|
![]() |
#1 |
Registered User
Datum registracije: Jan 2009
Lokacija: zagreb
Postovi: 20
|
Opcija run as kod instalacije programa u domeni
Da li se može i ako može kako izvesti da običan korisnik u domenskom okruženju koji nema administratorska prava instalira programe na računalom po opcijom run as? Ali s tim da netreba znati administratorski username i password, već da je to memorirano u onom prozoru gdje se ti podaci upisuju? Ili se to izvodi preko delegation kontrole u Acive directoriju,ako da, kako, što treba točno označiti i podesiti? |
![]() |
![]() |
![]() |
#2 |
the letter
Datum registracije: Sep 2005
Lokacija: 127.0.0.1
Postovi: 794
|
Ne može se to izvesti nikako. Nema to nikakvog smisla. Ako mu je snimljen Run As login/password (a nije i nemože biti), tada može pokrenuti bilo što na kompjuteru pod admin ovlastima a onda mu možeš i dati ovlasti. Što se tiće drugog pitanja, pretpostavljam da misliš na Trust for Delegation u AD-u. To nema veze sa ovime što ti pričaš. Ovdje se radi o Kerberos autentifikaciji ticketom i njegovim boundarisima, SPN-ovima itd...
__________________
Exception up = new Exception("Illegal operation."); throw up; |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#3 |
EMP moderator
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,821
|
Nope, ili ćeš mu dati admin prava u AD-u ili ćeš mu dati podatke za lokalnog/domenskog admina, drugačije ne ide.
__________________ "Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"
|
![]() |
![]() |
![]() |
#4 |
the letter
Datum registracije: Sep 2005
Lokacija: 127.0.0.1
Postovi: 794
|
S time da ti je definitivno davanje podataka domenskog admina najgora solucija. Ako već treba instalirati programe, zašto ga ne postaviš za lokalnog admina?
__________________
Exception up = new Exception("Illegal operation."); throw up; |
![]() |
![]() |
![]() |
#5 | |
Guest
Datum registracije: Jun 2008
Lokacija: Splity
Postovi: 3,003
|
Citiraj:
![]() |
|
![]() |
![]() |
![]() |
#6 |
Premium
Datum registracije: May 2004
Lokacija: Rijeka
Postovi: 2,217
|
Moze se ali ne pomocu runas comande. Imas soft koji napravi exe file u kojem je spremljen i kriptiran password. Ti pripremis taj file i kazes mu samo gdje je i on ga pokrene. Taj file tako pripremljen, u sebi sadrzi path na instalacijski exe, password admina i checksum tako da se nemoze koristiti za niti jedan drugi exe osim tog tvoga. Inace bi neko renameao bilo sto i stavio u originalni dir i instlirao sto oce... Jedan od besplatnih softova ti je Steel RunAs. Googlaj budes nasao. |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
|
|