Keresés

Aktív témák

  • WN31RD

    addikt

    Adott a következő helyzet:
    Kis iroda, 2 db Windows XP-s géppel (plusz egy kis linuxos router/tűzfal), amelyet kb. szívességből karbantartok. A júzerek szerencsére használják az egyéni (korlátozott) fiókokat, használnak jelszavakat, tetszik nekik a külön asztal/stb. beállítás lehetősége, egyéni postafiókok használata. Komoly gond nem szokott lenni, időnként frissíteni kell ezt-azt, telepíteni és beállítani valamilyen új programot.

    A probléma a következő:
    Előfordul, hogy célszerű lenne az egyes júzerek nevében belépve ügyködnöm, beállítani valamilyen programot, stb. Elvileg persze rendszergazdaként elérem a file-jaikat, registry-jüket, mindent, csakhát így baromi kényelmetlen megoldani sokmindent (és nagyon nem akarok sok időt/energiát fordítani ezekre a gépekre), egyszerűbb megkérni őket, hogy lépjenek be a felhasználóikkal. Gond akkor van, amikor nincsen ott valaki (nem ritka), mégis be kellene lépni a nevében, esetleg senki sincs, mert olyan időpontban jelentem meg.

    Pl. Linux alatt ez a gond fel sem merülne, mert ott van su ill. sudo, de ha nem lenne, akkor is ezerféleképpen tudnám áthidalni a problémát (pl. saját PAM modullal). Windows alatt van erre megoldás? Tehát vagy belépés júzerként a júzer jelszava nélkül (mint a su/sudo), vagy a júzer jelszavának logolása (csak) a rendszergazda számára olvasható módon?

    Kézenfekvő megoldás lenne egy keylogger telepítése, de ezt szeretném elkerülni, mert a jelszavakon kívül nem vagyok kíváncsi semmire (sőt, igazából jobb lenne, ha a jelszavakat sem tudnám, de ha nincsen más lehetőség...), és zavarna a tudat, hogy a keylogger által megőrzött információval rossz esetben valaki visszaélhet.

    Másik kézenfekvő megoldás egy domain kontrollerként beállított Samba telepítése lenne a routergépre, amelyen egyszerűen el tudnám kapni a jelszavakat, ezzel csak az a gond, hogy előszeretettel használják a gyors felhasználóváltást, az pedig nem működik domaines környezetben.

    Várom az ötleteket, segítséget.
    Köszönöm.

    ''... we as consumers want our content free (as in Freedom) and if we don't get it, we'll take our content free (as in beer).''

  • WN31RD

    addikt

    válasz moonman #720 üzenetére

    Mint említettem, domain nem játszik, mert a gyors felhasználóváltásra szükségük van (ha lehetne domain, már rég megoldottam volna a dolgot Sambával group policy nélkül is). Vagy esetleg megoldható valahogyan, hogy összehozzuk a gyors felhasználóváltást egy - akár jelentősen korlátozott funkcionalitású - domaines környezettel?

    ''megugye ott a runas''
    Hogyan tudok a runas segítségével egy júzer nevében programot elindítani anélkül, hogy ismerném a jelszavát?

    ''... we as consumers want our content free (as in Freedom) and if we don't get it, we'll take our content free (as in beer).''

  • WN31RD

    addikt

    válasz X-COM #737 üzenetére

    Tartottam tőle, hogy ez lesz a válasz. :(
    Igazából nem elsősorban a domaines fast user switch-et hiányolom, hanem azt nem értem, hogyhogy nem elérhető Windows alá egy olyan alapvető funkcionalitást megvalósító eszköz, mint a sudo (de legalább a root-ként indított su)? :F

    ''... we as consumers want our content free (as in Freedom) and if we don't get it, we'll take our content free (as in beer).''

Aktív témák