Как установить программу, не имея "админских" прав
5038
14
Компания LANDesk Software по договору с фирмой Thinstall будет предлагать под маркой LANDesk Application Virtualization разработанную той технологию виртуализации приложений, позволяющую "упаковать" любую программу в единственный .exe-файл, который может работать на ПК с привилегиями пользовательского уровня даже если программе требуется доступ к реестру и системным файлам. При этом не нужно устанавливать никаких дополнительных серверных либо клиентских приложений: "упакованная" программа доставляется по сети на пользовательский ПК (или переносится на USB-накопителе) и запускается в изолированной от основной системы среде, формирование которой обеспечивается 400-килобайтным кодом, добавляемым к .exe-файлу. Процесс упаковки каждого приложения занимает относительно немного времени и предусматривает его инсталляцию и дополнение "виртуальным реестром", который будет замещать системный в процессе исполнения. Программный продукт позволяет, например, запускать под управлением Windows Vista старые, не совместимые с новой ОС приложения, или пользоваться Internet Explorer 7 на одной машине с Internet Explorer 6. Технология изоляции приложений интегрирована с ПО системного управления LANDesk, так что с его помощью виртуализованные программы можно контролировать наряду с обычными: проводить инвентаризацию, следить за соблюдением лицензионного соглашения и т. д

Ссылка

Ну чо, админы, готовимся...

:спок:
zed
Самым логичным думается, что через некоторое время после выпуска, этот софт будет определяться антивирусным как потенциально опасный.
ADmitry
ммда.....
не весело........
думаю че-нить придумаем:)))))
zed
Но ведь для начало данную софтину кто-то должен установить... у ког прав в достатке... Или оно в обход всех ОСей попрёт?-)))
AgeNT Mix
Читать умеем-не? :спок:

В первом посте русским по белому:
При этом не нужно устанавливать никаких дополнительных серверных либо клиентских приложений: "упакованная" программа доставляется по сети на пользовательский ПК (или переносится на USB-накопителе) и запускается в изолированной от основной системы среде, формирование которой обеспечивается 400-килобайтным кодом, добавляемым к .exe-файлу.
zed
УРАААААА кранты офисной сетке :ха-ха!:
KalyanSib
:)) Полный запрет на любые внешние накопители (усб, сд) + "из_попроще" NTFS корректно настроенный, а то и вообще - правильный виндовс (то бишь линукс) - и запускать вообще будем только то что по списку положено, без возможности самовольной записи файла в каталогах разрешенных на "запуск" и без возможности запуска файлов в каталогах разрешенных на создание файла. Вот тогда и ложите сетку уважаемый :злорадство:
Mad_Dollar
...а то и вообще - правильный виндовс (то бишь линукс) - и запускать вообще будем только то что по списку положено, без возможности самовольной записи файла в каталогах разрешенных на "запуск" и без возможности запуска файлов в каталогах разрешенных на создание файла...
В точности все то же самое реализуемо в 2003 домене на ХР клиентах, безо всякого Линукса. :миг:
zed
Дык знаю ))) Зато линукс бесплатнее и дешевле )))
Да и "кулхацкеры" офисные там не сразу разберутся, еще и без прав ))
zed
А по моему - никаких проблем...
и вообще, самая лучшая защита админа, это административный ресурс...
Whale Beholding
Ну не то, чтобы совсем уж никаких...
Но вцелом, решаемо. Хотя дополнительные телодвижения сделать придется, как технические, так и организационные.
zed
админы, вы показываете свою глупость:
типа надо запретить все чего недопониманем, чего плохо знаем....

приложение работает виртуально - в реестр не лезет, в сетку тоже если лезет то с теми же правами что выдано - работает себе локально никому не мешает
чего взгоношились?
wap
Ну блин. Это вы батенька совсем не туда - если вам чего-то не разрешают на работе - видимо потому что не положено .
А "не положено" бывает по трем основным причинам:
1. Информационная безопасность - мало ли что вы там принесли записали и унесли - или вы предпочитаете полный обыск с изъятием мобильников?
2. Каждый офисный "кулхацкер" сначала делает, а потом пытается исправить сам, в результате гадит еще больше и потом уже только зовет специалиста. Считаете себя крутым - так берите и работайте "сисом" - получайте моральное удовлетворение от "ковыряния" в ПО и деньги. Ну или дома свою машину админьте - дома то вам никто ничего не запрещает. А админ запрещает, потому что ответственность за эту машину - на нем а не на вас.
3. Потому что так решило начальство - если вам по работе больше ворда с 1С-ом не нужно - видимо работоспособность ваша и тяга к труду будет повышатся, если не будет имется возможности пристрелить любимого монстра или покатать любимый танковый батальон по карте, да еще и посетить любимого вофку, башорга и etc.

А глупость - ну считайте это глупостью, собственное мнение никто не отменял:улыб:
wap
админы, вы показываете свою глупость:
типа надо запретить все чего недопониманем, чего плохо знаем....
Во-первых, особо не взгоношились.
Во-вторых, в общих чертах Вам уже ответили.
В-третьих, а вот хамить не стоит, даже если Вы чего-то недопонимаете...