StartUp

Član
Učlanjen(a)
07.06.2010
Poruka
46
Postovani, pre svega srecni vam praznici, sve najlepse Vama i vasoj porodici.

Imam pitanje, da li neko zna ili moze da mi preporuci nacin(program) za skirvanje startup programa ili procesa. Da kada se upali racunar on se pokrene u pozadini i radi sta treba da radi? Vrlo bi mi znacilo da imate neki tutorijal ili objasnjenje.

Hvala unapred
 
MODERATOR
Učlanjen(a)
17.11.2012
Poruka
3.066
Postovani, pre svega srecni vam praznici, sve najlepse Vama i vasoj porodici.

Imam pitanje, da li neko zna ili moze da mi preporuci nacin(program) za skirvanje startup programa ili procesa. Da kada se upali racunar on se pokrene u pozadini i radi sta treba da radi? Vrlo bi mi znacilo da imate neki tutorijal ili objasnjenje.

Hvala unapred
Mozete li nam reci zasto zelite da sakrijete proces, mozda postoji bolji nacin da se postigne to sto zelite da uradite. I ovo sto je @1mapstnod pitao, je veoma bitno. Imajte na umu da na forumu necu dopustiti nesto sto moze ugroziti neciju bezbednost, tako da ako je namera sakrivanje procesa radi malicioznih radnji, obrisacu temu.

Ako ste recimo system administrator, zasto ne deaktivirate task manager, power shell i cmd ako nisu potrebni obicnim korisnicima? Ili recimo ako zelite da sakrijete ikonice u task baru to se moze uraditi. Takodje u nekim programima je moguce iskljuciti ikonice u podesavanjima. Sakrivanje procesa je takodje moguce, ali i nepotrebno, jer bez obzira da li ste ga sakrili, on ce i dalje raditi u pozadini, tako da ne vidim poentu osim ako ne zelite da neko drugi vidi aktivne procese. A inace nema potrebe za sakrivanjem procesa, jer njih ionako ne vidite pri normalnom koriscenju racunara vec samo kroz alate koji sluze za nadgledanje procesa...
 
Poslednja izmena:
Član
Učlanjen(a)
07.06.2010
Poruka
46
Mozete li nam reci zasto zelite da sakrijete proces, mozda postoji bolji nacin da se postigne to sto zelite da uradite. I ovo sto je @1mapstnod pitao, je veoma bitno. Imajte na umu da na forumu necu dopustiti nesto sto moze ugroziti neciju bezbednost, tako da ako je namera sakrivanje procesa radi malicioznih radnji, obrisacu temu.

Ako ste recimo system administrator, zasto ne deaktivirate task manager, power shell i cmd ako nisu potrebni obicnim korisnicima? Ili recimo ako zelite da sakrijete ikonice u task baru to se moze uraditi. Takodje u nekim programima je moguce iskljuciti ikonice u podesavanjima. Sakrivanje procesa je takodje moguce, ali i nepotrebno, jer bez obzira da li ste ga sakrili, on ce i dalje raditi u pozadini, tako da ne vidim poentu osim ako ne zelite da neko drugi vidi aktivne procese. A inace nema potrebe za sakrivanjem procesa, jer njih ionako ne vidite pri normalnom koriscenju racunara vec samo kroz alate koji sluze za nadgledanje procesa...

Postovani, sakrivanje procesa i sam rad programa bih da sakrijem radi svoje bezbednosti. Imam program koji radi backup (upload) na moj server. Ali s obzirom da je taj program insaliran (na preko 100 lokacija) na racunarima gde korisnici nisu strucni za rad na racunaru i nije ih moguce obuciti jer se konstantno menjaju, potrebno je staviti sam program u pozadinu da radi, jer dolazi do cestih gasnjea programa, cackanja po podesavanjima i ostalo. Ovaj program koji koristim nema opciju da se sakrije, za njega firma poseduje licencu. Tako da trazim zaobilazni nacin. Nista zlonamerno, ni da ugorzi bilo koga.
 
MODERATOR
Učlanjen(a)
17.11.2012
Poruka
3.066
Podesite program da se pokrece sa administratorskim ovlascenjima, na taj nacin korisnici nece moci da cackaju ili gase program. Ili podesite recimo preko task schedulera da se ponovo pokrene na odredjeno vreme. Mozete podesiti da se program pokrece kao servis. Naravno ako korisnici imaju local admin accounts nista od toga nece pomoci.

Posebno sto se radi o nestrucnim korisnicima potrebno je da isti nemaju lokalna administratorska ovlascenja, i naravno potrebno je regulisati ovlascenja domain korisnika preko group policies ili eventualno preko lokalnih group policy u zavisnosti kakvu infrastrukturu imate.

Ovde mozete pogledati par ideja:

Kod:
https://www.howtogeek.com/50786/using-srvstart-to-run-any-application-as-a-windows-service/

https://superuser.com/questions/1169284/is-there-a-way-to-block-guest-users-from-closing-a-certain-program

Posto se vec radi o kompaniji koja posluje na 100 lokacija, verovatno bi trebalo da angazujete system administratora koji bi osmislio infrastrutkuru i sve to mogao da podesi u skladu sa polisama kompanije.


Recimo evo sa drugog linka kako je nesto slicno postignuto:

Thank you all for all the detailed answers, i ended up using some of the suggestions in the comment, here is what i did :


  • Create a new user and do the following for it :
  • Disable Tray icon (in registry)
    • Had to add a volume control gadget because of this.
  • Disable Control Panel (in registry)
  • Disable Task Manager (in registry)
  • Deny certain permissions so he can't access the locations of these software (can't remove them or uninstall them)


    Sad ja bih takodje onemogucio pristup CLI alatima jer se preko njih sve moze uraditi, ali posto su nestrucni korisnici verovatno mozete proci i bez toga.
 
Poslednja izmena:
Član
Učlanjen(a)
07.12.2011
Poruka
460
Imam program koji radi backup (upload) na moj server. Ali s obzirom da je taj program insaliran (na preko 100 lokacija) na racunarima gde korisnici nisu strucni za rad na racunaru i nije ih moguce obuciti jer se konstantno menjaju,...
Ako je ovo razlog, tada je pristup rešavanju problema u startu pogrešan.
Od kada postoje multiuser operativni sistemi, takvi (a i mnogi drugi) problemi se rešavaju na nivou prava korisnika, što je Torgandwarf u prethodnom postu objasnio.

Kao prvo, računari se ne koriste na nivou administratora, već na nivou "običnih" user-a. Administratorski, root ili superuser nalog se koristi samo pri _administaciji_ operativnog sistema. Ova praksa dobija još više na značaju kada su u pitanju poslovni računari!

Gornji problem se rešava tako što važan program/proces "startuje" administrator ili (još bolje) poseban user koji nema mogućnost logovanja u os. Na taj način korisnik računara koji je u os logovan kao "običan" user može _samo_da_vidi_ taj program/proces i ništa više.
Pod "startuje" se podrazumeva da se program/proces pokreće kao servis sa vlasničkim pravima gore spomenutih korisnika, a ne iz startup-a. Jednostavno, sigurno i funcionalno.
 
Natrag
Top