Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1669 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Droits admin pour certains programmes

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Droits admin pour certains programmes

n°113794
micky78
Get ripped or die tryin'
Posté le 26-08-2013 à 10:46:59  profilanswer
 

:hello:  
 
Je cherche un moyen de pouvoir permettre à certains utilisateurs de mon domaine (en 2012) d executer localement certains (vieux) programmes qui ne fonctionnent correctement qu'en droit d'admin ... mais sans leur donner le l/p d un compte avec les droits d'admin. En gros j ai mémorisé le lancement en admin de certains exe via un compte admin, mais une fois dans leur session en droit classique l'UAC leur demande la saisie d un compte admin ... il y a un moyen de passer outre ça ?


Message édité par micky78 le 26-08-2013 à 10:47:27

---------------
Vends volant Logitech G29
mood
Publicité
Posté le 26-08-2013 à 10:46:59  profilanswer
 

n°113797
g36c
Posté le 26-08-2013 à 11:15:05  profilanswer
 

Salut,
 
Je ne pense pas car les droits utilisateurs sur la machine sont configurés au lancement de la session, chaque changement nécessite un redémarrage de session.
 
As tu essayé de fournir à tes utilisateurs un raccourci pointant sur un script qui lancerai l'application avec un autre compte admin du poste ? avec RUNAS par exemple ?
Inconvénient: le Login/mdp sera en clair dans le script.. mais s'il est caché cela pourrai t'il suffire?

n°113799
micky78
Get ripped or die tryin'
Posté le 26-08-2013 à 11:22:59  profilanswer
 

Effectivement reste la solution d un script au pire :)


---------------
Vends volant Logitech G29
n°113800
micky78
Get ripped or die tryin'
Posté le 26-08-2013 à 11:31:42  profilanswer
 

J ai trouvé ça, un peu plus sécurisé qu un runas /savecreds :
 
http://www.generation-nt.com/execu [...] 798-6.html


---------------
Vends volant Logitech G29
n°113801
g36c
Posté le 26-08-2013 à 12:04:19  profilanswer
 

A essayer en effet...
 
Sinon tu peux lancer un script de démarrage pour que les Users ne puissent avoir le script de visible directement sur leur poste (après s'il y a des petits malins, ils pourront toujours voir le script dans le sysvol mais bon...., par contre l'application sera lancée à chaque démarrage du coup :/

n°113804
Je@nb
Modérateur
Kindly give dime
Posté le 26-08-2013 à 12:28:11  profilanswer
 

Mouais ça m'a l'air du bricolage son truc qd même.
 
Déjà il faut identifier pourquoi il y a besoin de droits admins. Souvent c'est à cause de fichiers ou d'emplacements qui requiert des droits d'écriture alors que par défaut ils ne les ont pas. Pareil pour le registre ou l'accès à des objets COM. Le mieux est donc de rémédier cette gestion des droits.
 
Après tu as de vrais applications qui ont des besoins vraiment spécifiques. Dans ce cas tu as des solutions style Appsense Application Management, BeyondTrust PowerBroker qui injecte à la volé le token administrator pour CETTE application uniquement (tout en étant loggué avec son compte), voir faire du self privilege elevation sur des comptes standard (bon ça fait bien plus de choses mais c'est hors scope)

n°113807
micky78
Get ripped or die tryin'
Posté le 26-08-2013 à 13:21:23  profilanswer
 

Déjà tout cherché pour les droits, pas moyen de les faire fonctionner correctement
 
Pour le soft dont j'ai mis le lien c'est un runas avec un chiffrement du pass en gros
 
 


---------------
Vends volant Logitech G29
n°113810
akizan
Eye Sca Zi
Posté le 26-08-2013 à 16:25:27  profilanswer
 

Tu as utilisé les outils comme Regshot / FileMon / Process monitor ?
Je m'en suis sorti pas mal de fois grâce à ça.

n°113811
micky78
Get ripped or die tryin'
Posté le 26-08-2013 à 16:34:41  profilanswer
 

Je vais en rester sur SuperExec pour le moment ca a l'air de faire le travail correctement et de manière assez sécurisée
Pour les droits on a des soft qui datent de 1993 .. et une trentaine .. donc je pense que je vais y passer plus de temps a déterminer avec précision tout les droits qui doivent être appliqués et au final me retrouver avec 90% des dossiers ouverts en écriture :o


Message édité par micky78 le 26-08-2013 à 16:36:17

---------------
Vends volant Logitech G29
n°113812
duncan mac​ leod
Ja wohl Herr Kolonel......
Posté le 26-08-2013 à 16:48:58  profilanswer
 

sinon un script auto IT
 
RunAsWait(administrateur, nom du domaine, Password, 0, $CmdLine[1])
 
et tu compile en exe
 
et pour le lancement
 
nom de l'exe.exe c:\programme.exe
 
 
 
 

mood
Publicité
Posté le 26-08-2013 à 16:48:58  profilanswer
 

n°113813
akizan
Eye Sca Zi
Posté le 26-08-2013 à 17:32:24  profilanswer
 

C'est quoi la méthode d'encryption de autoIT ? Ca me fait à moitié peur quand je sais que y'a un password dans un .exe ...

n°113945
duncan mac​ leod
Ja wohl Herr Kolonel......
Posté le 29-08-2013 à 15:42:20  profilanswer
 

ca encrypte rien du tout
 
ca compile en exe mais ca se décompile facilement si tu sais en quel language c'est fait
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Droits admin pour certains programmes

 

Sujets relatifs
Petit soucis pour transférer, supprimer, enregistrer certains fichier[AD 2008] interdire certains utilisateurs[résolu]
Pb Netasq - Connexion reinitialisée sur interface d'admin[résolu]Utilisateur du domaine et admin local en même temps
droit admin at sage paie 20.50Restrictions sur serveurs et sur postes pour un admin du domaine
Droits dossier sur partage réseau[Résolu] install Client Oracle 32 bits W7 64 bits droits utilisateur
Lister utilisateur avec droits administrateur 
Plus de sujets relatifs à : Droits admin pour certains programmes


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR