Üdv!
Van egy el**tt számlázó progi ami a C-re szeretne írni egy file-t.
Korlátozott felhasználónak viszont ha megengedem, hogy írhassa a C-t akkor ugye tud telepíteni is.
A számlázó akar még továbbá írni a program files/ve**y/ ba is. Ez ugye nem lenne gond, mert adhatok rá írási jogot.
A kérdés:
Meglehet e oldani, hogy a korlátozott user tudjon írni a C-re, viszont telepítési joga, továbbá törlési joga ne legyen a C-n. Másik kérdés, hogy jó lenne ha a felbontást se tudná piszkálni.
pch
- 1301 megtekintés
Hozzászólások
Az NTFS fájlrendszernek nagyon kiváló jogosultság-kezelése van, tehát nyugodtan megteheted hogy a korlátozott felhasználónak csak egy bizonyos fájlra adsz jogot. Nem tudom, hogy a Windows verziódban ki van-e vezetve, de a cacls command line paranccsal tudsz állítani ilyesmit.
- A hozzászóláshoz be kell jelentkezni
Félreértesz. Nem az a gondom, hogy 1 fájlra adjak jogot, mert az megy.
Itt az a gond, hogy a progi a C: gyökerébe akar írni.
pch
--
http://www.buster.hu
--
- A hozzászóláshoz be kell jelentkezni
Security fülön az Advanced menüpont alatt adsz írási jogot, és az apply to-nál kiválasztod, hogy files only?
----------------
Lvl86 Troll
- A hozzászóláshoz be kell jelentkezni
És akkor nem lesz joga telepíteni?
Mert ugye én azt tettem, hogy adtam írási jogot a C-re, de így tudott telepíteni. A program hozzáadása-eltávolításába kiírta, hogy nincs joga hozzá, de usb-stickről simán telepítettem.
pch
--
http://www.buster.hu
--
- A hozzászóláshoz be kell jelentkezni
Jó, de írási jogot hogy adtál? Lehet azt örökölve is adni.
----------------
Lvl86 Troll
- A hozzászóláshoz be kell jelentkezni
C-n jobbklikk majd bizt és ott írást bepipáltam miután kiválasztottam az usert.
pch
--
http://www.buster.hu
--
- A hozzászóláshoz be kell jelentkezni
Úgy jóhogy.
a speciális gombra rákattintva kapsz egy részletes beállítási lehetőséget, ott ki tudod választani, hogy csak a C:\ gyökerében lévő fájlokra öröklődjön a jogosultság.
----------------
Lvl86 Troll
- A hozzászóláshoz be kell jelentkezni
Majd hétfőn visszatérünk rá, mikor látom is...
pch
--
http://www.buster.hu
--
- A hozzászóláshoz be kell jelentkezni
Jó sokat szívtam ezzel én is. Én azt csináltam, hogy a frissen feltelepített progit a user az orrom előtt használta vagy két órán keresztül, eddig írhatott a C: gyökérbe. Amely fájlok létrejöttek azokra adtam írási jogot. Persze ha ezen fájlok száma vagy neve változik akkor nem működik a dolog, de ez nálam nem fordult elő.
Esetleg valamilyen programmal egy virtuális C: meghajtót adni neki, mármint amit C:-nek lát a program.
A progi írójának meg korbácsot!
_______________________
echo crash > /dev/kmem
- A hozzászóláshoz be kell jelentkezni
Szia,
nyilván függ a használt operációs rendszertől,
de az ilyen ügyekben segíthet az Application Compatibility Toolkit, amivel meg tudod oldani, hogy az adott felhasználónak az adott joga csak az adott program használatakor legyen elérhető.
üdv,
mrceeka
- A hozzászóláshoz be kell jelentkezni
Megoldódott.
Elég volt csak magára a file-re adni jogot.
Köszönöm a segítséget.
Más:
Azt meglehet-e oldani, hogy csak az admin user tudja állítgatni a felbontást?
Tehát aki nem r.gazda az ne tudja elállítani?
pch
--
http://www.buster.hu
--
- A hozzászóláshoz be kell jelentkezni