Показать полную графическую версию : [решено] Запуск приложения из сети
AntonSTV
28-05-2012, 13:11
в терминале 2008R2 Квип, запущенный из сети пользователями без админских прав, не подключается к серверу (рубитт соединение). Если запускать оттуда же с правами администратора, то все ок. Подскажите, как с этим справиться?
Если папку с квипом переместить на локальный диск, то к серверу пускает.
MaleyDarc
28-05-2012, 15:23
FireWall.
Создать правило разрешающее "путь до Кипа" на исходящий траффик.
AntonSTV
28-05-2012, 17:07
Правила прописывал, отключал брендмауер совсем, - не работает.
Предполагаю это связано с политиками безопасности (администраторам же дает подключаться).
Но какими именно? - ковырял, - подходящего не нашел.
Denis Dyagilev
29-05-2012, 09:05
Попробуйте установить QIP не в Programm Files.
AntonSTV
29-05-2012, 10:33
Попробуйте установить QIP не в Programm Files. »
Квип, запущенный из сети пользователями без админских прав »
Если папку с квипом переместить на локальный диск, то к серверу пускает. »
Предполагаю это связано с политиками безопасности »
это связано с разрешениями на папку Programm Files. Программы, при первом запуске, пытаются что-то добавить в реестр. Это могут сделать только администраторы и пользователи группы Power Users.
Как вариант - добавить пользователей в группу Power Users, но только после этого они смогут устанавливать некоторые программы сами. На счёт всех не уверен.
Можно попробовать костыль: дать временно права локального администратора, запустить приложение, оно пропишет всё что нужно (зарегит библиотеку, которая участвует в подключении), удалить права локального администратора.
AntonSTV
29-05-2012, 23:45
это связано с разрешениями на папку Programm Files. »
Нет, не в этом дело. Запускаю не установщик, а само приложение. Все исполняемые и конфигурационные файлы находятся на сетевом диске (аля в режиме портабл). Кип запускается, нормально подхватывает конфу, но при попытке соединиться с локальным джаббером выдает сообщение: "Связь прервана. Проверьте настойки подключения"
Если папку с квипом переместить на локальный диск, то к серверу пускает. »
На 2003 и XP этого затыка не возникает - нормально запускается и работает.
Та же история с другими приложениями (например с Мирандой)
Запускаю не установщик, а само приложение. »
даже после установки некоторые программы:
при первом запуске, пытаются что-то добавить в реестр. »
и не важно, что исполняемые файлы в сети, видимо изменения необходимы как раз локально...
На 2003 и XP этого затыка не возникает - нормально запускается и работает. »
UAC потому что есть в 2008 R2, который не даёт права записывать в определённые директории простым пользователям (не администраторам) через программы, тем более из сети... а ля вирусы...
Нет, не в этом дело. »
на нет и суда нет...
AntonSTV
30-05-2012, 10:09
Именно не пускает сетевое соединение. Попробовал самописной прогой, которая точно никуда ничего не пытается записать а только в сеть ломиться - тот же результат.
которая точно никуда ничего не пытается записать а только в сеть ломиться - тот же результат. »
когда программа ломится в сеть, она должна получить разрешение в FireWall... когда какие-либо изменения делаются с FireWall - действует UAC.
AntonSTV
30-05-2012, 16:58
Отключал брендмауер - не помогает. Другого фаервола нет, антивируса тоже нет.
UAC отключите, и если снова тоже самое - я тогда не знаю.
AntonSTV
31-05-2012, 10:50
Да, и я тоже не знаю (
UAC и FW отключал первым делом
AntonSTV
31-05-2012, 13:23
РЕШЕНО!!
Структура моей шары:
\\сервер
\расшареная_папка - на нее ACL-ми стоит полный запрет для пользоваелей
\личная_пользователя - разрешено все владельцу папки
т.е. пользователь не может зайти по \\сервер\расшаренная_папка
а только \\сервер\расшаренная_папка\личная_пользователя
Видимо "7" и "2008" при запуске приложения проверяют весь путь и возникает конфуз.
С документами и прочим проблем не возникает.
Создал отдельную шару, обзор которой разрешен всем, и приложения стали нормально работать.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC