silvanossc 0 Denunciar post Postado Outubro 23, 2007 O usuario tem condições de executar um programa utilizando outras credenciais por clicar o botao direito no programa e selecionar "Executar como..." Como retirar este item de menu? É possivel? Compartilhar este post Link para o post Compartilhar em outros sites
Marcio Veloso 0 Denunciar post Postado Outubro 23, 2007 Brother, pelo histórico das suas perguntas, creio que esteja querendo implementar isso em sua Rede local. Dica, antes de tudo avalie, além de se possível, o quanto isso vai ser bom e o quanto vai ser trabalhoso. Não acho interessante que você bloqueie esse recurso, pois facilita bastante a sua administração na instalação de programas, e também, o usuário só irá conseguir executar algo se tiver a senha de adm. Mais informações: ARTIGO Portanto, se você ainda não definiu uma senha forte de adm, faça-o. Grande abraço Compartilhar este post Link para o post Compartilhar em outros sites
silvanossc 0 Denunciar post Postado Outubro 23, 2007 Brother, pelo histórico das suas perguntas, creio que esteja querendo implementar isso em sua Rede local.Dica, antes de tudo avalie, além de se possível, o quanto isso vai ser bom e o quanto vai ser trabalhoso.Não acho interessante que você bloqueie esse recurso, pois facilita bastante a sua administração na instalação de programas, e também, o usuário só irá conseguir executar algo se tiver a senha de adm.Mais informações: ARTIGOPortanto, se você ainda não definiu uma senha forte de adm, faça-o.Grande abraçoObrigado, Márcio, pela sua resposta e concordo plenamente com você sobre a viabilidade dos projetos que pretendo executar. Realmente é para minha rede local. Porém me esqueci de um detalhe (veja só!), foi isto que me impulsionou a perguntar o acima. É que quando o usuário clica em "Executar como..." no menu de contexto ele consegue ver o nome do administrador do dominio que porventura tenha usado este recurso no pc do usuario. É parecido quando se executa comandos pelo menu "Iniciar \ Executar..." onde o histórico dos comandos ficam ali gravados. Como vejo isto como uma brecha de segurança, imagino que exista solução pelo manuseio do registro do Windows mas há um meio mais amigável? Ou pode ser que não exista.Grato ! Compartilhar este post Link para o post Compartilhar em outros sites
silvanossc 0 Denunciar post Postado Outubro 23, 2007 Brother, pelo histórico das suas perguntas, creio que esteja querendo implementar isso em sua Rede local.Dica, antes de tudo avalie, além de se possível, o quanto isso vai ser bom e o quanto vai ser trabalhoso.Não acho interessante que você bloqueie esse recurso, pois facilita bastante a sua administração na instalação de programas, e também, o usuário só irá conseguir executar algo se tiver a senha de adm.Mais informações: ARTIGOPortanto, se você ainda não definiu uma senha forte de adm, faça-o.Grande abraçoObrigado, Márcio, pela sua resposta e concordo plenamente com você sobre a viabilidade dos projetos que pretendo executar. Realmente é para minha rede local. Porém me esqueci de um detalhe (veja só!), foi isto que me impulsionou a perguntar o acima. É que quando o usuário clica em "Executar como..." no menu de contexto ele consegue ver o nome do administrador do dominio que porventura tenha usado este recurso no pc do usuario. É parecido quando se executa comandos pelo menu "Iniciar \ Executar..." onde o histórico dos comandos ficam ali gravados. Como vejo isto como uma brecha de segurança, imagino que exista solução pelo manuseio do registro do Windows mas há um meio mais amigável? Ou pode ser que não exista.Grato !Ola, pessoal !Entao.. uma solução que encontrei é ativa um parametros dentro das diretivas da OU do qual o usuário faz parte. Como a função "Executar como..." (que é o logon secundário) é um aplicativo chamado runas.exe, é possivel bloquear a execução deste aplicativo em "configurações de usuário \ modelos administrativos \ sistema \ don´t run specified Windows applications". Ali clique em "Ativado", em seguida no botao "mostrar" em seguida no botão "adcionar". Ali digite o nome do executável. Não é preciso digitar o endereço completo do aplicativo ("c:\arquivos de programas\..." ou "c:\windows\system32\..."). Basta o executável. Feito isto, clique em OK e vá fechando as janelas anteriores até se fechar a tela de propriedades da diretiva. Logue como o usuário e faça o test.e: ao se clicar o botão direito sobre um programa qualquer, se surgir no menu de contexto o comando "Executar como...", ao clicar o Windows o bloqueará e o avisará disto.Até mais ! Compartilhar este post Link para o post Compartilhar em outros sites
Marcio Veloso 0 Denunciar post Postado Outubro 23, 2007 Boa resposta!E bela pesquisa!Precisando estamos ai ... Compartilhar este post Link para o post Compartilhar em outros sites