OPERA PMS sau Charisma: drepturi de administrator

Configurare noua (How To)

Situatie

Pe anumite statii de lucru, aplicatii business precum OPERA PMS sau Charisma pot functiona corect doar atunci cand sunt pornite folosind optiunea:

Run as administrator

Acordarea permanenta a drepturilor de administrator local utilizatorului nu este recomandata. O metoda mai sigura este identificarea resursei pentru care aplicatia primeste Access Denied si acordarea doar a permisiunilor necesare.

Inainte de modificarea permisiunilor:

  • notam configuratia existenta;
  • realizam backup pentru fisierele de configurare ale aplicatiei, daca este cazul;
  • nu modificam permisiuni generale pentru C:\Program Files, C:\Windows sau intregul Registry.

Solutie

Pasul 1 – Reproducerea problemei

  • Ne autentificam cu utilizatorul standard.
  • Pornim OPERA PMS sau Charisma fara Run as administrator.
  • Reproducem eroarea si notam exact momentul in care apare.

Pasul 2 – Instalarea Process Monitor

Putem instala Microsoft Process Monitor folosind:

winget install Microsoft.Sysinternals.ProcessMonitor

Pornim Process Monitor cu drepturi administrative.

Pasul 3 – Filtrarea procesului

Din:

Filter -> Filter

adaugam un filtru pentru executabilul aplicatiei.

Exemplu:

Process Name is nume_aplicatie.exe

Alegem:

Include

Numele executabilului trebuie verificat in Task Manager sau in proprietatile shortcut-ului aplicatiei.

Pasul 4 – Cautarea operatiunilor Access Denied

  • Stergem evenimentele existente si pornim captura.
  • Pornim aplicatia si reproducem problema.

In Process Monitor cautam evenimente unde:

Result = ACCESS DENIED

Verificam coloana Path.

Problema poate fi legata de:

  • un folder in care aplicatia incearca sa scrie;
  • un fisier de configurare;
  • un folder TEMP;
  • o cheie Registry;
  • un fisier de log.

Pasul 5 – Corectarea permisiunii

Daca identificam, de exemplu, ca aplicatia are nevoie de acces de scriere intr-un folder propriu de date, acordam drepturi doar pe acel folder.

Click dreapta pe folder:

Properties -> Security -> Edit

Adaugam utilizatorul sau grupul necesar si acordam doar permisiunile de care aplicatia are nevoie, de exemplu:

Read & Execute

sau, daca aplicatia trebuie sa scrie:

Modify

Nu acordam Full Control daca nu este necesar.

Pasul 6 – Testare

Inchidem aplicatia.

Ne asiguram ca este pornita din nou fara:

Run as administrator

Repetam operatiunea care genera eroarea.

Daca aplicatia functioneaza, putem elimina necesitatea drepturilor de administrator local.

Nu trebuie acordate drepturi Modify sau Full Control pentru grupul Users pe:

C:\Windows

C:\Program Files

intregul C:\

sau pe zone extinse din Registry. Permisiunea trebuie aplicata numai resursei identificate si numai dupa validarea functionarii aplicatiei.

Solutie

Tip solutie

Permanent

Voteaza

(2 din 4 persoane apreciaza acest articol)

Despre Autor

Leave A Comment?