<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Серый форум &mdash; AHK: Ввод пароля Админа домашнего компьютера]]></title>
		<link>http://forum.script-coding.com/viewtopic.php?id=11778</link>
		<atom:link href="http://forum.script-coding.com/extern.php?action=feed&amp;tid=11778&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «AHK: Ввод пароля Админа домашнего компьютера».]]></description>
		<lastBuildDate>Fri, 08 Jul 2016 14:09:51 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105981#p105981</link>
			<description><![CDATA[<p><strong>stealzy</strong><br />Цитата: &quot;А запуск установки от администратора проходит?&quot;<br />---------------------------------------------------------------------<br />Я всё сделал глухо как в танке. Админ тоже должен отключать SRP. <br />Но есть вопрос. В тот момент, когда мы отключаем SRP разве мы не рискуем? Вредоносы могут запуститься?<br />---------------------------------------------------------------------<br />На счёт скриншотов. Думаю, с ними будет лучше.<br />Узнал кое что новое из раздела &quot;- Скачивание программ из надежных источников и проверка перед установкой&quot;.<br />Интересно почитать, когда напишете всё. <img src="//forum.script-coding.com/img/smilies/smile.png" width="15" height="15" /></p>]]></description>
			<author><![CDATA[null@example.com (kamelotto)]]></author>
			<pubDate>Fri, 08 Jul 2016 14:09:51 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105981#p105981</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105975#p105975</link>
			<description><![CDATA[<p><strong>kamelotto</strong>, если у вас есть установочный файл, например у меня это avast_free_antivirus.exe, то делаем по инструкции: в обзоре файлов &quot;в правом нижмем углу жмем по &quot;Файлы сертификатов (*.crt)&quot; и меняем на &quot;Подписанные файлы (*.exe)&quot;&quot; и выбираем утановочный файл (он подписан). Наверно стоит перенести это из &quot;Подводных камней&quot; в &quot;Включение и настройка&quot;. И скриншотов добавить.<br />А запуск установки от администратора проходит?</p>]]></description>
			<author><![CDATA[null@example.com (stealzy)]]></author>
			<pubDate>Thu, 07 Jul 2016 16:45:53 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105975#p105975</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105974#p105974</link>
			<description><![CDATA[<p><strong>stealzy</strong><br />1. Насчёт DLL: Видимо это был какой то глюк. Во время установки первого правила для сертификата подгрузилась какая то оснастка и после создания правила (не для DLL), почему то заработало и DLL. Во всяком случае программы перестали спотыкаться по этому поводу.<br />2. Об установке с правилами для сертификата Аваст. Я не совсем разобрался как можно разрешить установку программы по сертификату, пока её нет на компе. Через обзор её не видно. Может надо где то прописывать руками?</p>]]></description>
			<author><![CDATA[null@example.com (kamelotto)]]></author>
			<pubDate>Thu, 07 Jul 2016 12:27:52 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105974#p105974</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105973#p105973</link>
			<description><![CDATA[<p><strong>DD</strong>, chm находятся в списке подконтрольных расширений по умолчанию (как ни странно мог содержать вирус в ActiveX), удалите его оттуда по аналогии с lnk. Добавлю в инструкцию.<br />Разрешать запуск из temp я не советовал - это дыра в безопасности.<br /><strong>kamelotto</strong>, интересно, пойдет ли установка, если разрешить avast по сертификату. Или если запустить установку от админа.<br />Dll починяется тем же правилам, что и остальные расширения. Если они в Program Files, проблем быть не должно.</p>]]></description>
			<author><![CDATA[null@example.com (stealzy)]]></author>
			<pubDate>Thu, 07 Jul 2016 09:48:45 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105973#p105973</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105971#p105971</link>
			<description><![CDATA[<p>Выше <strong>stealzy</strong> и Temp советовал разрешить.</p>]]></description>
			<author><![CDATA[null@example.com (DD)]]></author>
			<pubDate>Thu, 07 Jul 2016 00:29:30 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105971#p105971</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105970#p105970</link>
			<description><![CDATA[<p><strong>DD</strong><br />Не всегда. Я вот попробовал не выключая поставить аваст из програмфайлз. А он распаковался в ТЕМП и не смог дальше оттуда запускаться</p>]]></description>
			<author><![CDATA[null@example.com (kamelotto)]]></author>
			<pubDate>Wed, 06 Jul 2016 23:01:52 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105970#p105970</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105969#p105969</link>
			<description><![CDATA[<div class="quotebox"><cite>stealzy пишет:</cite><blockquote><p>Это конечно тоже не 100% безопасность, ведь SRP придеться выключать перед установкой новых программ,</p></blockquote></div><p>Если я в теме — новые программы можно укладывать и устанавливать из разрешенных политикой папок, не выключая SRP.</p>]]></description>
			<author><![CDATA[null@example.com (DD)]]></author>
			<pubDate>Wed, 06 Jul 2016 22:37:45 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105969#p105969</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105968#p105968</link>
			<description><![CDATA[<p>По раскладам уважаемого <strong>stealzy</strong> задействовал политику на компе и не возьму в толк, отчего блокируются CHM, хотя C:\Windows — c hh.exe в ней — разрешена?</p>]]></description>
			<author><![CDATA[null@example.com (DD)]]></author>
			<pubDate>Wed, 06 Jul 2016 22:26:37 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105968#p105968</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105967#p105967</link>
			<description><![CDATA[<div class="quotebox"><cite>stealzy пишет:</cite><blockquote><p>3) Можно перенести папку SciTE в Program Files. Можно добавить разрешающие правило пути.</p></blockquote></div><p>SciTE у меня находится в папке с Автохоткеем.<br />Нет дело не в путях. Просто мы закрыли dll, как рекомендовано и теперь проблема в dll библиотеках. Они видимо не работают. Аваст так же спотыкается при переустановке. Скриншот прилагаю. <br />Их ещё и не так легко найти. Не всегда ошибка показывает путь. <br />Вопрос остался открытым. Что делать с dll-ками?<br />Цитата: &quot;Поскольку dll внедрение не редкость, надо включить контроль и над dll:<br />&quot;Политики ограниченного использования программ&quot; → Применение → &quot;ко всем файлам программы&quot;.&quot;<br />-------------------------------------------------------------------------------------------------------------------------<br />Кажется решено. Во время создания правила для сертификата, к программе-качалке выскочило окно и выяснилось, что ранее настроенные правила для всех файлов программ не были включены. Наверное они включаются с созданием первого правила для сертификата. В общем после этого вроде заработали и dll-ки.<br />Поюзаю разные программы ещё. Может не все работают.</p>]]></description>
			<author><![CDATA[null@example.com (kamelotto)]]></author>
			<pubDate>Wed, 06 Jul 2016 21:57:54 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105967#p105967</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105964#p105964</link>
			<description><![CDATA[<p>1)В Windows 10 будет &quot;Преобразовать унаследованные разрешения в явные&quot;. Наследование надо отключить.<br />2)&quot;Создать правило для сертификата..&quot; → &quot;Обзор&quot; → откроется окно выбора файла, в правом нижмем углу жмем по &quot;Файлы сертификатов (*.crt)&quot; и меняем на &quot;Подписанные файлы (*.exe)&quot; → выбираем наш файл&nbsp; → не забываем заменить &quot;Уровень безопасности&quot; на &quot;Разрешено&quot;. Попробуйте на браузере (яндекс?).<br />*****************************************<br />1) Мне тоже это кажется перемудренным, все эти действия производятся лишь для того, чтобы отнять у простых пользователей разрешение на запись. MS умеют делать простые вещи отвратительно сложными (из-за чего и появилась эта тема).<br /><span style="color: grey">Фишка в том, что нельзя просто изменить те разрешения, которые наследуются от родительской папки. Сначала надо снять галку наследования, после чего наша папка становится &quot;сама по себе&quot;. Чтобы она не ни потеряла все разрешения, что имела до этого, вам предлагают сохранить их. После того, как мы отвязали папку от родительской, можно удалить разрешения простых пользователей - т.е. удалить &quot;Прошедшие проверку&quot; (а это любой пользователей, кроме &quot;Гостя&quot;) или отнять у этой группы разрешение на запись.</span><br />2) Странно. Создайте 2 разрешающих правила пути для:<br />%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramW6432Dir%<br />%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir (x86)%<br />и попробуйте запустить.<br />3) Можно перенести папку SciTE в Program Files. Можно добавить разрешающие правило пути.<br />Для домашнего пользования я не заморачивался — скинул все портативные программы в одну папку, и создал разрешающие правило пути для нее :-).</p><p>Добавил в инструкцию обход SRP без выключения методом запуска от админа или переносом установочника в Program Files.</p>]]></description>
			<author><![CDATA[null@example.com (stealzy)]]></author>
			<pubDate>Wed, 06 Jul 2016 16:08:12 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105964#p105964</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105961#p105961</link>
			<description><![CDATA[<div class="quotebox"><cite>stealzy пишет:</cite><blockquote><p>Для этого открываем свойства папки → вкладку &quot;Безопасность&quot; → Дополнительно → Изменить разрешения → cнять галку с &quot;Добавить разрешения, наследуемые от родительских объектов&quot;, на вопрос жмем &quot;Добавить&quot;,<br />теперь кликаем по элементу &quot;Прошедшие проверку&quot; → жмем &quot;Удалить&quot; → Ок.<br />Это решение не подходит для portable-программ и программ, записывающих что-либо в свой каталог.</p></blockquote></div><p>1. Для чего мы вообще это делаем? Какая связь между разрешением писать в данную папку и всеми этими манипуляциями?<br />2. Ещё прикольная проблема. В журнале событий запись: &quot;Доступ к C:\Program Files\AVAST Software\Avast\AvastUI.exe ограничен администратором с помощью уровня по умолчанию для политики ограниченного использования программ.&quot;<br />Как это вообще могло произойти? <img src="//forum.script-coding.com/img/smilies/smile.png" width="15" height="15" /><br />3. Не запускается редактор SciTE. Это связано с правилами для DLL. Что делать? Создавать правило для каждого DLL по хеш-сумме? Таких библиотек много на компе.</p>]]></description>
			<author><![CDATA[null@example.com (kamelotto)]]></author>
			<pubDate>Wed, 06 Jul 2016 13:11:51 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105961#p105961</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105955#p105955</link>
			<description><![CDATA[<p><strong>stealzy</strong><br />Согласен. Скриптик я напишу сам.<br />Цитата: <br />&quot;&nbsp; Правильное решение 1: помимо правила пути, запретить пользователям запись в эту папку.<br />Для этого открываем свойства папки → вкладку &quot;Безопасность&quot; → Дополнительно → Изменить разрешения → cнять галку с &quot;Добавить разрешения, наследуемые от родительских объектов&quot;, на вопрос жмем &quot;Добавить&quot;,<br />теперь кликаем по элементу &quot;Прошедшие проверку&quot; → жмем &quot;Удалить&quot; → Ок.&quot;<br />--------------------------------------------------------------------------------------------<br />Видимо в Win 10 x64 не так. Там нет ни галочек ни таких кнопок. Или я не там искал.<br />В общем браузер запускается из другой папки. Путь я прописал, а вот проделать манипуляции с наследованием не получилось. Посмотрите сами (скриншот внизу). Я нажал на кнопку и появилось окно. Но никаких галочек нет. Там даже по русски понять невозможно.<br />И кнопка &quot;Отключить наследование&quot; тоже меняет надпись в зависимости от состояния. Как поступить в таком случае?<br />*****************************************<br />Ещё цитата: <br />&quot;Ломается автоматическое обновление.<br />Решение 1) Создать правила сертификата для Microsoft, Adobe(Flash), браузера.&quot; <br />---------------------------------------------------------------------------------------------<br />Не понятно как это делать.</p>]]></description>
			<author><![CDATA[null@example.com (kamelotto)]]></author>
			<pubDate>Tue, 05 Jul 2016 18:10:54 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105955#p105955</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105939#p105939</link>
			<description><![CDATA[<p><strong>Flasher</strong><br />Выбор всегда за вами. <br />Я лично не вижу препятствий к ознакомлению с этой книгой.</p>]]></description>
			<author><![CDATA[null@example.com (kamelotto)]]></author>
			<pubDate>Tue, 05 Jul 2016 13:39:02 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105939#p105939</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105938#p105938</link>
			<description><![CDATA[<p><strong>kamelotto</strong><br />Если не зря, то и требуются пояснения. Программирование имеет отношение к какому-то моему сообщению? Нет. Если есть желание до меня донести сколь-либо значимую мысль, то адресовать ответ к прочтению неинтересного мне материала не имеет никакого смысла.</p>]]></description>
			<author><![CDATA[null@example.com (Flasher)]]></author>
			<pubDate>Tue, 05 Jul 2016 13:37:07 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105938#p105938</guid>
		</item>
		<item>
			<title><![CDATA[Re: AHK: Ввод пароля Админа домашнего компьютера]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=105937#p105937</link>
			<description><![CDATA[<p><strong>stealzy</strong><br />Цитата: &quot;Вечером допишу...&quot;<br />------------------------------------<br />Очень буду ждать!</p>]]></description>
			<author><![CDATA[null@example.com (kamelotto)]]></author>
			<pubDate>Tue, 05 Jul 2016 13:28:05 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=105937#p105937</guid>
		</item>
	</channel>
</rss>
