ОФИЦИАЛЬНЫЙ ФОРУМ ГРУППЫ КОМПАНИЙ «ТЕХНОКОМ»

ОФИЦИАЛЬНЫЙ ФОРУМ ГРУППЫ КОМПАНИЙ «ТЕХНОКОМ» (http://forum.tk-chel.ru/index.php)
-   Система «АвтоГРАФ»: Программное обеспечение (http://forum.tk-chel.ru/forumdisplay.php?f=4)
-   -   Диспетчерское ПО «АвтоГРАФ.PRO» v.5.x (.NET) (http://forum.tk-chel.ru/showthread.php?t=3781)

SK 29.03.2016 08:46

Цитата:

Сообщение от Gusarov (Сообщение 129491)
Так в итоге можно получить краткую инструкцию по обновлению MSI пакетами
дабы донести это до админов

Ну, например, можно воспользоваться:
http://localupdatepubl.sourceforge.net/
http://wiki.opennet.ru/%D0%98%D0%BD%...B5_LibreOffice
http://bozza.ru/art-145.html (правда, установка и апдейт - немного отличаются)
https://habrahabr.ru/post/141719/
http://gpo-planet.com/?p=2195
https://habrahabr.ru/post/150518/

Как я уже говорил выше, программисты еще раз посмотрят: что можно будет сделать для облегчения задачи обновления.

SK 29.03.2016 08:51

Цитата:

Сообщение от plex (Сообщение 129487)
С другой стороны тотже гуглхром и вайбер умеют обновлятся без прав администратора, значит возможность такая есть

Кстати, может кто-то помнит, когда Яндекс.Диск во время такого обновления в обход защиты системы - покончал у огромного количества пользователей файлы Windows в системной папке Windows из-за косяка в обновляторе ?
"Благодаря" этому случаю Яндекс выдал пострадавшим (и мне в том числе ) 200 гигабайт места на Яндекс.Диск-е навсегда.
Это я к вопросу неконтролируемых действий обновляторов даже от таких гигантов, как Яндекс и почему админы не любят такие неконтролируемые обновляторы.

drTr0jan 29.03.2016 11:15

Цитата:

Сообщение от SK (Сообщение 129465)
Это же не зависит от самой программы, правда ?

Не поверите, но это зависит именно от самой программы. Необходимо ли ей писать в защищенные области "памяти" или нет.


Цитата:

Сообщение от SK (Сообщение 129465)
нужно выставить правильный уровень UAC (там их несколько)

Правильный уровень UAC с точки зрения Microsoft - уровень по умолчанию.
Остальное - либо экзотика, либо дырявое решето.


Цитата:

Сообщение от SK (Сообщение 129465)
через MSI пакеты администратором предприятия

Механизм оперативной доставки MSI-пакетов уже налажен? На самом деле, я только за!


Цитата:

Сообщение от SK (Сообщение 129488)
Сисадмины закрыли права доступа на совершение программами определенных действий.

Это не сисадмины сделали. Это штатное поведение современных ОС: Win7, Win8.1, Win10.


Цитата:

Сообщение от SK (Сообщение 129488)
Верно. Для этого они свой апдейтер сделали в виде СЛУЖБЫ, которая автоматически запускается при старте Windows от имени прав SYSTEM и может делать на компьютере всё, что пожелает.

Вы очень сильно заблуждаетесь. Только что в песочнице установил Хром под непривилегированным пользователем без повышения прав UAC в %AppData% - все прекрасно работает (и обновляется) без апдейтера от имени SYSTEM.



Цитата:

Сообщение от SK (Сообщение 129488)
Проблема в том, что такой вариант очень не любят админы серьезных компаний, т.к. не доверяют ему в случае ПО не от общеизвестных гигантов отрасли типа Google из-за того, что с помощью этой службы можно и получить доступ много к чему и натворить много чего в системе или даже в корпоративной сети.

У нас Хром можно установить через MS SCCM. Служба апдейтера кастрируется. Хром обновляется также через SCCM.

Цитата:

Сообщение от SK (Сообщение 129492)
Цитата:

Сообщение от Gusarov (Сообщение 129491)
Так в итоге можно получить краткую инструкцию по обновлению MSI пакетами
дабы донести это до админов

Ну, например, можно воспользоваться:
...

Нельзя. MSI-пакет админы должны сами готовить?

MSI-пакет обязан готовить разработчик ПО (ну или дилер):
1) ибо во всех этих решениях по ссылкам регулярно встречаются проблемы;
2) механизм распространения должен быть оперативным: чтобы конечный пользователь никогда не встречал ошибки, что текущая схема создана в более свежей версии программы;
3) Ну и наконец админы должны заниматься своей настоящей работой.

denisio 29.03.2016 11:57

Тут мало того, что MSI - надо ещё и MSP пакеты делать для минорных апдейтов, которые идут как апдейты. К тому же судя по всему не все админы умеют ставить MSI/MSP пакеты через Group Policy. Или не хотят. Мой ответ про ADM файл для расширения GP и сделанный для конфигурации путей так и остался проигнорированным.

SK 29.03.2016 13:27

Цитата:

Сообщение от drTr0jan (Сообщение 129511)
Не поверите, но это зависит именно от самой программы. Необходимо ли ей писать в защищенные области "памяти" или нет.

Поверю. Я имею ввиду, что обойти UAC из самой программы нельзя "легальными" методами. Я сейчас говорю про обход UAC в части тех событий, которые вызывают сработку UAC. То, что программу можно написать так, чтобы не вызывались UAC-события можно - я не спорю, но на это тоже есть свои ограничения. Например, нельзя будет ставить программу в Program Files, чтобы при этом не вызывался UAC. А те же админы любят ставить именно в Program Files - ибо это есть правильно.

SK 29.03.2016 13:29

Цитата:

Сообщение от drTr0jan (Сообщение 129511)
Правильный уровень UAC с точки зрения Microsoft - уровень по умолчанию.
Остальное - либо экзотика, либо дырявое решето.

Точка зрения многих далеко не всегда совпадает с точкой зрения Microsoft.
Иначе можно было бы убрать 80% настроек Windows.

SK 29.03.2016 13:30

Цитата:

Сообщение от drTr0jan (Сообщение 129511)
Только что в песочнице

Именно что в песочнице.

SK 29.03.2016 13:32

Цитата:

Сообщение от drTr0jan (Сообщение 129511)
Цитата:
Сообщение от SK
Сисадмины закрыли права доступа на совершение программами определенных действий.
Это не сисадмины сделали. Это штатное поведение современных ОС: Win7, Win8.1, Win10.

Выше явно указано, что сисадмины. У обычных неадминистрируемых юзеров нет никаких проблем 1 раз отключить UAC, что и делают очень многие. Или им делают знакомые.

SK 29.03.2016 13:34

Цитата:

Сообщение от drTr0jan (Сообщение 129511)
У нас Хром можно установить через MS SCCM. Служба апдейтера кастрируется. Хром обновляется также через SCCM.

Можно. Но мы выше говорили про штатный апдейтер и классическую установку, так ?
Это я к тому, что админы могут решить проблему с UAC и обновлением АГ сами уже сейчас. Способы есть.

plex 29.03.2016 13:49

Цитата:

Сообщение от SK (Сообщение 129536)
Цитата:

Сообщение от drTr0jan (Сообщение 129511)
У нас Хром можно установить через MS SCCM. Служба апдейтера кастрируется. Хром обновляется также через SCCM.

Можно. Но мы выше говорили про штатный апдейтер и классическую установку, так ?
Это я к тому, что админы могут решить проблему с UAC и обновлением АГ сами уже сейчас. Способы есть.

Дак может подробно описать в мануале по установке и снять этим часть вопросов. Лично я не знаю как это сделать, обновляю копированием файлов и портабельной версии


Текущее время: 07:53. Часовой пояс GMT.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot