Question aux pro-UAC

Le
MCI \(ex do ré Mi chel la si do\) [MVP]
Bonjour !

Perso, je désactive l'UAC. Mais, certains utilisateurs ou
administrateurs veulent le garder. AMHA, selon les situations, les deux
positions sont justifiées.

Donc, j'ai besoin de mettre en place, chez certains utilisateurs, des
raccourci (icones sur le bureau) qui doivent lancer des programmes avec
élévation de privilège. J'avais pensé au clic-droit

Et, je tombe sur des problèmes.

D'abord, une fois le raccourci créé, le clic-droit n'affiche pas le
choix "Exécuter en tant qu'administrateur".
Ensuite, clic-droit + propriétés + Avancé me montre la case "Exécuter en
tant qu'administrateur" grisée.

Déjà, si quelqu'un avait une idée de solution

Je continue en réalisant un batch pour lancer l'application. Je fais
ensuite un raccourci sur ce batch, puis je modifie les propriétés, pour
activer "Exécuter en tant qu'administrateur" (là, j'ai la case
non-grisée). Malheureusement, la case d'élévation de privilège
(Compatibilité + Niveau de privilège) demeure grisée.
Du coup, à chaque lancement l'utilisateur est obligé de confirmer.

Comment contourner ce problème ?


Autre soucis : l'application lance, par moment, des batchs de
copie/transfert de fichiers. Or, même si l'application est "exécutée en
tant qu'administrateur", les batchs sont lancé sans élévation de
privilège, et ne font pas leur travail, sans qu'aucun message ne le
signale, sans qu'aucune boîte de dialogue ne s'affiche.
Or, je croyais que les processus-enfants héritaient du niveau de
privilège de leur processus-parent. Où est le couac ?


Dans les deux cas, je précise que tout fonctionne, si l'UAC est
désactivé.


Merci d'avance pour les réponses.


Michel Claveau
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 3
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le Claude
Le #2351
Salut Michel,

Tu nous dis :
Dans les deux cas, je précise que tout fonctionne, si l'UAC est désactivé.
Tu donnes la réponse-:))))


Mais qu'est tu veux faire avec cette saloperie débile ? Chez moi elle n'est
restée active pas plus de 5 minutes.

As tu essayé de te donner les droits ? ça marche pour les fichiers et
répertoires et même les raccourcis.

Pour se donner le maximum de droits : clic droit sur le dossier ou le
fichier ==> [Propriétés] ==> onglet [Sécurité], si c'est coriace ==> bouton
[Avancé] tu as plusieurs possibilités :
1-) Soit tu as une ligne [Interdire pour tout le monde] ==> bouton
[Modifier] tu la vires et en revenant sur la première page, tu peux te
donner les droits.
2-) Soit, si tu n'es pas dans le 1° cas, tu vas à l'onglet [Propriétaires]
==> bouton [Modifier] ==> tu cliques sur les nom qui ne sont pas
propriétaires (ne lis pas les messages, ce n'est que du bla-bla)
3-) Dans les 2 cas précédents tu reviens à la première fenêtre et là par le
bouton [Modifier] ==> clic sur [l'intéressé] ==> bouton [Appliquer] quand tu
as fini ==> [OK]

Voir ici :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/2278512b-fe04-419c-8331-99c91b78d7dd.mspx?mfr=true

--
Amicalement, Claude.

Claude CHARNEAU MVP-Shell/User.

La fé sens òbras, mòrta es.


"MCI (ex do ré Mi chel la si do) [MVP]" écrit dans le message de groupe de discussion :

Bonjour !

Perso, je désactive l'UAC. Mais, certains utilisateurs ou administrateurs
veulent le garder. AMHA, selon les situations, les deux positions sont
justifiées.

Donc, j'ai besoin de mettre en place, chez certains utilisateurs, des
raccourci (icones sur le bureau) qui doivent lancer des programmes avec
élévation de privilège. J'avais pensé au clic-droit...

Et, je tombe sur des problèmes.

D'abord, une fois le raccourci créé, le clic-droit n'affiche pas le choix
"Exécuter en tant qu'administrateur".
Ensuite, clic-droit + propriétés + Avancé me montre la case "Exécuter en
tant qu'administrateur" grisée.

Déjà, si quelqu'un avait une idée de solution...

Je continue en réalisant un batch pour lancer l'application. Je fais
ensuite un raccourci sur ce batch, puis je modifie les propriétés, pour
activer "Exécuter en tant qu'administrateur" (là, j'ai la case
non-grisée). Malheureusement, la case d'élévation de privilège
(Compatibilité + Niveau de privilège) demeure grisée.
Du coup, à chaque lancement l'utilisateur est obligé de confirmer.

Comment contourner ce problème ?


Autre soucis : l'application lance, par moment, des batchs de
copie/transfert de fichiers. Or, même si l'application est "exécutée en
tant qu'administrateur", les batchs sont lancé sans élévation de
privilège, et ne font pas leur travail, sans qu'aucun message ne le
signale, sans qu'aucune boîte de dialogue ne s'affiche.
Or, je croyais que les processus-enfants héritaient du niveau de privilège
de leur processus-parent. Où est le couac ?


Dans les deux cas, je précise que tout fonctionne, si l'UAC est désactivé.


Merci d'avance pour les réponses.


Michel Claveau









P
Le #2350

Perso avec UAC activé (solution que je préconise pour les utilisateurs,
partant du principe "faites qu'est ce que je dis et pas qu'est ce que
je fais") et application de l'astuce d'élévation des droits, tout
fonctionne. Il est vrai que pour certains softs j'ai du mettre mode
administrateur dans les propriétés des raccourcis.

Peut-être faut-il attendre le SP1 pour vérifier que rien ne change !!!!

--
Bien cordialement, Georges
Aide toi le ciel t'aidera : http://papynet.mvps.org/Forums.htm
Pour prendre contact : http://minilien.com/?1xjHkMIEp0
Pages XP : http://papynet.mvps.org/XP/XP.htm Vista :
http://papynet.mvps.org/Vista/Vista.htm
MCI \(ex do ré Mi chel la si do\) [MVP]
Le #2349
Salut, Le Claude !

D'abord, merci de ta sollicitude.


si l'UAC est désactivé.
Tu donnes la réponse-:)))) Mais qu'est tu veux faire avec cette


saloperie débile ?


Le problème, c'est qu'il s'agit d'utilisateurs, chez des clients qui ne
veulent pas désactiver l'UAC. Il s'agit d'une société française
(d'Avignon), rachetée récemment par des anglais. Or, les anglais, comme
les américains, ont peur des français. Ils leur donc interdisent
(presque) tout. Rien que pour installer un logiciel, ils sont obligés de
faire une demande, par écrit, un mois à l'avance. Cela pose beaucoup de
problème, quand il faut les dépanner...


As tu essayé de te donner les droits ?


Oui. En l'occurrence, l'utilisateur est propriétaire, il n'y a aucune
interdiction, et tous les utilisateurs et groupes ont le "contrôle
total". Mais, l'UAC ne tient pas compte des droits. Il a sa propre
gestion du truc.



Cela me confirme dans mon idée que l'UAC pose plus de problèmes qu'il
n'en résout. Mais, pour le cas présent, il faut que je trouve une
solution, car j'ai plusieurs dizaines de demandes pour ce logiciel, un
peu partout dans le monde, et je n'ai pas envie d'aller en Australie,
aux Philippines, ou en Belgique (surtout qu'il faut tirer les rois,
demain...)


@+

Michel Claveau



David Legrand
Le #2346
Que l'UAC soit activée ou pas, il y a une chose à faire (que Microsoft
devrait faire par défaut et qui existe sur les OS de type UNIX), c'est
demander un mot de passe admin dès que l'utilisateur touche à des données
sensibles/installations ou alors différencier le compte admin de tous les
autres comptes (root sur Linux par exemple).

Avec ce système, un grand nombre de virus ne peuvent pas s'exécuter. Après
ça ne reste que mon avis.

Cela donne en gros:
* Compte admin (mot de passe long avec majuscules/minuscules/chiffres/autre
symboles), ce compte n'est quasiment pas utilisé pour aller sur internet
* Comptes limités (mot de passe de la personne)
Phil
Le #2345
Salut Georges
J'ai suivi tes recommandations et j'ai réactivé l'UAC. Je n'ai qu'un seul
soft rébarbatif : AsusProbe.
Comment puis-je éviter la demande de confirmation au boot de la machine ?
J'ai probe2.exe dont je dois systématiquement confirmer le démarrage. C'est
pas bien grave, mais ça serait plus propre si ça démarrait en silence.
D'avance Merci
Phil

" [MS-MVP]" news:

Perso avec UAC activé (solution que je préconise pour les utilisateurs,
partant du principe "faites qu'est ce que je dis et pas qu'est ce que je
fais") et application de l'astuce d'élévation des droits, tout
fonctionne. Il est vrai que pour certains softs j'ai du mettre mode
administrateur dans les propriétés des raccourcis.

Peut-être faut-il attendre le SP1 pour vérifier que rien ne change !!!!

--
Bien cordialement, Georges
Aide toi le ciel t'aidera : http://papynet.mvps.org/Forums.htm
Pour prendre contact : http://minilien.com/?1xjHkMIEp0
Pages XP : http://papynet.mvps.org/XP/XP.htm Vista :
http://papynet.mvps.org/Vista/Vista.htm




Olivier
Le #2344
Bonjour Michel,

Peut-être un fichier .manifest associé à l'exécutable ?

par exemple, monprogramme.exe.manifest contenant:


<description>Mon Programme</description>

<security>
<requestedPrivileges>
<requestedExecutionLevel level="requireAdministrator" uiAccess="false"/>
</requestedPrivileges>
</security>
</trustInfo>

<dependency>
<dependentAssembly>
<assemblyIdentity
type="win32"
name="Microsoft.Windows.Common-Controls"
version="6.0.0.0"
processorArchitecture="X86"
publicKeyToken="6595b64144ccf1df"
language="*"
/>
</dependentAssembly>
</dependency>
</assembly>

@Bientôt

--
Olivier
P
Le #2343

J'ai suivi tes recommandations et j'ai réactivé l'UAC. Je n'ai qu'un seul
soft rébarbatif : AsusProbe.
Comment puis-je éviter la demande de confirmation au boot de la machine ?
J'ai probe2.exe dont je dois systématiquement confirmer le démarrage. C'est
pas bien grave, mais ça serait plus propre si ça démarrait en silence.
D'avance Merci



Peut-être en indiquant dans les propriétés du soft en question, onglet
compatibilité, de le lancer en mode administrateur

ou alors comme le dit Olivier un peu plus bas en faisant un fichier
manifest

--
Bien cordialement, Georges
Aide toi le ciel t'aidera : http://papynet.mvps.org/Forums.htm
Pour prendre contact : http://minilien.com/?1xjHkMIEp0
Pages XP : http://papynet.mvps.org/XP/XP.htm Vista :
http://papynet.mvps.org/Vista/Vista.htm

MCI (ex do ré Mi chel la si do) [MVP]
Le #2326
Bonjour !

Ce que tu demandes, c'est ce qu'à fait MS avec l'UAC. Mais MS a fait
mieux que les linux comme Ubuntu, pour lequel l'instruction "sudo"
permet de contourner le truc.

En plus MS a eu la bonne idée d'offrir la possibilité de désactiver le
machin, chose impossible dans les nunux...

@-salutations

Michel Claveau
Phil
Le #2325
" [MS-MVP]" news:

J'ai suivi tes recommandations et j'ai réactivé l'UAC. Je n'ai qu'un seul
soft rébarbatif : AsusProbe.
Comment puis-je éviter la demande de confirmation au boot de la machine ?



Peut-être en indiquant dans les propriétés du soft en question, onglet
compatibilité, de le lancer en mode administrateur


Ca n'a rien changé

ou alors comme le dit Olivier un peu plus bas en faisant un fichier
manifest


Solution que ma morale de puriste réprouve, je continuerai à le valider
manuellement jusqu'à ce que je trouve , ou pas.

Bien cordialement, Georges
Aide toi le ciel t'aidera : http://papynet.mvps.org/Forums.htm
Pour prendre contact : http://minilien.com/?1xjHkMIEp0
Pages XP : http://papynet.mvps.org/XP/XP.htm Vista :
http://papynet.mvps.org/Vista/Vista.htm


Merci Georges


Michel Doucet
Le #2324
Le Sun, 06 Jan 2008 10:18:20 +0100, MCI (ex do ré Mi chel la si do) [MVP]
a caressé son clavier pour nous dire:

Bonjour !

Ce que tu demandes, c'est ce qu'à fait MS avec l'UAC. Mais MS a fait
mieux que les linux comme Ubuntu, pour lequel l'instruction "sudo"
permet de contourner le truc.

Oui mais quand l'utilisateur fait sudo, on lui demande un mot de

passe ... et donc il se sent resposabilisé et il sait qu'il doit faire
gaffe à ce qu'il fait

En plus MS a eu la bonne idée d'offrir la possibilité de désactiver le
machin, chose impossible dans les nunux...

désactiver l'UAC ouvre la porte de la même façon que les versions

antérieures de Windows ... donc pas très sécurisé.

--
Utiliser le butineur, le courrielleur, le lecteur de nouvelles
et l'OS avec lesquels vous vous sentez le plus sécurisé ... ;)
Posted via a free Usenet account from http://news.motzarella.org/
http://mdoucet.wordpress.com/

Publicité
Poster une réponse
Anonyme