Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?

[es] :: Windows desktop :: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?

[ Pregleda: 5275 | Odgovora: 17 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Safet Beriša
Malo N. Sad, malo SAD.

Član broj: 17338
Poruke: 929
*.nat-pool.nsad.sbb.co.yu.



+4 Profil

icon Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?12.11.2004. u 15:43 - pre 236 meseci
Činjenice:
-OS: Windows 2003 (ali je ista situacija i na XP-u)
-FS: NTFS
-sestra hoće da igra Sims 2
-sestra ima user nalog
-Sims 2 radi samo na nalozima sa administratorskim privilegijama

Pitanje:
Da li se na neki način mogu dodeliti administratorske privilegije običnom useru samo za potrebe pokretanja jednog (određenog) programa (Sims 2 u ovom slučaju)? Pošto program radi i na user nalogu ako se pokrene sa alternativnim ovlašćenjima (preko Run as...) pretpostavljam da je ovo nekako moguće.

P.S.
Mislim da NTFS dozvole/zabrane (permissions) nisu problem pošto njen nalog ima dozvole za sve operacije nad folderom u kojem je instaliran Sims 2.
 
Odgovor na temu

JogyII

Član broj: 29257
Poruke: 623
*.SMIN.panline.net.



Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?12.11.2004. u 16:18 - pre 236 meseci
da i to bas preko RunAs, samo u shortcatu za igru/program izaberi pod kojim nalogom zelis da se pokrece, jedino ne znam dali moze tako da sazna tvoj password (pregledom .lnk fajla iz notepada recimo)

So Long, and Thanks for All the Fish


 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?12.11.2004. u 16:24 - pre 236 meseci
Ne, ne moze tako. Opet ce te pitati da uneses password jer mozes da cekiras "Run under different credentials" ali ne i da zadas username/password.
Ovo je zaista malo nezgodna stvar za koju, koliko je meni poznato, nema resenja u samom Windows-u ali je definitivno moguce postojanje programa koji to omogucava (znam da moze da se napravi ali nisamnaisao ni na jedan). Ako naidjem na malo vremena mozda i napisem jedan.

BTW, tu postoji jedna nezgodacija. Ako sestra nadje ikakav nacin da pomocu Sims-a pokrene neku aplikaciju ta aplikacija ce biti pokrenuta pod istim U/P kao i Sims.
 
Odgovor na temu

JogyII

Član broj: 29257
Poruke: 623
*.SMIN.panline.net.



Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?12.11.2004. u 16:28 - pre 236 meseci
u tom slucaju moze da koristi SU iz batch fajla, samo zabrani sestri prava sa citanje .bat fajla, i nece moci da pogleda username/pass iz fajla

So Long, and Thanks for All the Fish


 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?12.11.2004. u 16:34 - pre 236 meseci
A kako mislis da pokrene .bat fajl ako ne moze da ga cita???
 
Odgovor na temu

JogyII

Član broj: 29257
Poruke: 623
*.SMIN.panline.net.



Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?12.11.2004. u 16:42 - pre 236 meseci
da joj execute, a revokuje read

So Long, and Thanks for All the Fish


 
Odgovor na temu

Cybernoid II

Član broj: 14852
Poruke: 528

Sajt: www.youtube.com/watch?v=7..


+1 Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?12.11.2004. u 16:43 - pre 236 meseci
pogledaj sa filemon i regmon
kojim reg kljucevima i fajlovima sims pristupa
pa posebno za njih dodaj pravo pristupa obicnim korisnicima
#!/usr/bin/basho
mv frog ancient_pond
echo "Splash!"
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?12.11.2004. u 16:59 - pre 236 meseci
@JoggyII. Moze li jedan screen shot takvog permission-a. Al' prvo proveri radi li ;).
 
Odgovor na temu

JogyII

Član broj: 29257
Poruke: 623
*.SMIN.panline.net.



Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?12.11.2004. u 17:06 - pre 236 meseci
vazi, probacu, nazalost trenutno sam na NT4, a on nema execute, samo read
ali na XP-u ima i execute odvojeno koliko se secam

So Long, and Thanks for All the Fish


 
Odgovor na temu

boki
Boris Prpic
CTO
CodeZen, Cityexpert
Beograd

SuperModerator
Član broj: 2681
Poruke: 2442
*.vdial.verat.net.

Jabber: boki@elitesecurity.org
ICQ: 195245022
Sajt: www.goglasi.com


+34 Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?12.11.2004. u 23:06 - pre 236 meseci
Mozda ti se i izvrsi ako izmislis procesor koji cita ASCII....
 
Odgovor na temu

Safet Beriša
Malo N. Sad, malo SAD.

Član broj: 17338
Poruke: 929
*.nat-pool.nsad.sbb.co.yu.



+4 Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?13.11.2004. u 03:06 - pre 236 meseci
Najpre hvala svima koji su pokušali da pomognu!

Kao što reče Shadowed sa Run As ne može pošto, koliko sam primetio, ne postoji način da mu se prosledi lozinka (preko batch fajla može da se odredi user ali ne podržava slanje lozinke - mora da se ručno unese, probao sam da je prosledim sa echo ali nije uspelo). Onda sam malo guglao i pronašao programčić CPAU koji nije ništa drugo nego Run As sa mogućnošću definisanja i odgovarajuće lozinke. E sad, pošto je lozinka lako vidljiva u batch fajlu, a davanje executa i oduzimanje reada ne radi, svaki iole iskusniji korisnik bi lako mogao da je otkrije, ali pošto je moja sestra jedan od onih "ne interesuje me kako radi dok radi" dovoljna zaštita će biti postavljanje atributa batcha na hidden - čak nije toliko bitno da li će otkriti šifru, bitnije je da ga slučajno ne obriše.

Naravno, još uvek sam zainteresovan za bolje rešenje ako ga neko pronađe.
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?13.11.2004. u 15:28 - pre 236 meseci
Ovo ce ti mozda biti bolje resenje.
Pozoves sa -admin parametrom da zadas putanju do .exe fajla, username i password. Bez parametara se pokrece zadati .exe sa zadatom kombinaciom U/P.
S obzirom da sam ovo jutros na brzinu napravio nisam stavio nikakvo kriptovanje password-a vec se kao plaintext cuva u Registry-u. To ti je malo sigurnije od onog .bat fajl-a. Ako sestra ne voli da cacka mnogo nece provaliti ;).

@JogyII. Znao sam na koju kombinaciju permission-a mislis ali ona ne radi. Ako zabranis citanje onemogucavas izvrsavanje ali je moguce obrnuto - dozvoliti citanje ali zabraniti izvrsavanje. Sasvim logicno ;).
Prikačeni fajlovi
 
Odgovor na temu

stil

Član broj: 4832
Poruke: 2066



+419 Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?13.11.2004. u 18:20 - pre 236 meseci
Jedno jednostavno rešenje.

Nađeš Sims folder u Program files.Desni klik,Properties,Security.U (gornjem prozoru) nađeš Users,a u (donjem prozoru) Permissions for Users, čekiraš Full Control,Allow,Apply,Ok.

Program će sad raditi kao da je na admin nalogu.

Pozdrav.
 
Odgovor na temu

JogyII

Član broj: 29257
Poruke: 623
*.SMIN.panline.net.



Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?13.11.2004. u 22:57 - pre 236 meseci
Citat:
Shadowed: @JogyII. Znao sam na koju kombinaciju permission-a mislis ali ona ne radi. Ako zabranis citanje onemogucavas izvrsavanje ali je moguce obrnuto - dozvoliti citanje ali zabraniti izvrsavanje. Sasvim logicno .


probao sam kuci na WinXP-u, nazalost u pravu si radi samo za exe fajl (Allow Execute + Deny Read) ne radi za batch

moguce resenje umesto da iz batch fajla pozivas program napravi u VB-u exe koji ga poziva sa Execute netreba ti vise od 2-4 minuta, evo ti jedno bas pocetnicko uputstvo na CodeProject-u (lakse je od koriscenja batch fajlova)

http://www.codeproject.com/csharp/start_an_external_app.asp



So Long, and Thanks for All the Fish


 
Odgovor na temu

Safet Beriša
Malo N. Sad, malo SAD.

Član broj: 17338
Poruke: 929
*.nat-pool.nsad.sbb.co.yu.



+4 Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?14.11.2004. u 01:07 - pre 236 meseci
@Shadowed:

Hvala, ovo je zaista bolje rešenje, pogotovo pošto sestra ne zna ni šta je registry a kamoli kako se čačka po njemu :)

@stil:

Eh kad bi bilo tako lako - to sam prvo uradio (kao što i rekoh u prvoj poruci u P.S. delu).

@JogyII:

Uf... Šta se dešava kad ti je mozak zaokupljen drugim stvarima - VB i Execute mi nisu ni pali na pamet, dobra ideja u svakom slučaju.
 
Odgovor na temu

boki
Boris Prpic
CTO
CodeZen, Cityexpert
Beograd

SuperModerator
Član broj: 2681
Poruke: 2442
*.com
Via: [es] mailing liste

Jabber: boki@elitesecurity.org
ICQ: 195245022
Sajt: www.goglasi.com


+34 Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?14.11.2004. u 02:28 - pre 236 meseci
Pa sta dobijas time sto ga zoves iz VB-a ? Opet se izvrsava sa
privilegijama ulogovanog usera...
 
Odgovor na temu

JogyII

Član broj: 29257
Poruke: 623
*.SMIN.panline.net.



Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?14.11.2004. u 02:36 - pre 236 meseci
Citat:
boki: Pa sta dobijas time sto ga zoves iz VB-a ? Opet se izvrsava sa
privilegijama ulogovanog usera...


nisi razumeo pozoves iz VB-a SU/RunAS (u kodu ostavis slobodno Username/Password) i pokrece se pod administratorskim pravima

zatim da nebi moglo da se iz exe-a dodje do passworda stavis da ima Exec prava, a da nema Read (posto ovo radi samo za exe, a neradi za batch fajlove)

inace ukoliko malo bolje vladas programiranjem mozes cak da napravis svoj RunAS (imas source na netu) koji ce pokrenuti tvoj program sa tvojim username-om i passwordom, pa netreba da mu prosledjujes nikakve parametre, i izvrsava se sa privilegijama administratora

naravno netreba da das nekom drugom da ti pravi takav program posto ce i on imati tvoj password

So Long, and Thanks for All the Fish


 
Odgovor na temu

boki
Boris Prpic
CTO
CodeZen, Cityexpert
Beograd

SuperModerator
Član broj: 2681
Poruke: 2442
213.244.197.*

Jabber: boki@elitesecurity.org
ICQ: 195245022
Sajt: www.goglasi.com


+34 Profil

icon Re: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?14.11.2004. u 16:53 - pre 236 meseci
aha.. to je vec bolje :) Sad razumem...
 
Odgovor na temu

[es] :: Windows desktop :: Win 2003/XP: Dodela administratorskih privilegija običnom user nalogu samo za određeni program?

[ Pregleda: 5275 | Odgovora: 17 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.