BigAp.ru — интернет-магазин электроники и бытовой техники

Автор Тема: Запрос пароля у локальных админов на установку софта  (Прочитано 1838 раз)

0 Пользователей и 1 Гость просматривают эту тему.

lucky_man

  • Гость
Добрый день.
Локальный пользователь может быть в группе "админов" . Если да то какие ограничения возможны? ( установка софта например).
Пожалуйста просвятите насчет "комп в домене"? :blush2:
« Последнее редактирование: Февраль 19, 2014, 09:11:27 pm от sysadmin »

 

Оффлайн sysadmin

  • Administrator
  • сисадми́н
  • *****
  • Сообщений: 8140
  • Karma: +111/-0
  • Пол: Мужской
    • Share Post
    • сайт для сис. админов и не только...
Локальный пользователь может быть только в локальной группе на данной машине в рамках которой данный пользователь создан. Локальных групп несколько, самые популярные - Administrators, Power Users и просто Users, для того, что бы ограничить как то права пользователя в рамках системы то достаточно его оставить только в группе Users, сами группы и их состав можно просмотреть даже в командой строке - Пуск - Выполнить - cmd - Enter...
Просмотр списка всех групп на компьютере:
net localgroup
Просмотр состава членов группы administrators:
net localgroup administrators
Или все можно просмотреть в консоли управления группами и пользователями, а так же добавлять, удалять их из этих групп:
- Правой кнопкой мыши на Мой Компьютер
- В выпадающем меню - Управление
- В открывшемся окне управления компьютером будет - Локальные пользователи и группы (у меня на английском - Local Users and Groups)
Там можно просмотреть какие пользователи и группы существуют на данной машине.

Пользователей необходимо удалять из группы Администраторов, это первое правило безопасности.
Не будучи администратором он уже не сможет устанавливать программы и выполнять "системные" действия в рамках системы.

На счет комп в домене - Есть такая штука, называется - служба каталогов, есть различные реализованные вариации этой службы, самая распространенная и самая "удачаная" это Microsoft Active Directory, которая присутствует в серверных редакциях ОС Windows, так вот скажем так - основная логическая единица \ узел содержащий объекты \ сущности службы каталогов является доменом, объектами могу служить - учетные записи пользователей, компьютеров, групп и т.п. компьютер, который был введен в домен является - членом домена, что в простонародье еще может говориться как - комп в домене.
« Последнее редактирование: Сентябрь 06, 2013, 10:23:01 am от sysadmin »
дорогу осилит идущий...
......................
MCP, MCTS, RHCSA
......................
also aka xck...

lucky_man

  • Гость
ого спасибо.
т.е. во вложении сделано неправильно

Оффлайн sysadmin

  • Administrator
  • сисадми́н
  • *****
  • Сообщений: 8140
  • Karma: +111/-0
  • Пол: Мужской
    • Share Post
    • сайт для сис. админов и не только...
Да, но прежде чем удалять пользователя из этой группы, убедись, что ты можешь совершать вход в систему из-под администратора.

lucky_man

  • Гость
Странно. хотя они и в группе админов, но ничего сделать не могут( софт, просмотр сетевого окружения).
Но ведь все равно должны состоять в группе Пользователей?

Оффлайн sysadmin

  • Administrator
  • сисадми́н
  • *****
  • Сообщений: 8140
  • Karma: +111/-0
  • Пол: Мужской
    • Share Post
    • сайт для сис. админов и не только...
Как именно не могу поставить софт, им система что то должна сообщать при попытке установке ПО?
Да только в группе пользователей, при необходимости потом можешь на свое усмотрение их учетные записи помещать в административные группы.

lucky_man

  • Гость
Да, пытался под УЗ(которая состоит в локальной админ группе) установить программу,а система не пускает и просит подтвердить админ права. ( в общем может софт уст. только сис. админ или сетевой админ).
В итоге получается пользователь состоит в админ. группе на машине, а сделать практически ничего не может. Вот думаю правильно это или нет :huh:

Оффлайн sysadmin

  • Administrator
  • сисадми́н
  • *****
  • Сообщений: 8140
  • Karma: +111/-0
  • Пол: Мужской
    • Share Post
    • сайт для сис. админов и не только...
Да, пытался под УЗ(которая состоит в локальной админ группе) установить программу,а система не пускает и просит подтвердить админ права. ( в общем может софт уст. только сис. админ или сетевой админ).
В итоге получается пользователь состоит в админ. группе на машине, а сделать практически ничего не может. Вот думаю правильно это или нет :huh:
Все правильно система у тебя скорее всего 7-ка или 8-ка, если ты введешь пароль, то программа установится, это включен  UAC (контроль учетных записей), отключи его, перезагрузи компьютер и посмотри на результат, пароли запрашиваются?

Отключение UAC - Пуск - Выполнить - msconfig, в открывшемся окне - Tools и там есть настройка контроля, отключение - бегунок вниз.

Либо оставить UAC включенным, при этом придется вводить пароль текущей или любой другой привилегированной записи.
« Последнее редактирование: Сентябрь 24, 2013, 10:41:12 am от sysadmin »


xx
Выявление учетных записей добавленных в группу локальных "админов"

Автор poganeene

8 Ответов
4468 Просмотров
Последний ответ Май 26, 2017, 07:07:02 pm
от lex2002s
xx
Запрос разрешения на запуск программ (исключения UAC)

Автор ScreN

8 Ответов
457 Просмотров
Последний ответ Январь 02, 2016, 07:42:55 pm
от Vittaly
xx
Запрос данных у провайдера после установки оборудования в стойку?

Автор asert

1 Ответов
827 Просмотров
Последний ответ Январь 14, 2014, 02:42:43 pm
от sysadmin
xx
Установка софта на iPhone

Автор sysadmin

2 Ответов
3357 Просмотров
Последний ответ Июнь 08, 2012, 08:13:37 am
от sysadmin