none
Windows7 и домен запуск программ RRS feed

  • Вопрос

  • Добрый день!

    Начал переводить компьютеры в компании на Windows 7 пров.

    Столкнулся со следующей проблемой. Ввел компьютер в домен.

    например ставлю программу на этом компьютере из по акаунта администратора домена. Программа представляет из себя службу и клиентскую часть. Клиентская часть управляет работой службы.

    Из под административного акаунта подключаюсь к службе без проблем, но если захожу под акаунтом рядового пользователя, то программа ругается на недостаток прав. Отключил UAC и попробовал запускать от имени администратора. Но результат тот же. Ругается на отсутствие прав. При попытке запуска почти любой установки из под рядового пользователя тоже ругается на ограничения прав, хотя делаю запуск с правами администратора.

    Как я понял, когда я запускаю с правами администратора находясь в домене, то машина пытается выполнять все с правами локального администратора, а АД имеет приоритет выше и запрещает это делать. В ХР была возможность выбора из по  какого акаунта я запускал программу, а здесь я такого не нашел..

    Как это решать?? 


    1 сентября 2011 г. 6:45

Ответы

  • Запускать задачу через Task Scheduler из под SYSTEM - не вариант?

    Он и так в фоне автоматически дефрагментирует при необходимости - зачем еще что-то запускать?
    1 сентября 2011 г. 8:58

Все ответы

  • В ХР была возможность выбора из по  какого акаунта я запускал программу, а здесь я такого не нашел..

    Если проблема только в этом, то нужно нажать Shift+правая кнопка и выбрать Запуск от имени другого пользователя. Хотя из сбивчивого описания похоже, что все сложнее :)

    В общем нужна доп. информация - что за служба, ее режим запуска, из-под какого аккаунта она запускается и т.д.

    1 сентября 2011 г. 7:31
  • Ну если быть точным, то речь идет O&O Defrag

    Машинка живет в домене под AD. Я зашел на настраиваемую машину под админом домена и установил defrag. Далее я захожу в систему и под акаунта, который будет работать на этой машине и вижу что клиентская часть defrag висит в трее с крестиком. Я пытаюсь ее запустить, но она ругается на нехватку прав, хотя при этом я вижу что служба defrag запущена.

    Хотел сделать человеку возможность самому управлять дефрагментацией.. 


    1 сентября 2011 г. 7:37
  • Насколько я знаю, O&O Defrag, как и большинство подобных программ, может работать только с правами администратора. Соответственно, если очень надо управлять дефрагментацией (что на самом деле сомнительно, т.к. O&O Defrag может все делать автоматически), пользователя необходимо ввести в группу Администраторы.
    1 сентября 2011 г. 8:22
  • Соответственно, если очень надо управлять дефрагментацией (что на самом деле сомнительно, т.к. O&O Defrag может все делать автоматически), пользователя необходимо ввести в группу Администраторы.
    Запускать задачу через Task Scheduler из под SYSTEM - не вариант?
    1 сентября 2011 г. 8:42
    Отвечающий
  • Запускать задачу через Task Scheduler из под SYSTEM - не вариант?

    Он и так в фоне автоматически дефрагментирует при необходимости - зачем еще что-то запускать?
    1 сентября 2011 г. 8:58
  • Запускать задачу через Task Scheduler из под SYSTEM - не вариант?

    Он и так в фоне автоматически дефрагментирует при необходимости - зачем еще что-то запускать?
    Я приблизительно так и думаю поступить, но надеялся, что можно сделать все красиво..
    1 сентября 2011 г. 9:00
  • а если в GPO дать права на ветки реестра, относящиеся к программе (читй - в HKLM\software, и в службах тоже) - группе пользователей АД, потом юзеров, которым нужно рулить этой прогой - добавлять в эту группу? 

    по идее - может помочь. 

    1 сентября 2011 г. 12:13
  • Скорее всего, эта программа требует административных прав как таковых. Может, поможет общесистемное право User Right: Perform Volume Maintenance Tasks, но права на ветки реестра стопудово не помогут.

    Со своей стороны, я бы лучше озадачился, а зачем вообще автору нужно запускать эту программу? Что-то постоянно фрагментируется? А что и почему?


    MCITP: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor; CCNA
    1 сентября 2011 г. 15:13
    Отвечающий