Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Računala > Software > Operativni sustavi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 14.04.2009., 15:11   #1
serverpc
Registered User
 
Datum registracije: Jan 2009
Lokacija: zagreb
Postovi: 20
Opcija run as kod instalacije programa u domeni

Da li se može i ako može kako izvesti da običan korisnik u domenskom okruženju koji nema administratorska prava instalira programe na računalom po opcijom run as?
Ali s tim da netreba znati administratorski username i password, već da je to memorirano u onom prozoru gdje se ti podaci upisuju?
Ili se to izvodi preko delegation kontrole u Acive directoriju,ako da, kako, što treba točno označiti i podesiti?
serverpc je offline   Reply With Quote
Staro 16.04.2009., 10:28   #2
doublev
the letter
Moj komp
 
doublev's Avatar
 
Datum registracije: Sep 2005
Lokacija: 127.0.0.1
Postovi: 794
Ne može se to izvesti nikako. Nema to nikakvog smisla. Ako mu je snimljen Run As login/password (a nije i nemože biti), tada može pokrenuti bilo što na kompjuteru pod admin ovlastima a onda mu možeš i dati ovlasti.

Što se tiće drugog pitanja, pretpostavljam da misliš na Trust for Delegation u AD-u. To nema veze sa ovime što ti pričaš. Ovdje se radi o Kerberos autentifikaciji ticketom i njegovim boundarisima, SPN-ovima itd...
__________________
Exception up = new Exception("Illegal operation.");
throw up;
doublev je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 16.04.2009., 10:41   #3
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,821
Nope, ili ćeš mu dati admin prava u AD-u ili ćeš mu dati podatke za lokalnog/domenskog admina, drugačije ne ide.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Staro 16.04.2009., 11:09   #4
doublev
the letter
Moj komp
 
doublev's Avatar
 
Datum registracije: Sep 2005
Lokacija: 127.0.0.1
Postovi: 794
S time da ti je definitivno davanje podataka domenskog admina najgora solucija.

Ako već treba instalirati programe, zašto ga ne postaviš za lokalnog admina?
__________________
Exception up = new Exception("Illegal operation.");
throw up;
doublev je offline   Reply With Quote
Staro 16.04.2009., 14:43   #5
thopok
Guest
 
Datum registracije: Jun 2008
Lokacija: Splity
Postovi: 3,003
Citiraj:
već da je to memorirano u onom prozoru gdje se ti podaci upisuju?
Pa koja bi onda svrha bila?
thopok je offline   Reply With Quote
Staro 20.04.2009., 13:50   #6
mann
Premium
 
mann's Avatar
 
Datum registracije: May 2004
Lokacija: Rijeka
Postovi: 2,217
Moze se ali ne pomocu runas comande. Imas soft koji napravi exe file u kojem je spremljen i kriptiran password.

Ti pripremis taj file i kazes mu samo gdje je i on ga pokrene. Taj file tako pripremljen, u sebi sadrzi path na instalacijski exe, password admina i checksum tako da se nemoze koristiti za niti jedan drugi exe osim tog tvoga. Inace bi neko renameao bilo sto i stavio u originalni dir i instlirao sto oce...

Jedan od besplatnih softova ti je Steel RunAs. Googlaj budes nasao.
mann je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na