|
Главная /
Windows /
Можно ли запустить из-под админа процесс с правами другого пользователем без пароля?
тема закрыта |
|
|
|
|---|
| следующая тема | предыдущая тема | ||
|
|||||||||||||
| |||||||||||||
| |||||||||||||
|
quote: то есть пароль все равно нужен? | |||
|
quote: первый пост не читали
quote: В семёрочке есть такая галочка: Возможно она может помочь, но под рукой, чтобы проверить, нет. Да и судя по наглому тону у вас XP. В XP с пустым паролем можно логиниться только в консольную сессию, а рунас уже нельзя: Зато под XP можно добавить задачу на запуск Ну или вот программка, которая может отправлять пустоту в ранас (не проверял): | |||
|
quote:
quote: сервер 2003 насчет пользователя system я уже думал, из под него запускаются процессы под произвольным пользователем, те же службы запускаются без паролей, но не факт что это происходит без функций ядра специально написанных под конкретный случай Вообще в винде абсолютно клинический случай, когда масса процессов запускается с правами system не имеющих потребностей в этом включая сетевые службы, при этом, имея почти абсолютные права, "официально" нельзя запускать процессы под обычным пользователем, объясните мне дураку зачем это сделано? | |||
|
Дебилизм не дебилизм, а люди поумнее нас с вами когда то решили, что так надо, о безопасности нашей пекутся (в статье по ссылке кое-что про это написано). Это ваш юних никому не нужен, на винду быстренько брут натравят, если найдут
![]() Выдайте права этим пользователям на запись в те папки и/или те ветки реестра, которые нужны для этой программы. Про прогу Sanur что скажете? | |||
|
quote: администратор без проблем меняет пароль пользователя и далее запускает под ним что угодно и как угодно, я уж не говорю что администратор имеет право изменить права доступа, владельца и аудит любых файлов причем так что никто никогда не узнает. Так в чем безопасность-то? Подобные защиты нужны только при мандатном управлении доступом, а в винде ее нет. | |||
|
quote: подобных программ достаточно: cpau, admilink runas требует при выполнении ввода пароля с клавиатуры, из файла передать не получится, можно конечно использовать /savecred, но есть толстый недостаток выше перечисленные программы позволяют запускать программы передавая пароль из скрипта с правами админа не создавая тикета | |||
|
может вот тут ещё что полезное есть - например способ запуска через планировщик без ввода пароля админа, думаю и к вин2003 можно прикрутить
| |||
|
quote: Да уж. Юниксоиду с 20-летним стажем надо подучить винду. Например про аудит получше. Кстати а что в юниксах рут этого делать не умеет? | |||
|
quote: нет желания, не люблю я ее
quote: может, рут вообще все может и ничего плохого в этом не вижу, дело в том что есть например SELinux | |||
|
quote:Действий не запрещает, но при правильных настройках удалить запись аудита он не сможет - то есть аудитор узнает что делал администратор. quote:Я тоже ничего плохого не вижу что администратор может все. Что есть SELinux нет желания разбираться - линукс не люблю. | |||
|
SELinux позволяет ограничить права всех пользователей включая рута, может защитить данные даже если кто-то смог поднять привилегии до максимального.
| |||
|
quote: Пользователю пароль админа знать не нужно. Разве не это требовалось? | |||
|
quote: чукча не читатель, чукча - писатель сорри не сдержался | |||
|
quote: это у меня реакция к определенным лицам, например к виндоюзверям которые не научились читать | |||
|
Ах вот оно что ))) Выражовываться надо понятнее.
По фразе в начале топика я сначала понял что есть куча пользователей с пустым паролем, которым нужно запускать некоторую программу с правами админа. Какой вопрос - такие и ответы )) А имелся в виду запуск программ из под админа с правами конкретного пользователя. И откуда такая агрессия к товарищам не владеющим телепатией Хотя да, в теме прописана корректная формулировка. Но тут обычно такие бредовые названия топиков что их автоматически игнорируешь. | |||
|
-su и sudo на виндоюзверей не действуют)
| |||
|
quote:В винде это тоже есть, часть реализована встроенными средствами, остальное сторонним софтом. Например смена пароля пользователя не дает возможности прочитать его шифрованные файлы. А уж сторонним софтом можно организовать все что угодно. | |||
|
У блин до меня тоже только что дошло что нужно. Да в винде это сделать нельзя, чтобы запустить что-то под пользователем нужно знать его пароль. И я считаю что это правильно.
| |||
| следующая тема | предыдущая тема |
| Главная / Windows / Можно ли запустить из-под админа процесс с правами другого пользователем без пароля? | форумы izhevsk.ru |
|
© ООО "Марк" 2020
Интернет-провайдер КК МАРК-ИТТ |
|---|
