View Single Post
Old 09-01-2015, 22:56   #16557
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6966
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
traduzione pratica? (a cosa cioè stiamo "rinunciando" oggi? → perchè questo in pratica par di capire dalle tue parole...)
E' una cosa di certo non sentita dalla tipica utenza windows ma solo da quella utenza che, da letteratura storica sistemistica e negli ultimi tempi pure da raccomandazioni by Microsoft, usa un sistema multiutenza come dovrebbe essere usato e cioè, parlando di tipologie di account, admin quando si va a fare manutenzione del sistema in generale, e account standard per tutto quello che riguarda la produttività. Cose che si potevano fare facilmente anche su XP (in modo un po' più rigido se non si usava una tra le varie implementazioni sudo per win).

Ora, quando ho per esempio un pc dedicato quasi esclusivamente a compiti produttivi, solitamente (essendo abituati con il modus operandi summenzionato) si vuole accendere il pc e a fine boot trovarsi automaticamente loggati con l'account standard+uac deputato appunto a compiti produttivi, MA, anche su account standard a volte servono far partire in automatico (al login dell'account standard) alcuni programmi che richiedono privilegi admin, come per l'appunto quelli deputati al rilevamento di certe info hardware.
L'obiettivo è far avviare automaticamente queste applicazioni al logon dell'account standard+uac SENZA che ti si presenti la finestra dello UAC che richiede all'utente standard di inserire manualmente le credenziali di un account admin. Insomma, all'utente che si avvia su account standard non deve essere richiesto alcunché anche quando nello scheduler dei suoi task vi sono programmi da eseguire al logon anche quando questi programmi richiedono privilegi admin.
On-demand è possibile, cioè quando sono già dentro l'account standard e voglio avviare un qualsiasi programma con privilegi admin ma SENZA che mi venga chiesto l'inserimento manuale dei priviledi di un account admin, posso sfangarla con uno script (il quale contempla procedure e file con già memorizzati, ovviamente anche crittografate, tutte le credenziali necessarie di un vero account admin e che quindi non devono essere digitate manualmente dall'utente).

Il tutto non è possibile farlo automaticamente (e sistematicamente/in modo replicabile/senza uso di service) al logon tramite scheduler (il quale ha delle informazioni fuorvianti).

Cosa ovviamente fattibile sui sistemi *nix.

Ultima modifica di Nui_Mg : 09-01-2015 alle 23:13.
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso