PDA

Показать полную графическую версию : [решено] Пользователю разрешить доступ к диспетчерам устройств, дисков - как?


Страниц : [1] 2

Ciber SLasH
13-08-2016, 14:38
Приветствую всех!
Есть User из группы "Поьзователи" - как ему разрешить доступ к диспетчеру устройств и управлению дисками?
Подключают на горячую жёсткие диски, а автоматом диск не подключается к системе - требуется вручную обновить оборудование в диспетчере устройств.
Затем в управлении дисками нужно будет разметить диск, отформатировать и подключить букву нового диска в систему.

Вот такая задача.
Пока пришлось пользователя перевести в группу Администраторы.

Alex_Dolmatov
14-08-2016, 10:56
На другом сайте ответил
Как понимаю. тебе нужно gpedit.msc
Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Назначение прав пользователя
Затем в "Выполнение задач по обслуживанию томов" добавляешь пользователя
Может ещё потребоваться "Загрузка и выгрузка драйверов устройств"

Ciber SLasH
14-08-2016, 11:31
"Выполнение задач по обслуживанию томов", "Загрузка и выгрузка драйверов устройств" - это всё проделывал. Не помогло.
Или после этого нужна перезагрузка?

Alex_Dolmatov
14-08-2016, 21:37
Самому особо не нужно было, только смотрел.
Перезагрузка может потребоваться, т.к. это глобальное изменение прав.

Ciber SLasH
14-08-2016, 22:49
Перезагружал - не помогло.
При запуске диспетчера устройств появляется предупреждение:
http://www.imageup.ru/img38/thumb/bezymyannyjj2506362.jpg (http://www.imageup.ru/img38/2506362/bezymyannyjj.png.html)
и в действиях нет обновить. Т.ч. оборудование не обновишь, а соответственно подключенный диск не обнаружится.

y--
14-08-2016, 23:41
Обход ситуации - в планировщике ручную задачу на запуск, интерактивную и выполняемую с наивысшими правами от имени админского акка... Пользователю ярлык на запуск задачи.
Ну или глобально помимо прав еще UAC отключи...

Ciber SLasH
14-08-2016, 23:52
UAC и так отключен.
Не понял, что за задачу в планировщике настроить, если требуется: 1) обновить оборудование, чтобы обнаружился диск, установились драйвера на него; 2) если он не отформатирован, то его нужно форматировать (для этого нужен доступ к менеджеру дисков diskmgmr.msc) и назначить букву диску.

y--
15-08-2016, 11:42
Ciber SLasH,
переформулируем задачу: надо запустить программу от имени админа под учеткой ограниченного пользователя.
В принципе можно в качестве объекта указать(для простоты) compmgmt.msc - эта оснастка содержит и диспетчер устройств и управление дисками. Вызывать, естественно, не *.msc напрямую, а как mmc.exe "%SystemRoot%\system32\compmgmt.msc".

Ciber SLasH
15-08-2016, 11:47
В принципе можно в качестве объекта указать(для простоты) compmgmt.msc - эта оснастка содержит и диспетчер устройств и управление дисками. »
Т.е. ярлык на рабочий стол и в безопасности дать полный доступ User-у?

y--
15-08-2016, 12:08
Ярлык на запуск созданной в планировщике задачи. И никаких добавочных доступов не требуется.

Предвидя следующий вопрос даю ответ: schtasks.exe /run /?

Alex_Dolmatov
15-08-2016, 22:09
Наизусть все права не помню, а группа "Опытные пользователи" не помогает?
Ещё можно разрешить попытаться в политиках "параметры безопасности" отредактировать "Устройства: разрешить форматирование и извлечение съемных носителей"
__
Но. скорее всего, проще воспользоваться советом другого участника обсуждения

Ciber SLasH
16-08-2016, 00:58
y--:
Ярлык на запуск созданной в планировщике задачи. И никаких добавочных доступов не требуется. »
Создал в планировщике задачу:
http://www.imageup.ru/img66/thumb/2016-08-16_00-39-002507946.jpg (http://www.imageup.ru/img66/2507946/2016-08-16_00-39-00.png.html)
http://www.imageup.ru/img66/thumb/2016-08-16_00-39-212507947.jpg (http://www.imageup.ru/img66/2507947/2016-08-16_00-39-21.png.html)
создал ярлык на рабочем столе User-а:
http://www.imageup.ru/img66/thumb/2016-08-16_00-43-522507949.jpg (http://www.imageup.ru/img66/2507949/2016-08-16_00-43-52.png.html)
под учёткой User ярлык не запускается (кликаешь - ничего не происходит). Если изменить свойства задачи в планировщике "Параметры безопасности\При выполнении задачи использовать следующую учётную запись пользователя:"
http://www.imageup.ru/img66/thumb/2016-08-16_00-45-382507954.jpg (http://www.imageup.ru/img66/2507954/2016-08-16_00-45-38.png.html)
выбрать user, то ярлык запускается, но прав всё равно нет: всё тоже предупреждение при запуске диспетчера устройств
http://www.imageup.ru/img38/thumb/bezymyannyjj2506362.jpg (http://www.imageup.ru/img38/2506362/bezymyannyjj.png.html)
Alex_Dolmatov:
"Опытные пользователи" не помогает? Ещё можно разрешить попытаться в политиках "параметры безопасности" отредактировать "Устройства: разрешить форматирование и извлечение съемных носителей" »
Группа не помогает. Параметры безопасности - не помогают.

В принципе можно в качестве объекта указать(для простоты) compmgmt.msc - эта оснастка содержит и диспетчер устройств и управление дисками. »
Делал и такую задачу в планировщике и ярлык на рабочий стол юзеру. Но, при запуске диспетчера устройств из этого управления компьютером - всё равно предупреждение о недостаточности прав.

Ciber SLasH
16-08-2016, 01:25
Через AdmiLink тоже не работает.
Сделал всё, как написано было тут с способе №5: http://www.oszone.net/10594/run_as_admin
В итоге ярлык не запускается:
http://www.imageup.ru/img66/thumb/bezymyannyjj2507978.jpg (http://www.imageup.ru/img66/2507978/bezymyannyjj.png.html)

Alex_Dolmatov
16-08-2016, 02:54
Попробуй древний вариант через системную команду RUNAS http://ab57.ru/cmdlist/runas.html

y--
16-08-2016, 08:43
Ciber SLasH
точку переставь на "Выполнчять независимо от регистрации пользователя"

Добавлено: и в параметрах "Выполнять задачу по требованию"

Ciber SLasH
16-08-2016, 10:04
Попробуй древний вариант через системную команду RUNAS http://ab57.ru/cmdlist/runas.html »
Для RunAs пользователю придётся дать пароль администратора, а это равносильно тому, что пользователь стал администратором.
точку переставь на "Выполнчять независимо от регистрации пользователя" »
Не получается. Если в "Параметры безопасности\При выполнении задачи использовать следующую учётную запись пользователя:" стоит user, то появляется ошибка: "Ошибка в задаче dev_mgr. Сообщение об ошибке: Ошибка ограниченного использования учетной записи пользователя. Возможные причины - запрещены пустые пароли или в политике включено ограничение использования."
http://www.imageup.ru/img66/thumb/2016-08-16_09-50-222508233.jpg (http://www.imageup.ru/img66/2508233/2016-08-16_09-50-22.png.html)

y--
16-08-2016, 10:19
Ciber SLasH
при чем тут юзер? У него ведь заведомо прав не хватает. Только аккаут с админскими правами.

Ciber SLasH
16-08-2016, 11:10
при чем тут юзер? »
Я же писал, что если в "Параметры безопасности\При выполнении задачи использовать следующую учётную запись пользователя:" поставить admin, то ярлык у user-а не запускается.

"Выполнять независимо от регистрации пользователя", "Выполнять задачу по требованию" - стоит.
Перевёл снова "Параметры безопасности\При выполнении задачи использовать следующую учётную запись пользователя:" admin
Ярлык у user-а не запускается.

mwz
16-08-2016, 21:24
При выполнении задачи использовать следующую учётную запись пользователя:" admin »

У пользователя "admin" пароль есть или нет?

Ciber SLasH
16-08-2016, 21:27
У пользователя "admin" пароль есть или нет? »
Конечно есть, разве из обсуждения это не понятно?
Аккаунт без пароля - пользовательский аккаунт User.




© OSzone.net 2001-2012