Lees even het topic de post hierboven opnieuw
[ Voor 16% gewijzigd door Verwijderd op 14-02-2005 20:55 ]
Verwijderd
[ Voor 16% gewijzigd door Verwijderd op 14-02-2005 20:55 ]
[ Voor 4% gewijzigd door GH45T op 14-02-2005 20:48 ]
iPhone 12 Pro 128GB MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)
Verwijderd
[ Voor 37% gewijzigd door AlterEgo op 21-02-2005 21:01 ]
Verwijderd
☻/
/▌
/ \ Analyseert | Modelleert | Valideert | Solliciteert | Generaliseert | Procrastineert | Epibreert |
Verwijderd
Ik voer installaties eigenlijk altijd uit via 'uitvoeren als...' en start een geinstalleerd programma daarna een keer, zodat ik zeker weet dat alle waardes in bijv. hkey_local_machine geschreven kunnen worden. Daarna direct afsluiten, geen enkele wizard die gebruikersinstellingen wil maken volgen en daarna alsnog het programma starten (dat is dan dus in je eigen gebruiker). Gaat allemaal prima.Motrax schreef op dinsdag 19 juli 2005 @ 18:02:
Heeft iemand hier een oplossing voor of moet dit altijd handmatig worden overzet?
De 'Mijn Documenten' zou je kunnen verplaatsen (via een Policy), maar ik kan me eigenijk niet voorstellen dat applicaties naar je my documents schrijven als ze ook nog admin rechten nodig hebbenMotrax schreef op dinsdag 19 juli 2005 @ 18:02:
Ook de 'mijn documenten' is een probleem. Om dit allemaal te verplaatsen log ik het liefst in als admin om dit allemaal recht te zetten, maar dit is wat omslachtig.
Nee, nee, dat is het nietelevator schreef op dinsdag 19 juli 2005 @ 21:41:
[...]
De 'Mijn Documenten' zou je kunnen verplaatsen (via een Policy), maar ik kan me eigenijk niet voorstellen dat applicaties naar je my documents schrijven als ze ook nog admin rechten nodig hebben
[ Voor 27% gewijzigd door Motrax op 19-07-2005 23:05 ]
☻/
/▌
/ \ Analyseert | Modelleert | Valideert | Solliciteert | Generaliseert | Procrastineert | Epibreert |
[ Voor 36% gewijzigd door elevator op 19-07-2005 23:26 ]
Als je dat niet doet dan worden de systeembestanden namelijk door je limited user gemaakt (die is dan owner), zodat die ze ook kan wijzigen en deleten. Iets wat je niet wilt!3. Objects created while running with elevated privilege
Normally, when a user creates a securable object, such as a file, folder, or registry key, that user becomes the “owner” of the object and by default is granted Full Control over it. Prior to Windows XP, if the user was a member of the Administrators group, that group, rather than the user, would get ownership and full control. The user still had ownership and control over the object by being a member of Administrators. But if you created objects while a member of Administrators and then were removed from the group, your subsequent use of those objects could be limited or completely denied. Windows XP introduced a configurable option whether ownership and control of an object created by an administrator would be granted to the specific user or to the Administrators group. The default on XP is to grant this to the object creator; the default on Windows Server 2003 is to grant it to the Administrators group.
I’m not on the Windows team and was not party to the thinking that went into exposing this option and establishing its defaults. My guess is that it was that on the server, all admins are equal. If I’m an admin on a server and I create an object and am later reassigned or leave the company, any other admin should be able to access and manage the objects I created without any trouble. A workstation, however, is more likely to be a single-user device. Objects I create on my computer, such as documents, should remain under my control even if I change myself from a Computer Administrator to a Limited User (to use XP Home Edition’s terminology). I think this makes a lot of sense.
However, MakeMeAdmin changes things. If I use MakeMeAdmin to install programs, my normal account will be granted ownership and full control over the installation folder, the program executable files, and any registry keys the installation program creates. Those access rights will remain even when I am no longer running with administrator privileges. That’s not what I want at all. I want to be able to run the app, create and modify my own data files, but not to retain full control over the program files after I have installed it. For this reason, I changed the “default owner” setting on my computer to “Administrators group”.
To view or change this setting, open “Local Security Policy” in Administrative Tools, or run secpol.msc. You need to be an admin to use this tool. In the left pane, browse to Security Settings \ Local Policies \ Security Options. The policy name is “System objects: Default owner for objects created by members of the Administrators group”. The allowable settings are “Administrators group” or “Object creator”.
Verwijderd
dat zou inderdaad problematisch kunnen zijn. sommige programma's dienen geïnstalleerd te worden met de nodige voorbereiding om als niet-admin te draaien, vaak is er een keuze om alleen voor de huidige gebruiker of voor alle gebruikers te installeren. wanneer dan oorspronkelijk enkel voor admin is geïnstalleerd, en daarna de nodige rechten ontnomen worden, kan het foutlopen.hneel schreef op vrijdag 29 juli 2005 @ 21:12:
Sinds vanmiddagg heb ik op mn werk-pc alleen nog maar user-rechten ipv admin rechten. Resultaat: vrijwel niets werkt meer.
zie m'n commentaar boven. wanneer het programma instellingen bewaart in z'n installatiemap, kunnen er eenvoudig schrijfrechten tot deze map toegekend worden.Het grootste probleem lijkt er in te zitten dat een user geen schrijf-rechten heeft (behalve in "My Documents'). En aangezien zowat elke applicatie die ik gebruik wel ergens settings of tijdelijke files in zijn eigen install-dirtecory bewaart, geven die allemaal problemen. Sommigen starten niet eens op, en met anderen kan je nog wel werken, maar niks saven of geen enkele optie veranderen.
dat zou toch niet zo'n probleem mogen vormen. ontwikkeltools zoals visual studio, vs .NET, eclipse, dreamweaver (PHP ontwikkeling) draaien allemaal prima onder beperkte gebruiker. over de hardwarekant van ontwikkeling kan ik minder meepraten.Ik heb nu vakantie, maar als dat voorbij is moet er echt iets aan veranderen. Ik ben software+hardware ontwikkelaar, en dat gaat blijkbaar niet samen met werken als 'user'.
[ Voor 6% gewijzigd door Verwijderd op 30-07-2005 00:46 ]
C:\temp>net use u: \\server\share2 /user:DOMEIN\Admin
System error 1219 has occurred.
Multiple connections to a server or shared resource by the same user, using more
than one user name, are not allowed. Disconnect all previous connections to the
server or shared resource and try again..
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!
- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!
Apple iPhone 17 LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2026
•
Hosting door TrueFullstaq