Работа с правами User

Делимся опытом в использовании OPZ (поддержка прекращена)

Работа с правами User

Сообщение tiffon » 02 сен 2011, 11:45

Здравствуйте! Подскажите, пожалуйста, какие и на что нужны права для нормальной работы с привилегиями User.
Thanks!
tiffon
Редкий гость
 
Сообщения: 3
Зарегистрирован: 02 сен 2011, 11:41

Re: Работа с правами User

Сообщение tiffon » 03 сен 2011, 16:34

Господа! Разве никто не сталкивался с подобной проблемой ?
tiffon
Редкий гость
 
Сообщения: 3
Зарегистрирован: 02 сен 2011, 11:41

Re: Работа с правами User

Сообщение kofe » 04 сен 2011, 11:02

Я не сталкивался с подобной проблемой, да и проблемы то не вижу. Но исходя из логики приложения могу сказать следующее:
1. на весь каталог, содержащий приложение (по умолчанию "c:\opz") для непривелигированных пользователей нужно право на чтение и выполнение.
2. на подкаталоги log, output, request, send, xml непривелигированным пользователям нужно право на запись (можно даже дать право Изменить).

Для того, чтобы было видно, какие действия с объектами файловой системы производит то или иное приложение (и вопросы подобные этому даже не возникали), рекомендую воспользоваться утилитой filemon от Марка Русиновича и Брайса Когсуэлла https://technet.microsoft.com/ru-ru/sysi ... s/bb896642
Последний раз редактировалось kofe 04 сен 2011, 15:06, всего редактировалось 1 раз.
kofe
Редкий гость
 
Сообщения: 31
Зарегистрирован: 02 авг 2011, 18:11

Re: Работа с правами User

Сообщение Roman » 04 сен 2011, 12:45

2 tiffon
В ранних версиях ОПЗ если обновления ставились с правами Админа Юзер не мог правильно работать... ошибки вылетали... Лечилось работой в ОПЗ под локальным Админом...
Roman
Магистр
 
Сообщения: 1173
Зарегистрирован: 24 мар 2008, 11:32

Re: Работа с правами User

Сообщение kofe » 04 сен 2011, 15:30

Roman, мне еще не встречалось таких клинических случаев, когда для работы обычного приложения, к коим относится OPZ, требовались права привелегированного пользователя (в данном случае локального админа). Всегда можно было раздать права на объекты файловой системы и/или ключики системного реестра, чтобы целевое приложение работало хоть под user'ом, хоть под специально созданной для пользователей данного приложения группой. Все что нужно для того, чтобы выяснить что хочет приложение - это права привелегированного пользователя и утилиты от sysinternals: filemon и regmon (соответственно, файловый монитор и монитор реестра).
kofe
Редкий гость
 
Сообщения: 31
Зарегистрирован: 02 авг 2011, 18:11

sota

Re: Работа с правами User

Сообщение Roman » 05 сен 2011, 09:42

2 kofe
так на своем компе можно поексперементировать...
а на чужом, без Инета нормального , с правами Юзера и Администрируется удаленно из Столицы- тяжеловато... :(
Не говорил я о Клинике, но посоветовал от Админа ОПЗ ставить и Работать... :D
Roman
Магистр
 
Сообщения: 1173
Зарегистрирован: 24 мар 2008, 11:32

Re: Работа с правами User

Сообщение tiffon » 05 сен 2011, 10:02

2 kofe
В первую очередь я дал полные права на эту папку (c:\opz) вместе с подкаталогами и вложенными файлами, но...
Вот именно поэтому я и задал вопрос.
tiffon
Редкий гость
 
Сообщения: 3
Зарегистрирован: 02 сен 2011, 11:41

Re: Работа с правами User

Сообщение Selinger » 29 дек 2011, 14:23

Я столкнулся с такой проблемой. На виртуальной машине, поднят сервер W'2003 - стоит ОПЗ. И юзер не может работать в терминальном режиме по РДП. Прописывание прав на локальную папку толку не дало. Пришлось идти на безпрецендентные меры и давать юзеру права Админа. Такая фигня - только на 1-ом сервере, на остальных 5 - нет таких траблов :(
Selinger
Редкий гость
 
Сообщения: 8
Зарегистрирован: 18 окт 2011, 17:03
Откуда: Донецк


Вернуться в Использование OPZ



Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 2

cron