Question aux pro-UAC
Le
MCI \(ex do ré Mi chel la si do\) [MVP]
Bonjour !
Perso, je désactive l'UAC. Mais, certains utilisateurs ou
administrateurs veulent le garder. AMHA, selon les situations, les deux
positions sont justifiées.
Donc, j'ai besoin de mettre en place, chez certains utilisateurs, des
raccourci (icones sur le bureau) qui doivent lancer des programmes avec
élévation de privilège. J'avais pensé au clic-droit
Et, je tombe sur des problèmes.
D'abord, une fois le raccourci créé, le clic-droit n'affiche pas le
choix "Exécuter en tant qu'administrateur".
Ensuite, clic-droit + propriétés + Avancé me montre la case "Exécuter en
tant qu'administrateur" grisée.
Déjà, si quelqu'un avait une idée de solution
Je continue en réalisant un batch pour lancer l'application. Je fais
ensuite un raccourci sur ce batch, puis je modifie les propriétés, pour
activer "Exécuter en tant qu'administrateur" (là, j'ai la case
non-grisée). Malheureusement, la case d'élévation de privilège
(Compatibilité + Niveau de privilège) demeure grisée.
Du coup, à chaque lancement l'utilisateur est obligé de confirmer.
Comment contourner ce problème ?
Autre soucis : l'application lance, par moment, des batchs de
copie/transfert de fichiers. Or, même si l'application est "exécutée en
tant qu'administrateur", les batchs sont lancé sans élévation de
privilège, et ne font pas leur travail, sans qu'aucun message ne le
signale, sans qu'aucune boîte de dialogue ne s'affiche.
Or, je croyais que les processus-enfants héritaient du niveau de
privilège de leur processus-parent. Où est le couac ?
Dans les deux cas, je précise que tout fonctionne, si l'UAC est
désactivé.
Merci d'avance pour les réponses.
Michel Claveau
Perso, je désactive l'UAC. Mais, certains utilisateurs ou
administrateurs veulent le garder. AMHA, selon les situations, les deux
positions sont justifiées.
Donc, j'ai besoin de mettre en place, chez certains utilisateurs, des
raccourci (icones sur le bureau) qui doivent lancer des programmes avec
élévation de privilège. J'avais pensé au clic-droit
Et, je tombe sur des problèmes.
D'abord, une fois le raccourci créé, le clic-droit n'affiche pas le
choix "Exécuter en tant qu'administrateur".
Ensuite, clic-droit + propriétés + Avancé me montre la case "Exécuter en
tant qu'administrateur" grisée.
Déjà, si quelqu'un avait une idée de solution
Je continue en réalisant un batch pour lancer l'application. Je fais
ensuite un raccourci sur ce batch, puis je modifie les propriétés, pour
activer "Exécuter en tant qu'administrateur" (là, j'ai la case
non-grisée). Malheureusement, la case d'élévation de privilège
(Compatibilité + Niveau de privilège) demeure grisée.
Du coup, à chaque lancement l'utilisateur est obligé de confirmer.
Comment contourner ce problème ?
Autre soucis : l'application lance, par moment, des batchs de
copie/transfert de fichiers. Or, même si l'application est "exécutée en
tant qu'administrateur", les batchs sont lancé sans élévation de
privilège, et ne font pas leur travail, sans qu'aucun message ne le
signale, sans qu'aucune boîte de dialogue ne s'affiche.
Or, je croyais que les processus-enfants héritaient du niveau de
privilège de leur processus-parent. Où est le couac ?
Dans les deux cas, je précise que tout fonctionne, si l'UAC est
désactivé.
Merci d'avance pour les réponses.
Michel Claveau

Poser une question


Tu nous dis :
Mais qu'est tu veux faire avec cette saloperie débile ? Chez moi elle n'est
restée active pas plus de 5 minutes.
As tu essayé de te donner les droits ? ça marche pour les fichiers et
répertoires et même les raccourcis.
Pour se donner le maximum de droits : clic droit sur le dossier ou le
fichier ==> [Propriétés] ==> onglet [Sécurité], si c'est coriace ==> bouton
[Avancé] tu as plusieurs possibilités :
1-) Soit tu as une ligne [Interdire pour tout le monde] ==> bouton
[Modifier] tu la vires et en revenant sur la première page, tu peux te
donner les droits.
2-) Soit, si tu n'es pas dans le 1° cas, tu vas à l'onglet [Propriétaires]
==> bouton [Modifier] ==> tu cliques sur les nom qui ne sont pas
propriétaires (ne lis pas les messages, ce n'est que du bla-bla)
3-) Dans les 2 cas précédents tu reviens à la première fenêtre et là par le
bouton [Modifier] ==> clic sur [l'intéressé] ==> bouton [Appliquer] quand tu
as fini ==> [OK]
Voir ici :
http://www.microsoft.com/technet/pr...x?mfr=true
--
Amicalement, Claude.
Claude CHARNEAU MVP-Shell/User.
La fé sens òbras, mòrta es.
"MCI (ex do ré Mi chel la si do) [MVP]" écrit dans le message de groupe de discussion :
Perso avec UAC activé (solution que je préconise pour les utilisateurs,
partant du principe "faites qu'est ce que je dis et pas qu'est ce que
je fais") et application de l'astuce d'élévation des droits, tout
fonctionne. Il est vrai que pour certains softs j'ai du mettre mode
administrateur dans les propriétés des raccourcis.
Peut-être faut-il attendre le SP1 pour vérifier que rien ne change !!!!
--
Bien cordialement, Georges
Aide toi le ciel t'aidera : http://papynet.mvps.org/Forums.htm
Pour prendre contact : http://minilien.com/?1xjHkMIEp0
Pages XP : http://papynet.mvps.org/XP/XP.htm Vista :
http://papynet.mvps.org/Vista/Vista.htm
D'abord, merci de ta sollicitude.
Le problème, c'est qu'il s'agit d'utilisateurs, chez des clients qui ne
veulent pas désactiver l'UAC. Il s'agit d'une société française
(d'Avignon), rachetée récemment par des anglais. Or, les anglais, comme
les américains, ont peur des français. Ils leur donc interdisent
(presque) tout. Rien que pour installer un logiciel, ils sont obligés de
faire une demande, par écrit, un mois à l'avance. Cela pose beaucoup de
problème, quand il faut les dépanner...
Oui. En l'occurrence, l'utilisateur est propriétaire, il n'y a aucune
interdiction, et tous les utilisateurs et groupes ont le "contrôle
total". Mais, l'UAC ne tient pas compte des droits. Il a sa propre
gestion du truc.
Cela me confirme dans mon idée que l'UAC pose plus de problèmes qu'il
n'en résout. Mais, pour le cas présent, il faut que je trouve une
solution, car j'ai plusieurs dizaines de demandes pour ce logiciel, un
peu partout dans le monde, et je n'ai pas envie d'aller en Australie,
aux Philippines, ou en Belgique (surtout qu'il faut tirer les rois,
demain...)
@+
Michel Claveau
devrait faire par défaut et qui existe sur les OS de type UNIX), c'est
demander un mot de passe admin dès que l'utilisateur touche à des données
sensibles/installations ou alors différencier le compte admin de tous les
autres comptes (root sur Linux par exemple).
Avec ce système, un grand nombre de virus ne peuvent pas s'exécuter. Après
ça ne reste que mon avis.
Cela donne en gros:
* Compte admin (mot de passe long avec majuscules/minuscules/chiffres/autre
symboles), ce compte n'est quasiment pas utilisé pour aller sur internet
* Comptes limités (mot de passe de la personne)
J'ai suivi tes recommandations et j'ai réactivé l'UAC. Je n'ai qu'un seul
soft rébarbatif : AsusProbe.
Comment puis-je éviter la demande de confirmation au boot de la machine ?
J'ai probe2.exe dont je dois systématiquement confirmer le démarrage. C'est
pas bien grave, mais ça serait plus propre si ça démarrait en silence.
D'avance Merci
Phil
" [MS-MVP]" news: