Привет
схема такая: программа заносится в список задач Scheduled Tasks и запускается
при старте системы. При этом она должна иметь доступ к сетевой папке (например
создавать там файл). После регистрации пользователя программа должна отображать
свое окно.
Все вроде просто и работает, но внесли некоторые ограничения:
— программа должна запускаться под аккаунтом пользователя (при этом
автоматически имеется доступ к сетевому ресурсу и из-за этого и не хотелось бы
ее запускать из под админа, чтобы не прописывать админа на другой машине)
— программа не должна хранить никаких дополнительных паролей (то есть
пользоваться только теми привелегиями, которыми обладает тот пользователь от
которого она запущена)
— связка сервис(как ядро) и программа (как его интерфейсная) часть не подходит;
Без прав админа не могу отобразить программу после регистрации пользователя
(требуется изменение DACL windows station & desctop). Возможно ли вообще такое?
Может есть какие скрытые параметры, с помощью которых можно дать пользователю
такие права?
А может подходить с другой стороны. Может ли программа, запущенная под админом,
открыть сетевое соединение под аккаунтом какого-нибудь пользователя имея только
его имя (sorry, возможно выглядит глупо, но может я чего то не знаю)
Подскажите плиз