Toon posts:

[2003] Rechten probleem: openen Word vanuit ander programma

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie:

we werken hier met een terminal server, waar applicaties als Office e.d. draaien.
Gebruikers loggen in met hun eigen account, welk via de domain controller checkt of deze wel toegang heeft.

De gebruiker is gewoon een domeingebruiker. Mag/kan gewoon applicatie starten(zoals b.v. Office), eventueel dingen wijzigen in de mappen waar hij/zij bevoegd in is.

Geen probleem tot dusver.

We maken hier gebruik van het ADP programma PION.
In PION is het mogelijk documenten te wijzigen.. te openen aan te maken enz.
Hier zit het probleem hem nu in. Om de een of andere reden, wordt word niet gestart op het moment dat er interactie met een document word gemaakt. Dit terwijl het openen van office applicaties buiten dit programma om, geen probleem is. Ook kan je in PION wel een document aanmaken. Dit gebeurt ook zonder probleem, alleen het tonen/openen van het document gebeurt niet.

Op het moment dat deze gebruiker wordt toegevoegd aan de groep domeinadministrator's zijn alle problemen ineens weg, en wordt 'word' gewoon gestart en het document getoont.

Er is 1 map waar PION geinstalleerd is, en waar ook al deze documenten in worden opgeslapen. Deze map is gedeeld, en heeft zijn machtigingen zo staan dat (bevoegde)gebruikers in die map, wijzigingen kunnen maken enz.

Ik heb zelf al contact gehad met het bedrijf waar dit programma vandaan komt, maar daar kwamen ze niet verder met de mogelijkheid dat het probleem waarschijnlijk in de registry zit. Omdat de domeinadmin's meer bevoegdheid hebben in de registry dan andere gebruikers, maar dit helpt mij eerlijk gezegd ook niet echt.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

browse naar www.sysinternals.com download de programma's filemon.exe en regmon.exe en open het programma als een normale user terwijl je deze 2 tools met administrative rechten mee laat lopen. Let wel op dat je dit na kantoortijd doet want je ziet alles wat users openen en dat kunnen er op een terminal server nogal wat zijn.

Met filemon zie je wat er op fileniveau gebeurd vooral access is denied is interesant
met regmon zie je wat er op registryniveau gebeurd..

[ Voor 19% gewijzigd door mutsje op 04-04-2006 13:37 ]


Verwijderd

Topicstarter
Hmm raar. :?
Opzig is het probleem nu opgelost. Goed programma.. alleen raast het met duizenden akties per seconden voorbij. En ik zag ook zo gauw geen filter die alleen "denied" actions liet zien.

Het ging om HKCR\TypeLib\{00020905-0000-0000-C000-000000000046} welke een key heeft die verwijst naar de map van office. Toch had het geven van machtigingen op die map (office) geen effect. Het geven van machtigingen in de registry wel.