RRS feed

  • Общие обсуждения

  • На новом компе установлена Win7 64 bit. В числе прочего софта при настройке системы поставилось кой-какое барахлишко с диска от материнки ASUS - Asus Probe II, Digi+ VRM и еще что-то по мелочи в том же духе.

    Проблема в том, что при каждом входе в систему под пользователем с ограничениями, вываливается выводок UACовских окошек с требованием админского пароля, ибо каждая из перечисленных софтин желает "внести изменения на данный компьютер" или что-то типа того. По сути же, каждая программа просто хочет запуститься и свернуться в трее. Пользователь пугается и нервничает.

    Вопрос - как заставить их не просить админского пароля? А то, с одной стороны, Микрософт не рекомендует работать под админской учеткой, а с другой стороны, банальный вспомогательный софт под ограниченной учеткой устраивает такие фокусы.

    Я пробовал ограниченному пользователю дать полные NTFSные права на папку с программой этой - не помогло.

    Можно, конечно, UAC вообще отключить, но, если я правильно понял справку, это будет равносильно тому, что всем этим программам будет просто отказано в запуске под пользователем с ограничениями, так?

    25 октября 2011 г. 5:27

Все ответы

  • На новом компе установлена Win7 64 bit. В числе прочего софта при настройке системы поставилось кой-какое барахлишко с диска от материнки ASUS - Asus Probe II, Digi+ VRM и еще что-то по мелочи в том же духе.

    Проблема в том, что при каждом входе в систему под пользователем с ограничениями, вываливается выводок UACовских окошек с требованием админского пароля, ибо каждая из перечисленных софтин желает "внести изменения на данный компьютер" или что-то типа того. По сути же, каждая программа просто хочет запуститься и свернуться в трее. Пользователь пугается и нервничает.

    Вопрос - как заставить их не просить админского пароля? А то, с одной стороны, Микрософт не рекомендует работать под админской учеткой, а с другой стороны, банальный вспомогательный софт под ограниченной учеткой устраивает такие фокусы.

    Я пробовал ограниченному пользователю дать полные NTFSные права на папку с программой этой - не помогло.

    Можно, конечно, UAC вообще отключить, но, если я правильно понял справку, это будет равносильно тому, что всем этим программам будет просто отказано в запуске под пользователем с ограничениями, так?

    Вопрос встречный: А Вам или пользователю данный "вспомогательный" софт необходим? В большинстве своем это никому не нужные приложения, занимающие ресурсы (хоть и не совсем большие) ПК. Я бы удалил такие приложения, оставив действительно то, что нужно для работы.

    Microsoft Certified Desktop Support Technician
    25 октября 2011 г. 5:30
    Отвечающий
  • Это вариант. И если ничего другое не поможет, скорее всего, я так и поступлю.

    Из более-менее нужного в числе этого Asus Suite - набор программ для контроля за температурой и оборотами вентиляторов, а также BT GO! - интерфейс для работы с BT-соединениями.

    Но вопрос не в этом. Вопрос - как быть, если что-то, "действительно нужное для работы" ведет себя таким образом под ограниченной учеткой? И как это стыкуется с восхвалением системы UAC и рекомендациями Microsoft о нежелательности работы из под админа?

    25 октября 2011 г. 5:37
  • Это вариант. И если ничего другое не поможет, скорее всего, я так и поступлю.

    Из более-менее нужного в числе этого Asus Suite - набор программ для контроля за температурой и оборотами вентиляторов, а также BT GO! - интерфейс для работы с BT-соединениями.

    Но вопрос не в этом. Вопрос - как быть, если что-то, "действительно нужное для работы" ведет себя таким образом под ограниченной учеткой? И как это стыкуется с восхвалением системы UAC и рекомендациями Microsoft о нежелательности работы из под админа?

    рекомендую к ознакомлению данную статью.

    Microsoft Certified Desktop Support Technician
    25 октября 2011 г. 5:52
    Отвечающий
  • Здравствуйте. Не пробовали в манифесте указывать уровень прав для запуска?


    https://twitter.com/#!/d1ms0n
    25 октября 2011 г. 5:53
  • Как насчёт изменить уровень безопасности UAC для пользователя?
    25 октября 2011 г. 6:00
  • рекомендую к ознакомлению данную статью.

    Ознакомился. В моем случае происходит описанное в разделе "Запрос учетных данных":

    Запрос учетных данных отображается в том случае, когда обычный пользователь пытается запустить задачу, которая требует маркер доступа администратора. Этот запрос для обычного пользователя может быть настроен при помощи оснастки локальной политики безопасности (Secpol.msc) или групповых политик. Запрос учетных данных также может быть настроен для администраторов при помощи изменения политики Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором со значением Запрос учетных данных.

    Если я верно понимаю, задача все-таки может быть решена "при помощи оснастки локальной политики безопасности (Secpol.msc)"? К сожалению, в данный момент обсуждаемый компьютер мне недоступен, поэтому попробовать что-то сделать смогу только вечером.

    25 октября 2011 г. 6:00
  • Здравствуйте. Не пробовали в манифесте указывать уровень прав для запуска?
    Я в Win7 новичок, чуть подробнее можете объяснить? Я мельком погуглил про Mage и Resource Tuner, это ведь сторонние приложения? А средствами голой Win7 ничего нельзя добиться?
    25 октября 2011 г. 6:05
  • Как насчёт изменить уровень безопасности UAC для пользователя?
    Там всего 4 уровня. Уменьшение до уровня 2 ничего не дало. А полное отключение (уровень 1), как я написал в посте - это, фактически, запрет на запуск получится (т.е. как бы автоматическое нажание "Нет" в каждом из упомянутых окошек UAC).
    25 октября 2011 г. 6:07
  •         Лично я системе UAC выражаю полное "фи" и отключаю полностью. Для моих пользователей она бесполезна, ибо повышенные привилегии они не получат; для меня самого тоже, ибо с повышенными привилегиями захожу только по необходимости, а вот работать с правами NTFS через Explorer UAC нормально не даёт.

            Что вы можете сделать с ненужными сообщениями, если отключать UAC не желаете — загляните в gpedit.msc -> Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options -> в последнем десятке настроек найдёте требуемые настройки.

            Лишние программы из автозапуска я бы убрал. Нездоровые идеи криво пишущих свои программульки для трея поставщиков нужно пресекать в корне.


    MCITP: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor; CCNA; CCSI
    25 октября 2011 г. 6:20
    Отвечающий
  • В общем метод не самый хороший, может привести к потери функционала приложением. Суть в том что бы изменить права приложения на выполнение. Делается это при помощи, к примеру, утилиты "Resource Hacker". Тебе необходимо натравить его на "не угодное" приложение и попробовать поменять "уровни исполнения"

    К примеру:

    <requestedExecutionLevel level=”requireAdministrator” uiAccess=”false”>

    изменить на

    <requestedExecutionLevel level=”asInvoker” uiAccess=”false”>


    https://twitter.com/#!/d1ms0n
    25 октября 2011 г. 6:21
  • Соответственно после всех этих безобразий, необходимо будет оттестировать приложение.
    https://twitter.com/#!/d1ms0n
    25 октября 2011 г. 6:23
  • И да, если у приложений основная задача "успешно стартануть" то как вариант пускать из через "task scheduler" с наивысшими правами (чекбокс "Run with highest privileges").


    https://twitter.com/#!/d1ms0n
    25 октября 2011 г. 6:36
  • Надо еще раз посмотреть в BIOS - если там есть управление вентиляторами (а вроде был какой-то Q-Fan), то без всего остального функционала, пожалуй, я смогу обойтись, тогда реально проще все это снести и забыть как страшный сон. :)

    Еще контроль температуры был бы полезен, но у Asus Sensor все равно контроля температуры винтов и видеокарты нету. Придется подыскать замену. На другой машине успешно пользовался SpeedFan, но на этой он показывает температуру системного SSD в 128 градусов, а температуру видяхи - минус 60. :)

    25 октября 2011 г. 6:43
  • Может я не такой как все, но лично мне кажется что мониторинг кулеров/температуры принесет больше геморроя, чем от него избавит.  
    https://twitter.com/#!/d1ms0n
    25 октября 2011 г. 6:48
  • Может я не такой как все, но лично мне кажется что мониторинг кулеров/температуры принесет больше геморроя, чем от него избавит.  
    https://twitter.com/#!/d1ms0n
    Наоборот, скажу Вам, что доверять показаниям стоит с огромными оговорками. Толку от них никакого. Еще раз скажу автору, я бы удалил весь не нужный софт, оставив только ПО необходимое для работы.

    Microsoft Certified Desktop Support Technician
    25 октября 2011 г. 6:50
    Отвечающий
  • Может я не такой как все, но лично мне кажется что мониторинг кулеров/температуры принесет больше геморроя, чем от него избавит.  
    Дело в том, что комп совершенно новый, еще и пары недель ему не исполнилось. Поэтому хочется убедиться, что проц достаточно хорошо намазан термопастой, регулировки вентиляторов достаточны для эффективного охлаждения, винтам комфортно в обдуваемой корзине и они не собираются помирать от перегрева. Спустя месяц-другой мониторинг уже не будет так актуален.
    25 октября 2011 г. 6:58
  • я бы удалил весь не нужный софт, оставив только ПО необходимое для работы.

    Я верно понимаю, что возникшую ситуацию правильнее описать как "кривые руки программеров из ASUS, не умеющих писать программы, которым не нужны админские права", чем как "кривые руки программеров из Microsoft, придумавших UAC, с которым невозможно комфортно работать под ограниченными правами"?

    P.S. Комп не рабочий, игровой.

    25 октября 2011 г. 7:02
  • Наоборот, скажу Вам, что доверять показаниям стоит с огромными оговорками. Толку от них никакого.
    Это верно. Я как-то для интеловской мамки поставил же интеловский софт для контроля температуры процессора, и тут же его снес, потому что он заорал дурным голосом, что температура процессора вне допустимых пределов - ниже +10. Это в помещении и со штатным радиатором из коробки. :)
    25 октября 2011 г. 17:00
    Модератор
  • Попробуйте убрать весь хлам из автозагрузки. Если будет необходимость в программе, то запустите ее вручную. Расширенное управление автозагрузкой можно осуществить в программе Autorun (скачать можно здесь http://technet.microsoft.com/ru-ru/sysinternals/bb963902).
    Andrew Brown
    25 октября 2011 г. 17:07
  • я бы удалил весь не нужный софт, оставив только ПО необходимое для работы.

    Я верно понимаю, что возникшую ситуацию правильнее описать как "кривые руки программеров из ASUS, не умеющих писать программы, которым не нужны админские права", чем как "кривые руки программеров из Microsoft, придумавших UAC, с которым невозможно комфортно работать под ограниченными правами"?

    P.S. Комп не рабочий, игровой.


    Грубовато, но точно. О наличии UAC и его особенностях hardware-вендорам известно; почему их программы так упорно требуют административных привилегий - неясно.
    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Follow MSTechnetForum on Twitter

    Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

    1 ноября 2011 г. 14:27
    Модератор
  • Тема переведена в разряд обсуждений по причине отсутствия активности


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Follow MSTechnetForum on Twitter

    Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
    3 ноября 2011 г. 6:39
    Модератор