ОФИЦИАЛЬНЫЙ ФОРУМ ГРУППЫ КОМПАНИЙ «ТЕХНОКОМ»

ОФИЦИАЛЬНЫЙ ФОРУМ ГРУППЫ КОМПАНИЙ «ТЕХНОКОМ» (https://forum.tk-chel.ru/index.php)
-   Система «АвтоГРАФ»: Программное обеспечение (https://forum.tk-chel.ru/forumdisplay.php?f=4)
-   -   Диспетчерское ПО «АвтоГРАФ.PRO» v.5.x (.NET) (https://forum.tk-chel.ru/showthread.php?t=3781)

SK 29.03.2016 07:25

Господа. Это же не зависит от самой программы, правда ? Это работают внутренние механизмы защиты ОС Windows (UAC), которые извне отключить нельзя - иначе зачем вообще нужна такая защита (UAC), если любое вредоносное ПО сможет её легко обходить программно ???
Соответственно, нужно выставить правильный уровень UAC (там их несколько) либо, в случае предприятия с централизованным администрированием, использовать обновление через Trusted Installer через MSI пакеты администратором предприятия. Либо работать от имени администратора системы, соответственно.

Gusarov 29.03.2016 07:38

Цитата:

Соответственно, нужно выставить правильный уровень UAC (там их несколько) либо, в случае предприятия с централизованным администрированием, использовать обновление через Trusted Installer через MSI пакеты администратором предприятия. Либо работать от имени администратора системы, соответственно.
Вот вы говорите это сделать возможно, мои администраторы упираются в жестокую. Было бы большим подспорьем получить инструкцию как сделать через пакеты MSI. Просто вы ребята работаете плодотворно, по два обновления за неделю, но эту работу конечный пользователь не всегда может использовать :pardon:.

SK 29.03.2016 07:42

Цитата:

Сообщение от Gusarov (Сообщение 129468)
Вот вы говорите это сделать возможно, мои администраторы упираются в жестокую.

Ну так если они сознательно закрыли Вам возможность штатного обновления правами админа, то что остается нам ? Сделать механизмы взлома системы ? )))

Цитата:

Сообщение от Gusarov (Сообщение 129468)
Было бы большим подспорьем получить инструкцию как сделать через пакеты MSI.

Любой сисадмин знает, что это такое. Это же не пользователь делает, а админ централизованно через сеть апдейтит с помощью групповых политик.

Gusarov 29.03.2016 07:57

SK вы конечно можете острить и писать отписки , но за этим стоят деньги и не только пользователей, но и ваши, такими ответами вы отталкиваете от себя.
Такими же отписками занимаются и админы в организациях, а показать им инструкцию как нужно сделать невозможно, так как вы тоже занимаетесь отписками.

Добавлено через 35 секунд
Замкнутый круг

olegg72 29.03.2016 07:58

Цитата:

Сообщение от SK (Сообщение 129465)
Господа. Это же не зависит от самой программы, правда ? Это работают внутренние механизмы защиты ОС Windows (UAC), которые извне отключить нельзя - иначе зачем вообще нужна такая защита (UAC), если любое вредоносное ПО сможет её легко обходить программно ???
Соответственно, нужно выставить правильный уровень UAC (там их несколько) либо, в случае предприятия с централизованным администрированием, использовать обновление через Trusted Installer через MSI пакеты администратором предприятия. Либо работать от имени администратора системы, соответственно.

Да, но АГ 4 ничего такого не просит

NickolaDed 29.03.2016 08:09

olegg72, Да АГ4 много чего не просит, но и много больше не может

plex 29.03.2016 08:18

С другой стороны тотже гуглхром и вайбер умеют обновлятся без прав администратора, значит возможность такая есть

SK 29.03.2016 08:33

Цитата:

Сообщение от Gusarov (Сообщение 129477)
SK вы конечно можете острить и писать отписки , но за этим стоят деньги и не только пользователей, но и ваши, такими ответами вы отталкиваете от себя.

Я не понимаю, в чем Вы увидели остроту ?
Сисадмины закрыли права доступа на совершение программами определенных действий. Изменение ехе-файлов, запуск инсталляторов - относятся как раз к таким действиям. Вы же прекрасно понимаете, что вредоносное ПО в т.ч. вирусы как раз и делают то же самое при заражении программ на компьютерах. Для этого и предназначена эта защита.

Цитата:

Сообщение от plex (Сообщение 129487)
гуглхром и вайбер

Верно. Для этого они свой апдейтер сделали в виде СЛУЖБЫ, которая автоматически запускается при старте Windows от имени прав SYSTEM и может делать на компьютере всё, что пожелает.

Это тоже вариант. Проблема в том, что такой вариант очень не любят админы серьезных компаний, т.к. не доверяют ему в случае ПО не от общеизвестных гигантов отрасли типа Google из-за того, что с помощью этой службы можно и получить доступ много к чему и натворить много чего в системе или даже в корпоративной сети.
В общем, для этого варианта нужно, чтобы нашей компании администраторы доверяли такие права работы в системе.

SK 29.03.2016 08:37

Gusarov, мы будем думать, что можно сделать по данному вопросу.

Оффтоп: Вот несколько ссылок по данному вопросу:
http://windowstips.ru/notes/18539
https://xakep.ru/2011/06/11/57425/
http://winitpro.ru/index.php/2014/04...-prilozheniya/

Gusarov 29.03.2016 08:39

Так в итоге можно получить краткую инструкцию по обновлению MSI пакетами
дабы донести это до админов


Текущее время: 12:07. Часовой пояс GMT.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot