4 / 4 / 4
Регистрация: 21.04.2014
Сообщений: 139
|
|
1 | |
Проверка прав администратора28.06.2014, 15:28. Показов 20492. Ответов 12
Метки нет (Все метки)
Для работы моего приложения нужны права администратора, как проверить с какими правами запустилась программа
0
|
28.06.2014, 15:28 | |
Ответы с готовыми решениями:
12
Проверка прав администратора у другого процесса Запуск из приложения с правами администратора, приложения без прав администратора Запрос приложения на получение прав администратора Как записать настройки программы без прав администратора? |
484 / 439 / 123
Регистрация: 05.01.2010
Сообщений: 1,848
|
|
28.06.2014, 15:55 | 2 |
первая ссылка в гугле - http://stackoverflow.com/quest... e-checking
0
|
Master of Orion
|
|
28.06.2014, 22:35 | 3 |
valera_21, не работает Этот код проверяет просто, является ли текущий пользователем членом группы администраторов, а вот про запуск "runas" он ничего не говорит, а это две больше разницы
A_N_A_N_A_S, на форуме пару месяцев назад обсуждалось, решение находилось, поищите поиском.
0
|
Ушел с форума
|
||||||
28.06.2014, 22:55 | 4 | |||||
А Вы про какой именно код говорите ?
Я пробовал вот этот:
Запускаем просто из консоли - получаем False. Разве это не то, что нужно топикстартеру ?
0
|
Ушел с форума
|
|
28.06.2014, 23:47 | 6 |
Хм... И что, прав админа при этом все равно нет ?
Ну то есть, нельзя, к примеру, писать в тот же HKLM и системные папки ? Кстати, какой, на Ваш взгляд, правильный способ в .NET проверки наличия администраторских прав ? Что-то верной ссылки я не нашел. В WinAPI я всегда делал это через CheckTokenMembership с админским SID-ом, т.е. S-1-5-32-544, это корректно работает на XP-Vista-7-8-8.1, включая ситуации с отключенным UAC и всякими Admin Approval Mode.
0
|
209 / 174 / 48
Регистрация: 20.09.2012
Сообщений: 481
|
||||||
29.06.2014, 00:08 | 7 | |||||
а зачем проверять? Можно сразу запускать от имени админа без проверки с помощью manifest.app
0
|
Ушел с форума
|
|
29.06.2014, 00:15 | 8 |
1) XP, неадминистраторская учетка.
2) Vista и выше, неадминистраторская учетка, UAC выключен. В обоих случаях наличие манифеста с requireAdministrator не поможет, программа будет запущена с ограниченными правами.
2
|
Master of Orion
|
|
29.06.2014, 01:50 | 9 |
нет, нету
у меня на работе в этом есть прикол. Есть батник, который добавляет правила маршрутизации. Так вот, несмотря на то, что я админ всея компа и тп, могу писать что угодно куда угодно, если я не запускаю его с runas, то он правило не добавляет И галочка в winservice что "запускать с наивысшими правами" не помогает. То есть только вручную нажать на шилдик. Ну или использовать кучу кода (опять же, где-то я его приводил, с msdn"а или какого-то другого мсовского сайта).
0
|
Ушел с форума
|
|||||||||||||||||||||
29.06.2014, 10:47 | 10 | ||||||||||||||||||||
Сообщение было отмечено OwenGlendower как решение
Решение
Так в этом и суть UAC: даже если ты администратор, реальные администраторские
права для процесса выдаются лишь по запросу. Если, конечно, UAC не выключен или не настроен специальным образом через локальные политики безопасности. Меня больше удивляет вот это:
Сообщение от Psilon
По логике вещей, если WindowsPrincipal.IsInRole возвращает true, значит access token процесса содержит SID администратора. А это, в свою очередь, означает, что проверка прав на запись при запросах доступа к системным объектам (HKLM, System32 и т.д.) будет проходить успешно, так как там сравниваются именно SID-ы. Меня, правда, смущает описание метода WindowsIdentity.GetCurrent в MSDN: http://msdn.microsoft.com/en-u... 49sw0.aspx процесса юзер или юзер, в контексте которого выполняется данный процесс/поток ? Если первое, тогда функция всегда возвращала бы True для администратора, даже если процесс не имеет админского SID-а (а следовательно, и прав на запись в HKLM и системные папки). Но проблема в том, что у меня на "голой" Windows 7 с включенным UAC она стабильно возвращает False, если только не запускать программу от имени администратора, тогда True. Вот нашел статью в базе знаний Microsoft, там есть примеры кода: KB 981778 How to self-elevate an application to a high privilege level under UAC http://support.microsoft.com/kb/981778/en IsUserInAdminGroup Функция определяет, является ли пользователь членом группы "Администраторы". Для этого она извлекает полный токен процесса, если такой токен есть, и проверяет наличие в нем соответствующего идентификатора безопасности (SID). Сам процесс при этом может быть запущен с фильтрованнм (ограниченным) токеном, не имея администраторских прав. Очень, кстати, похоже на описываемую ситуацию с "IsAdmin = True, but HKLM Write = False". Кликните здесь для просмотра всего текста
IsRunAsAdmin Функция проверяет, имеет ли процесс права администратора. Код аналогичен тому, что приводился на stackoverflow. Кликните здесь для просмотра всего текста
IsProcessElevated Функция определяет, запущен ли процесс с полным или ограниченным токеном. Имеет смысл только для Windows Vista и выше. Результат, по идее, должен быть таким же, как у IsRunAsAdmin, хотя интересно бы проверить данную функцию с отключенным UAC. Кликните здесь для просмотра всего текста
GetProcessIntegrityLevel Функция возвращает integrity level процесса (Windows Vista и выше). Для обычных процессов будет medium level, для запущенных с админскими правами - high level. Кликните здесь для просмотра всего текста
4
|
Master of Orion
|
|
29.06.2014, 15:32 | 11 |
ну вот у меня как раз поведение по первому случаю, например.
Вот нашел тему, о которой говорил: Запуск программы с правами администратора
0
|
Ушел с форума
|
|
29.06.2014, 17:41 | 12 |
Psilon, я сейчас еще раз проверил этот код (IsRunAsAdmin) на девственно
чистой Windows 7 (MSDN-образ) на трех разных учетках - администратор (Admin), встроенный администратор (Builtin Admin) и обычный пользователь (Standard User), первый раз с включенным UAC, второй с выключенным, после перезагрузки системы. Еще проверил работу функции с разными настройками "Admin Approval Mode" (AAM) для встроенных администраторов (ведь эта учетка по умолчанию скрыта только в клиентских редакциях Windows, а на серверных она является основной). Во всех случаях функция отработала корректно, вернув True и False там, где надо. Результаты: Код
UAC включен, AAM для встроенных админов выключен (настройки по умолчанию) Обычный запуск exe: Admin - False Builtin Admin - True Standard User - False Запуск от имени администратора: Admin - True Builtin Admin - True Standard User - True (от имени Admin или Builtin Admin) UAC включен, AAM для встроенных админов включен Обычный запуск exe: Admin - False Builtin Admin - False Standard User - False Запуск от имени администратора: Admin - True Builtin Admin - True Standard User - True (от имени Admin или Builtin Admin) UAC выключен (ползунок в самый низ), AAM не играет роли Обычный запуск exe: Admin - True Builtin Admin - True Standard User - False Запуск от имени администратора: Admin - True Builtin Admin - True Standard User - False (без разницы от кого). разделе HKLM\SYSTEM. Нигде не было такого, чтобы функция вернула True, но ключ не создался, или наоборот. В той теме так и не пришли к определенному решению. Более того, проверять права администратора через проверку типа токена (elevationResult == TOKEN_ELEVATION_TYPE.TokenElevationTypeFull Запуск программы с правами администратора) неверно, потому что если отключить UAC (а многие юзеры это делают), у администраторов останется один токен - default - вместо full и limited. И код будет ошибочно возвращать "IsAdmin = False". То же самое, безотносительно настроек UAC, справедливо для встроенной администраторской учетки, по причинам, описанным выше (AAM для нее выключен). И повторюсь - код IsRunAsAdmin предоставлен самой Microsoft, и нет никаких оснований ему не доверять (хотя и на солнце бывают пятна).
4
|
232 / 135 / 19
Регистрация: 10.11.2015
Сообщений: 305
|
|
11.05.2016, 09:55 | 13 |
Можно ведь кстати проще делать - SHTestTokenMembership(NULL, DOMAIN_ALIAS_RID_ADMINS). Дебажил данную функцию, в ней как раз и вызывается CheckTokenMembership с SID'ом S-1-5-32-544.
1
|
11.05.2016, 09:55 | |
11.05.2016, 09:55 | |
Помогаю со студенческими работами здесь
13
Проверка на запуск программы от имени Администратора Проверка прав пользователя на запись файла Проверка прав и атрибутов доступа к файлу, установка их Проверка наличия прав администратора Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи | |||||
Какой язык программирования лучший для разработки нейронных сетей
InfoMaster 20.01.2025
В современном мире технологий искусственные нейронные сети становятся неотъемлемой частью множества инновационных решений, от распознавания речи до автоматического управления транспортными. . .
|
Как подключить JavaScript файл в другом JavaScript файле
InfoMaster 20.01.2025
В современной веб-разработке организация кодовой базы играет ключевую роль в создании масштабируемых и поддерживаемых приложений. Модульность и правильное структурирование кода стали неотъемлемыми. . .
|
Как откатить изменения в исходниках, не внесенные в Git
InfoMaster 20.01.2025
При работе с системой контроля версий Git разработчики часто сталкиваются с необходимостью отменить внесенные изменения в исходном коде. Особенно актуальной становится ситуация, когда изменения еще. . .
|
В чем разница между px, in, mm, pt, dip, dp, sp
InfoMaster 20.01.2025
В мире цифрового дизайна и разработки интерфейсов правильный выбор единиц измерения играет ключевую роль в создании качественного пользовательского опыта. История развития систем измерений для. . .
|
Как изменить адрес удалённого репозитория (origin) в Git
InfoMaster 20.01.2025
В терминологии Git термин origin является стандартным именем для основного удаленного репозитория, с которым взаимодействует локальная копия проекта. Когда разработчик клонирует репозиторий с. . .
|
Как переместить последние коммиты в новую ветку (branch) в Git
InfoMaster 20.01.2025
При работе над проектом часто возникают ситуации, когда необходимо изолировать определенные изменения от основной линии разработки. Это может быть связано с экспериментальными функциями, исправлением. . .
|
Как вернуть результат из асинхронной функции в JavaScript
InfoMaster 20.01.2025
Асинхронное программирование представляет собой фундаментальную концепцию в JavaScript, которая позволяет выполнять длительные операции без блокировки основного потока выполнения программы. В. . .
|
Какой локальный веб-сервер выбрать
InfoMaster 19.01.2025
В современной веб-разработке локальные веб-серверы играют ключевую роль, предоставляя разработчикам надежную среду для создания, тестирования и отладки веб-приложений без необходимости использования. . .
|
Почему планшеты и iPad уже не так популярны, как раньше
InfoMaster 19.01.2025
Эра революционных инноваций
История планшетов началась задолго до того, как эти устройства стали привычными спутниками нашей повседневной жизни. В начале 1990-х годов появились первые прототипы,. . .
|
Как самому прошить BIOS ноутбука
InfoMaster 19.01.2025
BIOS (Basic Input/ Output System) представляет собой важнейший компонент любого компьютера или ноутбука, который обеспечивает базовое взаимодействие между аппаратным и программным обеспечением. . .
|
Какой Linux выбрать для домашнего компьютера
InfoMaster 19.01.2025
Современные реалии выбора операционной системы
В современном мире выбор операционной системы для домашнего компьютера становится все более важным решением, которое может существенно повлиять на. . .
|
Как объединить два словаря одним выражением в Python
InfoMaster 19.01.2025
В мире программирования на Python работа со словарями является неотъемлемой частью разработки. Словари представляют собой мощный инструмент для хранения и обработки данных в формате "ключ-значение". . . .
|