RE: spoustet zastupce jako jiny user

From: Kristian Angyal <kristian (zavinac)>
Date: 27. 05. 2004, 18:33 CEST
>ppc> ted jsem ve fazi, ze mu budu muset napsat papirek s adminovskym
>ppc> heslem a to se mi teda vubec nelibi...:((
>
>zkus napsat do Mrkwo$rotu ;))
>
>S pozdravem,
>Miroslav Navrátil

Nehnevaj sa na mna ale takuto odpoved si si rovno mohol nechat pre seba a
nevytazovat prispevkom konferu.

Pavle, problem je kompletne riesitelny.

Postup je nasledovny:

A)

Vytvor BAT subor pod nazvom AGE.BAT niekde na c:
a vloz don nasledovny obsah:
_______________________________________
@ECHO OFF
cd\
cd "C:\Program Files\....\%ADRESAR HRY%"

runas /env /savecred /user:%COMPUTERNAME%\%ADMINISTRATOR-ACCOUNT-NAME
%"C:\Program Files\...\%ADRESAR HRY\SPUSTITELNY-SUBOR-HRY%.exe"
_______________________________________

posledne dva riadky su vlastne jeden riadok, len to lame emailovy klient na
dva riadky (aspon u mna)
premenne v %% samozrejme nahrad realnymi cestami.


B) 

Nastav pristupove prava na ten subor AGE.BAT take, aby mal user "SEF" na
neho plny pristup. Ten subor mozes dat hocikam v ramci adresarovej struktury
Okrem samotneho uzivatelskeho profilu sefa cize napr. do rootu C:.

C) 

Teraz je nutne sa prihlasit do sefovho konta a V RAMCI (dolezite) neho
urobit shortcut na ten adresar AGE.BAT. Shortcut patricne premenuj, cize
"Age of Empires"
A v parametroch shortcutu (righclick/vlastnosti) zvol zmenit ikonu, nalistuj
cestu do rootu hry na exe subor a pridel shortcutu novy ikonovy obrazok. 

D) spusti link na AGE.BAT. - vybehne ti COMMAND okno a zastane na polozke
"vlozte heslo pre administratorske spustenie" 
Takze treba proste natukat administratorske heslo. Toto by malo byt nutne
iba raz , pri dalsich susteniach uz zbehne bat bez problemov do hry.
Heslo samozrejme nezobrazi. 

Ak by po restarte vypadlo heslo, este pomoze bod pismena E), ale iba v
nedomenovom prostredi. V domene som to neskusal riesit.

E) Prihlas sa do administratorskeho konta a spusti MMC konzolu Editora GPO
cez START MENU/ RUN prikaz "gpedit.msc"

Otvor vetvu
Politika lokalneho pocitaca/kofiguracia pocitaca/nastavenie sytemu
windows/politiky konta/politika hesla/

A nastav polozku "vynutit pouzitie historie hesiel" na 24 namiesto 0.

ReSTART.


Takto bezi hra pod Administrative Credentials avsak sef sa to heslo nema ako
dozvediet pretoze sa zadalo do PasswordCache a odtial ho "runas" vytahuje.
Pokial viem PasswordCache sa neda interaktivne precitat standardnymi
postupmi. 

Niektore hry vyzaduju ine prepinace konzoloveho prikazu RUNAS, ale to zatial
nebudem popisovat.





	



  
Received on Thu, 27 May 2004 18:33:13 +0200

This archive was generated by hypermail 2.1.8 : 27. 05. 2004, 18:33 CEST