Logo Hardware.com.br
TIConsil
TIConsil Novo Membro Registrado
15 Mensagens 2 Curtidas

Digitar senha do administrador automaticamente ou soluções alternativas

#1 Por TIConsil 14/03/2024 - 18:00
Olá, tudo bem com vocês?

Esse é o meu primeiro post aqui e não sei se é o local correto, mas tenho um probleminha chato para resolver.

Aqui na empresa todos os computadores são conectados no servidor e precisam da senha do administrador para instalar, modificar certas coisas, etc., uma das soluções que tivemos para abrir certos programas é utilizar o runas, porém também utilizamos o domínio contábil, que é um programa que atualiza algumas vezes na semana, ter que ir de computador em computador para digitar a senha sempre que ele atualiza (sempre que ele é atualizado, ele cria um arquivo novo, então cada atualização é um novo arquivo na pasta) acaba sendo muito desgastante. Tentei utilizar o autohotkey para digitar se eu fizesse um comando mas ele não digita quando pede a senha administrador, tentei até fazer ele verificar se tinha um pendrive com x arquivo dentro e caso sim, digitasse a senha após certo tempo mas nada também.

Minha dúvida é: Conseguimos de algum jeito dar permissão administrador naquela ação sem ter que digitar a senha? Algo como digitar a senha do administrador após certa variável como inserir um pendrive específico ou pendrive com x arquivo dentro ou enviar um pedido de permissão para o servidor e conseguirmos fazer essa liberação para somente aquela ação.

Bônus: No caso do runas, conseguimos alterar a senha de todos os computadores de uma vez só?
Responder
PH
PH Cyber Highlander Registrado
61K Mensagens 10.6K Curtidas
#2 Por PH
14/03/2024 - 18:25
Boa noite!

Seja bem-vindo ao fórum! wink.png
Tudo bem com você? Espero que sim!

Deixar senha de adminsitrado automática em máquinas na rede com controlador de domínio é perigoso e reduz a segurança. 
No Youtube tem alguns vídeos que mostram como instalar o programa sem precisar das permissões de administrador, mas não vou postar aqui devio ao conteúdo que pode ser usado de maneira errada nas empresas, então fica por conta e risco.

A outra saída que vejo, é criar um script que iniciar o computador com admisnitrador local para poder instalar, depois reinicia.
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
TIConsil
TIConsil Novo Membro Registrado
15 Mensagens 2 Curtidas
#3 Por TIConsil
15/03/2024 - 07:48
Não seria deixar automática e sim nós (administradores) conseguirmos digitar a senha automaticamente por meio de uma ação ou dar permissão administrador para aquela ação naquele computador naquele momento.

A nossa dor no momento são que temos muitos computadores na empresa e como disse, o programa atualiza algumas vezes na semana, então temos que ir de computador em computador digitar a senha e isso é desgastante.

Não entendi a outra saída que você disse, atualmente permitimos o administrador local aos usuários como medida provisória, mas não é isso que queremos.
PH
PH Cyber Highlander Registrado
61K Mensagens 10.6K Curtidas
#4 Por PH
15/03/2024 - 08:28
Bom dia!

Então, o script para rodar no final do expediente ou antes dele, já com permissões de adminsitrador local, assim o programa poderia ser atualizado. Tenho muitos scripts aqui, vou fazer uma varredura para ver se acho algo.

Veja se essa GPO de ajuda ou abre o caminho: Usar Política de Grupo para instalar softwares remotamente - Windows Server | Microsoft Learn
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
TIConsil
TIConsil Novo Membro Registrado
15 Mensagens 2 Curtidas
#5 Por TIConsil
15/03/2024 - 10:07
Infelizmente não podemos atualizar sempre no final do expediente, se fosse assim, facilitaria muito.

O problema é que as vezes pessoas ficam depois do expediente, também tem o fato de versões antigas causarem erros na utilização do mesmo, ainda que seja uma versão de 1 minuto atrás, eles fazem isso pois quando você encerra o contrato com eles, você ainda tem acesso ao programa para consultas mas não para utilização. Nós costumamos atualizar o programa junto com o banco de dados no almoço, e quando os usuários voltam para seu expediente normal vão atualizando aos poucos (já que se atualizar todo mundo causa uma lentidão no servidor que fica praticamente inutilizável).

Essa idéia de abrir para atualizar é boa mas além dessas complicações, temos mais algumas que é:
1- Ele abrirá como administrador sem pedir a senha? Se sim, teríamos que ir de computador em computador clicando no sim já que ficaria parado naquela telinha do sim ou não. Se não, ele não atualizaria.

2- Teríamos que estar sempre alterando o nome do arquivo já que cada atualização muda, exemplo: C104A0205, C104A0206, C104A0207, etc...

3- E se eu não estiver por aqui? Teríamos que atualizar manualmente, e mesmo que estivesse, esse trabalho gastaria um tempinho do meu dia, diferente se eu fosse em cada computador e colocasse um pendrive ou mesmo permitisse por meio de uma notificação ou sistema no nosso servidor.

4- Nossos computadores estão programados para desligar automaticamente 10 minutos após o encerramento do expediente, e mesmo que liguemos eles no meio da noite, ainda teríamos que logar com a senha do usuário para entrar nele.


Então dito isto, eu ainda gostaria de ficar na idéia da fácil liberação em vez de ter que me preocupar com alterações de nomes de arquivos do servidor. E sobre a parte do runas, vi que é possível deixar a senha em um arquivo txt, ainda não testei essa possibilidade, mas se ocultarmos o arquivo em uma pasta do servidor, teria como o usuário ver a senha?

Alteramos ela mensalmente, então penso que funcione assim: ele verifica se há o arquivo, se não, ele pega a última senha salva para abrir. Se ele funcionar somente puxando sem salvar nada, seria algo muito complicado e precisaríamos de outra solução...
A6_INFO
A6_INFO Cyber Highlander Administrador
56K Mensagens 4K Curtidas
#6 Por A6_INFO
17/03/2024 - 10:50
Movido de Windows para Redes e Servidores Windows. 

Você disse que há uma programação para os computadores desligarem 10 minutos após o expediente, mas que alguns ficam depois dele. Como funciona então essa questão do desligamento automático? 
Se você prorrogar esse horário, não ficaria viável fazer a atualização até mesmo para os que ficam após o expediente?
Progressista gourmet, esquerda caviar, querem o controle e atacar as liberdades, ignoram opinião alheia e se fazem de vítimas quando confrontados. ©®²³
Com uma besta quadrada comunista (Paulo Freire), patrono da educação, criamos apenas militantes socialistas, bestas quadradas e analfabetos funcionais.
Quem votou no Ladrão, candidato da criminalidade e do establishment (que vibraram com sua vitória), é ladrão, cúmplice ou apenas um imbecil.
PH
PH Cyber Highlander Registrado
61K Mensagens 10.6K Curtidas
#7 Por PH
17/03/2024 - 11:21
TIConsil disse:
Infelizmente não podemos atualizar sempre no final do expediente, se fosse assim, facilitaria muito.

O problema é que as vezes pessoas ficam depois do expediente, também tem o fato de versões antigas causarem erros na utilização do mesmo, ainda que seja uma versão de 1 minuto atrás, eles fazem isso pois quando você encerra o contrato com eles, você ainda tem acesso ao programa para consultas mas não para utilização. Nós costumamos atualizar o programa junto com o banco de dados no almoço, e quando os usuários voltam para seu expediente normal vão atualizando aos poucos (já que se atualizar todo mundo causa uma lentidão no servidor que fica praticamente inutilizável).


Bom dia!

Vamos por parte.

(já que se atualizar todo mundo causa uma lentidão no servidor que fica praticamente inutilizável).


Existe um ponto causador de problemas, pois não pode atualizar todo mundo, então não da para lançar diretametne uma GPO, isso poderia ser contornado com um servidor dedicado para o sistema. Dou suporte a um sistema de loja que quando há atuaização, a mesma vai para o servidor e o aplicativo cliente ao ser iniciado verifica se tem atualização e faza naquele momento que inicia. Também poderia ter uma GPO para reiniciar os comptuadores na hora do almoço e subir com a conta administrativa local para poder atualizar, depois reiniciava de novo ou mesmo ficava com a tela bloqueada para que o colaborador pudesse logar.

1- Ele abrirá como administrador sem pedir a senha? Se sim, teríamos que ir de computador em computador clicando no sim já que ficaria parado naquela telinha do sim ou não. Se não, ele não atualizaria.


Não, seria automático, na GPO teria que ter a opção para ativar o administrador local, pois esse seria usado para atualizar.

2- Teríamos que estar sempre alterando o nome do arquivo já que cada atualização muda, exemplo: C104A0205, C104A0206, C104A0207, etc...


Colocaria para copiar por extensão e não por nome.


3- E se eu não estiver por aqui? Teríamos que atualizar manualmente, e mesmo que estivesse, esse trabalho gastaria um tempinho do meu dia, diferente se eu fosse em cada computador e colocasse um pendrive ou mesmo permitisse por meio de uma notificação ou sistema no nosso servidor.


O modo que está fazendo não condiz com a estutura de rede, no passado quando não havia rede era desse jeito, levando disquete para atualizar cada computador, mas a rede veio para facilitar isso. Existem centenas de scprits para GPO que podem mudar tudo isso.

4- Nossos computadores estão programados para desligar automaticamente 10 minutos após o encerramento do expediente, e mesmo que liguemos eles no meio da noite, ainda teríamos que logar com a senha do usuário para entrar nele.


E como fica os colaboradores que ficam após o expediente. 

Já não mexo diretamente com Servidores desde 2015, então estou meio enferrujado, mas vou tentar criar um cenário aqui em VM e testar algumas GPOs. 

Uma ideia seria criar um ponto de distibuição no servidor e em cada computador deixava um script pronto para buscar a atualização e atualizar já com permissões de administrador, assim o proprio usuário só precisaria clicar no  scprit ao iniciar o computador.

Ai vocês usam o WSUS para atualizar as estações?
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
TIConsil
TIConsil Novo Membro Registrado
15 Mensagens 2 Curtidas
#8 Por TIConsil
18/03/2024 - 08:24
A6_INFO disse:
Movido de Windows para Redes e Servidores Windows. 

Você disse que há uma programação para os computadores desligarem 10 minutos após o expediente, mas que alguns ficam depois dele. Como funciona então essa questão do desligamento automático? 
Se você prorrogar esse horário, não ficaria viável fazer a atualização até mesmo para os que ficam após o expediente?

Para desligar fazemos com que no horário x, o servidor abra um bat com um desligamento de 10 minutos para os usuários.

E para impedir esse desligamento, criamos um .bat para eles em cada computador com o comando shutdown -a.‎
marcelobrrj
marcelobrrj Cyber Highlander Registrado
9.1K Mensagens 1.8K Curtidas
#9 Por marcelobrrj
18/03/2024 - 09:35
1 eu acho que a única solução seria as maquinas do sistema domínio contábil ficarem fora do domínio da rede 
2 ou o administrador acessar a maquina que precisa de atualização para entrar com a senha
GA-78LMT-USB3 + AMD FX 6300 + 2X 4GB DDR3 1333 + 1 hd (SEAGATE= SISTEMA+3 HDs de 1 TERA  (torrents e arquivos) + VIDEO PLAYER=LENOVO IdeaPad3-15IML05 Core I3 10110U @ 2.59 GHz +4gb de RAM DDR4+UHD Graphics+ SSD 256GB + HD EXT 2TERA SEAGTE +WIN11 QBITTORRENT WPS OFFICE xmedia-recode MAL  DIOLINUX  https://www.htforumbrasil.com.br/ 


TIConsil
TIConsil Novo Membro Registrado
15 Mensagens 2 Curtidas
#10 Por TIConsil
18/03/2024 - 10:14
Bom dia!

Eu não sei citar igual você fez, então vou tentar separar de outra forma.


  • Existe um ponto causador de problemas, pois não pode atualizar todo mundo, então não da para lançar diretametne uma GPO, isso poderia ser contornado com um servidor dedicado para o sistema. Dou suporte a um sistema de loja que quando há atuaização, a mesma vai para o servidor e o aplicativo cliente ao ser iniciado verifica se tem atualização e faza naquele momento que inicia.



Sim, até podemos atualizar se ninguém for utilizar o mesmo, mas o ideal seria depois de meia noite pois temos um backup antes. Então caso tenha o arquivo X na pasta Y ligariamos os computadores, tentariamos ver sobre o login, dariamos permissão administrador local, abririamos a atualização (meio complicado mas da pra fzr). Porém a atualização sempre vem em horarios diferentes, tipo 7h, 16h, 1h, 12h. Então acaba que também teríamos que atualizar no almoço, mas não daria pra ser tudo junto.


Alguns pontos que complica isso são:

  1. Temos que atualizar primeiro no servidor e depois nos outros computadores
  2. Atualizamos 12:50 +- e voltamos do expediente as 13:00
  3. Logar localmente
  4. Clicar no "sim", pois mesmo com permissão administrador, ele pede confirmação
  5. Seguir com os passos da atualização




  • Também poderia ter uma GPO para reiniciar os comptuadores na hora do almoço e subir com a conta administrativa local para poder atualizar, depois reiniciava de novo ou mesmo ficava com a tela bloqueada para que o colaborador pudesse logar.


Reiniciar não daria, algumas pessoas mantém o computador ligada pq ou precisam ficar um tempo a mais, ou estão fazendo alguma importação ou algo onde não pode desligar o computador.



  • Colocaria para copiar por extensão e não por nome.


Em vez disso, poderíamos só colocar o arquivo em uma pasta, caso tenha algum arquivo lá ele atualiza, caso não, ele não vai atualizar.




  • O modo que está fazendo não condiz com a estutura de rede, no passado quando não havia rede era desse jeito, levando disquete para atualizar cada computador, mas a rede veio para facilitar isso. Existem centenas de scprits para GPO que podem mudar tudo isso.


Entendi, desconhecia scripts para GPO, vou dar uma estudada sobre.



  • Uma ideia seria criar um ponto de distibuição no servidor e em cada computador deixava um script pronto para buscar a atualização e atualizar já com permissões de administrador, assim o proprio usuário só precisaria clicar no  scprit ao iniciar o computador.


hmm, não tinha pensado nisso, seria interessante, mas a pessoa não poderia ver a senha administrador e alteramos ela mensalmente, teria que buscar de alguma pasta do servidor.


  • Ai vocês usam o WSUS para atualizar as estações?


Atualizar o windows? cada um atualiza o seu manualmente, nem sabia desse programa

Atualização: 18/03/2024 10:17
marcelobrrj disse:
1 eu acho que a única solução seria as maquinas do sistema domínio contábil ficarem fora do domínio da rede 
2 ou o administrador acessar a maquina que precisa de atualização para entrar com a senha

1- ‎99% da empresa utiliza esse sistema e ele fica no nosso servidor, então fora do domínio, a pessoa não consegue utilizar.

2- é o que fazemos em algumas, em outras já utilizamos de acesso local, mas tentarei usar o runas, o problema é: alteramos a senha administrador mensalmente, teria como linkar o runas no servidor ou algo do tipo para buscar a senha? eu lembro de ter visto algo sobre, mas se der, como conseguiriamos manter a segurança disso? é possível o script acessar na rede sem que a pessoa tenha acesso?
marcelobrrj
marcelobrrj Cyber Highlander Registrado
9.1K Mensagens 1.8K Curtidas
#11 Por marcelobrrj
19/03/2024 - 15:00
Atualização: 19/03/2024 15:00


o ideal seria ver com a domínio se e possível definir um horário fixo para verificar atualização do sistema
que pelo que vejo seria o horário do almoço
e outra opção seria dar permissão de acesso a pasta do programa para o usuário que trabalha no sistema ai não precisaria de logar com o administrador para instalação local somente no servidor
GA-78LMT-USB3 + AMD FX 6300 + 2X 4GB DDR3 1333 + 1 hd (SEAGATE= SISTEMA+3 HDs de 1 TERA  (torrents e arquivos) + VIDEO PLAYER=LENOVO IdeaPad3-15IML05 Core I3 10110U @ 2.59 GHz +4gb de RAM DDR4+UHD Graphics+ SSD 256GB + HD EXT 2TERA SEAGTE +WIN11 QBITTORRENT WPS OFFICE xmedia-recode MAL  DIOLINUX  https://www.htforumbrasil.com.br/ 


PH
PH Cyber Highlander Registrado
61K Mensagens 10.6K Curtidas
#12 Por PH
19/03/2024 - 17:33
TIConsil disse:
Bom dia!

Eu não sei citar igual você fez, então vou tentar separar de outra forma.



Existe um ponto causador de problemas, pois não pode atualizar todo mundo, então não da para lançar diretametne uma GPO, isso poderia ser contornado com um servidor dedicado para o sistema. Dou suporte a um sistema de loja que quando há atuaização, a mesma vai para o servidor e o aplicativo cliente ao ser iniciado verifica se tem atualização e faza naquele momento que inicia.



Sim, até podemos atualizar se ninguém for utilizar o mesmo, mas o ideal seria depois de meia noite pois temos um backup antes. Então caso tenha o arquivo X na pasta Y ligariamos os computadores, tentariamos ver sobre o login, dariamos permissão administrador local, abririamos a atualização (meio complicado mas da pra fzr). Porém a atualização sempre vem em horarios diferentes, tipo 7h, 16h, 1h, 12h. Então acaba que também teríamos que atualizar no almoço, mas não daria pra ser tudo junto.


Alguns pontos que complica isso são:


Temos que atualizar primeiro no servidor e depois nos outros computadores
Atualizamos 12:50 +- e voltamos do expediente as 13:00
Logar localmente
Clicar no "sim", pois mesmo com permissão administrador, ele pede confirmação
Seguir com os passos da atualização


Boa tarde!

Já pensaram em ver como o pessoa do sistema uma maneira de fazer uma atualização automática ou mesmo o próprio software deles buscar essa atualização no servidor?

Também poderia ter uma GPO para reiniciar os comptuadores na hora do almoço e subir com a conta administrativa local para poder atualizar, depois reiniciava de novo ou mesmo ficava com a tela bloqueada para que o colaborador pudesse logar.


Reiniciar não daria, algumas pessoas mantém o computador ligada pq ou precisam ficar um tempo a mais, ou estão fazendo alguma importação ou algo onde não pode desligar o computador.


O mais víável seria antes do expediente começar.





Em vez disso, poderíamos só colocar o arquivo em uma pasta, caso tenha algum arquivo lá ele atualiza, caso não, ele não vai atualizar.


Também.

Entendi, desconhecia scripts para GPO, vou dar uma estudada sobre.


Esse é o ponto mais importante, estuda sobre GPO que vai ver o produtividade aumentar e muito nessa adminsitração da rede.

hmm, não tinha pensado nisso, seria interessante, mas a pessoa não poderia ver a senha administrador e alteramos ela mensalmente, teria que buscar de alguma pasta do servidor.


Atualizar o windows? cada um atualiza o seu manualmente, nem sabia desse programa


Para te ajudar: Introdução ao WSUS (Windows Server Update Services) | Microsoft Learn
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
TIConsil
TIConsil Novo Membro Registrado
15 Mensagens 2 Curtidas
#13 Por TIConsil
20/03/2024 - 11:26
marcelobrrj disse:
Atualização: 19/03/2024 15:00

o ideal seria ver com a domínio se e possível definir um horário fixo para verificar atualização do sistema
que pelo que vejo seria o horário do almoço
e outra opção seria dar permissão de acesso a pasta do programa para o usuário que trabalha no sistema ai não precisaria de logar com o administrador para instalação local somente no servidor

‎Não é possível definir horário fixo, elas são lançadas aleatoriamente, somos notificados por e-mail sempre que chega uma atualização.

Sobre a questão da atualização, os usuarios tem acesso para abrir, modificar, etc.. essa pasta onde está os arquivos, tentei falar com eles sobre ver as pastar e para permitirmos a edição dos usuários nela mas responderam o seguinte:

Boa tarde,

Conforme avaliando internamente, as principais pastas que o sistema realiza alteração é:

C:\Contabil
C:\Program Files\Domínio Sistemas
C:\Program Files\SQL Anywhere 16
C:\Program Files\SQL Anywhere 17
C:\Windows\System32

Caso apresentar erro na atualização, será necessário a liberação do Disco C total.

É recomendável dar a permissão aos usuários de executar os aplicativos de Instalação e Atualização, visto que mesmo dando a permissão nas pastas irá apresentar para informar as credenciais no momento em que executar o aplicativo.

Não achamos interessante permitir instalação pois assim poderiam ter o computador livre praticamente e aqui na empresa temos um controle de dados um pouco restrito
marcelobrrj
marcelobrrj Cyber Highlander Registrado
9.1K Mensagens 1.8K Curtidas
#14 Por marcelobrrj
25/03/2024 - 09:06
sobre as pastas
C:\Windows\System32 = com certeza só e mexida na instalação inicial
C:\Contabil = poderia alterar para que ela fique em C:\Program Files\Domínio Sistemas que deveria ser o correto ou a pasta Domínio Sistemas ficar em c:\ como a nasajon faz atualmente
para comparação
https://atendimento.nasajon.com.br/nasajon/artigos/a94f54f0-e335-4c36-be69-af453a68b1c5
GA-78LMT-USB3 + AMD FX 6300 + 2X 4GB DDR3 1333 + 1 hd (SEAGATE= SISTEMA+3 HDs de 1 TERA  (torrents e arquivos) + VIDEO PLAYER=LENOVO IdeaPad3-15IML05 Core I3 10110U @ 2.59 GHz +4gb de RAM DDR4+UHD Graphics+ SSD 256GB + HD EXT 2TERA SEAGTE +WIN11 QBITTORRENT WPS OFFICE xmedia-recode MAL  DIOLINUX  https://www.htforumbrasil.com.br/ 


TIConsil
TIConsil Novo Membro Registrado
15 Mensagens 2 Curtidas
#15 Por TIConsil
25/03/2024 - 10:31
marcelobrrj disse:
sobre as pastas
C:\Windows\System32 = com certeza só e mexida na instalação inicial
C:\Contabil = poderia alterar para que ela fique em C:\Program Files\Domínio Sistemas que deveria ser o correto ou a pasta Domínio Sistemas ficar em c:\ como a nasajon faz atualmente
para comparação
https://atendimento.nasajon.com.br/nasajon/artigos/a94f54f0-e335-4c36-be69-af453a68b1c5

‎Então, a atualização a gente instala por cima do programa, já sobre as pastas, o correto é usar o C:\Contabil mesmo. Pelo menos é assim que configuraram e mexem aqui
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal