Forum
Merhaba,
Şirketimiz Active Directory'sinde kısıtlı kullanıcıların olduğu bir OU'muz bulunmaktadır. Bu kullanıcıların tek bir .exe uzantılı dosyayı çalıştırabilmesini istiyorum fakat her çalıştırma da admin yetkisine sahip bir kullanıcı adı ve şifre istiyor. Bu bilgileri girmeden GPO ile veya bilgisayarların Registry'sinden sadece bu .exe için bir ayrıcalık tanımlayabilir miyim?
Active Directory'de ki bu OU için bir GPO oluşturup;
User Configuration - Policies - Administrative Templates - System - Logon - Run these programs at user logon policy'sini enable duruma getirip network yolu ile .exe'yi ekledim fakat bilgisayarlar .exe'yi çalıştırmadı.( Network'ten erişim mevcut) Kullanıcılar tarafında rsop.msc komutu ile aldıkları policy'i kontrol ettiğimde bu policy'yi almış gözüküyorlar. Bir kullanıcıya Admin yetkisi vererek te denedim fakat yine de policy çalışmadı.
Bu yazmış olduğum policy'nin sorunuma çözüm olup olmayacağını da bilmiyorum deneme amacıyla yapmıştım asıl sorunum ilk paragrafta yazdığım gibidir, değerli görüşleriniz ile yardımlarınızı rica ederim. Teşekkürler.
Bizimde böyle bir problemimiz var. Bir CNC makinasına erişim için kurulan program kul. oturum açtığından bilgisayarda bir yerlerde değişiklik yapmak istiyor ve dolayısı ile admin hakkı istiyor. Benzer soru daha önce sorulmuştu.Sanıyorum yine çözüm parktaki bir postta gelen cevapta aşağıdaki link verilmişti. Henüz uygulama/deneme imkanım olmadı ama bir bakın isterseniz.
gökhan bey tam olarak anlayamadım ama siz kısıtlı bir kullanıcının administrator şifresi sormadan exeyi çalıştırmasınımı istiyorsunuz.
Evet Raşit Bey tam olarak bunu istiyorum ama bu .exe bir kurulum dosyası değil direkt uygulamayı çalıştırıyor.
Bizimde böyle bir problemimiz var. Bir CNC makinasına erişim için kurulan program kul. oturum açtığından bilgisayarda bir yerlerde değişiklik yapmak istiyor ve dolayısı ile admin hakkı istiyor. Benzer soru daha önce sorulmuştu.Sanıyorum yine çözüm parktaki bir postta gelen cevapta aşağıdaki link verilmişti. Henüz uygulama/deneme imkanım olmadı ama bir bakın isterseniz.
Vermiş olduğunuz linkte ki işlemleri denedim en son aşamaya kadar parola dahil kayıt işlemini yaptım fakat çift tıkladığımda bir dos ekranı açılıyor ve kapanıyor, uygulamayı çalıştıramadı. Benim uygulamam network'te ve map ile bilgisayarlara bağlı bir dizinde sorunun neden kaynaklandığını anlayamadım.
https://www.cozumpark.com/community/windows_client-4/467455/
Deneme imkanım oldu ve başarı ile çalıştırabildim. Kullandığınız kullanıcının makina üzerinde admin haklarına sahip olduğundan, hesabın aktif olduğundan,etki alanından(local admin kullanacaksanız bilg. Adı) ve tabii ki de şifrenin doğru olduğundan emin olun. Program için uzun bir yol özellikle yol boşluk içeriyorsa tırnak kullanmaya dikkat edin. Yalnız ben birşey fark ettim. Sayfada verilen tırnak yerine kendiniz klavyeden tırnak basın. Aşağıda dikkat ederseniz tırnaklar farklı.
Sayfada verilen: runas /user:ComputerName\Administrator /savecred “C:\Path\To\Program.exe“
Çalıştırdığım hali: runas /user:ComputerName\Administrator /savecred "C:\Path\To\Program.exe"
Gayet başarılı bir açıklama Teşekkürler. Yıllar sonra bile sorunsuz bir şekilde çalışan link ve cevap.
İyi Günler.
Biz bazı endüstriyel uygulamalarda kullanıyoruz bu durumu özellikle bizde kullanıcılar user yetkisinde.
Aşağıdaki uygulama gayet iyi.
https://www.cozumpark.com/runastool-kullanimi/
1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.
Hocam bizdeki uygulamada, exe'nin kısayolu startup'a yerleşiyor. Kullanıcı kısıtlı kullanıcı olduğundan uygulama çalıyor ancak yapması gerekeni yapmıyordu. Ben de bir startup'taki kısayolu sildim. Başlangıca yukarıda ki kodları içeren bir bat dosyası yerleştirdim. Lokal admin hesabını kullanıyorum zaten. bir kere şifresini yazdıktan sonra sıkıntısız çalışıyor. Yazılımı getiren firma çözüm bulamadı. Arkadaşlar zaten ben kurayım da çalışsın kafasındalar. Yazılım ne yapıyor nerelere ne yazıyor, ne yetki istiyor bi haberler.
Resul hocam bu kod ile açılıyor.
Fakat benim burada kafama takılan soru şu. Administrator girişi yapmak güvenlik açısından problem olmaz mı?
Denetim Masası\Tüm Denetim Masası Öğeleri\Kimlik Bilgileri Yöneticisi
burada kayıtlı görünüyor. Oturum bilgisi çünkü
Merhaba
Burada parolaların nasıl tutulduğunu bilmiyorum açıkcası. Çekinceniz var ise bu iş için bir lokal admin hesabı oluşturun. Ve bu hesabı kullanın. Lokal Admin (Administrator) yada domain Admin kullanmayın.
Microsoft parolaları şifreli bir şekilde saklıyordur diye tahmin ediyorum. 😉
resimde görüldüğü şekilde Administrator yaptığımda Local Admin'lik vermiş olmuyormuyuz hocam? Eğer oluyorsak buda işlemiyor netcad'de yönetici istiyor. Eğer bu şekilde Local Admin olmaz diyorsanız ona göre deniyeyim hatayı orada yapıyorum belkide