Lancement de Business Object - Windows & Software
Marsh Posté le 26-01-2005 à 11:20:53
Personne n'a d'idée pour me mettre sur la voie ???
Bon, où est ma corde...
Marsh Posté le 26-01-2005 à 12:02:17
moi j'ai mis le user en administrateur local, comme ca il peut lancer BO. Par contre la GPO limite tellement l'acces au systeme qu'il ne peut rien modifier (meme en étant administrateur local), j'ai rien trouver de mieux :\
Marsh Posté le 26-01-2005 à 12:03:51
jotunheim a écrit : Personne n'a d'idée pour me mettre sur la voie ??? |
T as vérif les droit sur le rep d install ?
Marsh Posté le 26-01-2005 à 13:51:13
jkley a écrit : meme pb chez nous avec la version 5.1.6 |
Yep, idem chez nous lorsqu'on veut tester le logiciel sous Metaframe. Un admin le lance sans problème, un utilisateur limité ne peut pas le lancer. Peut-être des droits au niveau du registre ?
Marsh Posté le 26-01-2005 à 15:54:48
J'ai trouvé une "parade" : sur le bureau de l'utilisateur, créer un raccourci avec en cible runas /savecred /user:Administrateur "xx:\Chemin\vers\programme.exe"
Le raccourci doit avoir les droits de lecture et d'exe pour l'utilisateur... Il suffit alors de lancer le raccourci, il demande le mdp admin ds une fenêtre dos, on le tape et après le user peut se servir du logiciel comme un grand !
Pas forcement l'idéal, mais pour ce que je voulais, ca ira bien...
Marsh Posté le 01-02-2005 à 15:39:37
Solution :
Système de fichier :
%ProgramFiles%\Business Object : Utilisateurs : contrôle total
Registre :
MACHINE\SOFTWARE\Business Object : Utilisateurs : contrôle total
Propager par GPO.
A+
Marsh Posté le 01-02-2005 à 15:56:56
il me semble qu'il y a des clés dans la base de registre pour lesquelles les utilisateurs doivent avoir des droits en écriture.
Marsh Posté le 01-02-2005 à 16:05:24
mon_lapin a écrit : Solution : |
Mettre le controle total pour un utilisateur est une abération, puisqu'il peut du coup supprimer les droits de l'admin...
Marsh Posté le 01-02-2005 à 17:36:04
Wolfman -> Fonctionne avec 5.1.7 sur XP SP1 FR.
krapaud -> C'est ce que j'ai écrit.
jotunheim -> Quand l'appli l'exige tu n'as pas d'autre choix ... si les droits sont propagés par GPO, l'utilisateur peut toujours essayer de modifier les droits, la GPO les remettra.
Si vous utilisez BO j'imagine que vous avez un support chez eux : utilisez le !
Marsh Posté le 01-02-2005 à 17:43:22
Comme j'ai fait un copier/coller depuis la GPO c'est peut être pas très lisible !
Marsh Posté le 01-02-2005 à 17:49:40
mon_lapin a écrit : Si vous utilisez BO j'imagine que vous avez un support chez eux : utilisez le ! |
En fait, je connais que dalle à BO, mais mon bosse m'as dis "vois pourquoi ca marche pas". J'ai dis "oui chef" et go... (Bon, je lui ai pas répondu ca mais c'est dans l'idée...)
Marsh Posté le 01-02-2005 à 18:18:53
Jotunheim, tu as essayé de modifier les droits sur le répertoire et la registry comme indiqué ?
Marsh Posté le 09-02-2005 à 16:30:21
Problème corrigé via un .bat avec un run as dedans
runas /savecred /user:administrateur "C:\Program Files\Business Objects\BusinessObjects 5.0\busobj.exe"
Mdp admin local
Tu colles sur le bureau un Raccourci qui pointe vers le bat
le tout avec une belle icone et hop
Solution Tempo en attente de la MAJ 6.0
Marsh Posté le 13-02-2006 à 09:33:03
Hello
Même problème avec la version 5.0.2 > seul le runas permet de le faire fonctionner pour les utilisateurs...
Je me demande, outre comment régler le problème, où est mémorisé le mdp admin ?
merci
Marsh Posté le 12-06-2006 à 15:40:36
Salut,
Moi j'ai utiliser autoit voici le script et comme ca on voit pas le mot de passe
; ----------------------------------------------------------------------------
;
; AutoIt Version: 3.1.0
; Author: A.N.Other <myemail@nowhere.com>
;
; Script Function:
; Template AutoIt script.
;
; ----------------------------------------------------------------------------
; Script Start - Add your code below here
RunAsSet ("nomutilisateur","nomstation","mot de passe" );
Run("C:\Program Files\\Business Objects\\BusinessObjects 5.0\\busobj.exe" );
Marsh Posté le 12-06-2006 à 17:41:32
Salut,
Nous aussi on a le pb sur la 5.1.6 et la seule solution que l on a trouve ces de mettres nos utilisateurs en utilisateurs avec pouvoirs...
Ensuite il suffit de restreindre certains de ces pouvoirs.
@++
Marsh Posté le 13-06-2006 à 14:37:40
Pour faire fonctionner BusinessObjects, il faut poser des droits spécifiques sur la base de registre et certains répertoires.
Etape 1 : Sauvegarder la base de registre
Aller dans le menu "Démarrer/Exécuter" et taper regedit. Développer la clé HKEY_LOCAL_MACHINE/SOFTWARE. Dans le menu "Registre", cliquer sur "Exporter un fichier du registre". Dans la fenêtre "Exporter un fichier du registre", donner un nom au fichier puis cliquer sur "Enregistrer".
Etape 2 : Modifier les droits sur la base de registre
2.1 HKEY_LOCAL_MACHINE/SOFTWARE
Aller dans le menu "Démarrer/Exécuter" et taper regedt32.
Développer la clé HKEY_LOCAL_MACHINE/SOFTWARE. Dans le menu "Sécurité", cliquer sur "Autorisations". Dans la fenêtre "Autorisations pour SOFTWARE", sélectionner Utilisateurs authentifiés puis cliquer sur le bouton "Avancé" (si Utilisateurs authentifiés nexiste pas aller voir les Annexes en fin de cette page).
Attention : la case "Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet" ne doit pas être cochée.
Dans longlet "Autorisations" de la fenêtre "Paramètre du Contrôle dAccès pour SOFTWARE", sélectionner Utilisateurs authentifiés puis cliquer sur "Afficher/Modifier".
Attention : les cases "Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet" et "Réinitialiser les autorisations sur tous les objets enfants et permettre la propagation des autorisations pouvant être héritées" ne doivent pas être cochées.
Dans la fenêtre "Entrée dautorisation pour SOFTWARE", cocher toutes les cases Autoriser puis cliquer sur OK.
Attention : la case "Appliquer ces autorisations uniquement aux objets et/ou aux conteneurs faisant partie de ce conteneur" ne doit pas être cochée.
Dans longlet "Autorisations" de la fenêtre "Paramètre du Contrôle dAccès pour SOFTWARE", cliquer sur "Appliquer" puis sur OK. Dans la fenêtre "Autorisations pour SOFTWARE" cliquer sur OK.
2.2 HKEY_LOCAL_MACHINE/SOFTWARE/BUSINESS OBJECTS
Aller dans le menu "Démarrer/Exécuter" et taper regedt32.
Développer la clé HKEY_LOCAL_MACHINE/SOFTWARE/BUSINESS OBJECTS. Dans le menu "Sécurité", cliquer sur "Autorisations". Dans la fenêtre "Autorisations pour BusinessObjects", sélectionner Utilisateurs authentifiés puis cliquer sur le bouton "Avancé" (si Utilisateurs authentifiés nexiste pas aller au paragraphe 5 de la fin du document).
Attention : la case "Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet" ne doit pas être cochée.
Dans longlet "Autorisations" de la fenêtre "Paramètre du Contrôle dAccès pour BusinessObjects" sélectionner Utilisateurs authentifiés puis cliquer sur "Afficher/Modifier".
Attention : les cases "Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet" et "Réinitialiser les autorisations sur tous les objets enfants et permettre la propagation des autorisations pouvant être héritées" ne doivent pas être cochées.
Dans la fenêtre "Entrée dautorisation pour BusinessObjects", cocher toutes les cases Autoriser puis cliquer sur OK.
Attention : la case "Appliquer ces autorisations uniquement aux objets et/ou aux conteneurs faisant partie de ce conteneur" ne doit pas être cochée.
Dans longlet "Autorisations" de la fenêtre "Paramètre du Contrôle dAccès pour BusinessObjects", cliquer sur "Appliquer" puis sur OK. Dans la fenêtre "Autorisations pour BusinessObjects" cliquer sur OK.
2.3 HKEY_LOCAL_MACHINE/SOFTWARE/CLASSES
Aller dans le menu "Démarrer/Exécuter" et taper regedt32.
Développer la clé HKEY_LOCAL_MACHINE/SOFTWARE/CLASSES. Dans le menu "Sécurité", cliquer sur "Autorisations". Dans la fenêtre "Autorisations pour Classes", sélectionner Utilisateurs authentifiés puis cliquer sur le bouton "Avancé" (si Utilisateurs authentifiés nexiste pas aller au paragraphe 5 de la fin du document).
Attention : la case "Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet" ne doit pas être cochée.
Dans longlet "Autorisations" de la fenêtre "Paramètre du Contrôle dAccès pour Classes" sélectionner Utilisateurs authentifiés puis cliquer sur "Afficher/Modifier".
Attention : les cases "Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet" et "Réinitialiser les autorisations sur tous les objets enfants et permettre la propagation des autorisations pouvant être héritées" ne doivent pas être cochées.
Dans la fenêtre "Entrée dautorisation pour Classes", cocher toutes les cases Autoriser puis cliquer sur OK.
Attention : la case "Appliquer ces autorisations uniquement aux objets et/ou aux conteneurs faisant partie de ce conteneur" ne doit pas être cochée.
Dans longlet "Autorisations" de la fenêtre "Paramètre du Contrôle dAccès pour Classes", cliquer sur "Appliquer" puis sur OK. Dans la fenêtre "Autorisations pour Classes" cliquer sur OK.
Etape 3 : modifier les droits sur les répertoires
3.1 Modifier les droits sur le répertoire BusinessObjects
Dans Propriété du répertoire C:\Program Files\BusinessObjects. Dans longlet Sécurité de la fenêtre Propriété de BusinessObjects autoriser la Lecture et exécution pour Utilisateurs Authentifiés.
Attention : Les cases Lecture et exécution, Afficher le contenu du dossier et Lecture doivent être autorisées. La case Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet doit être cocher.
3.2 Modifier les droits sur le répertoire LocData
Dans Propriété du répertoire C:\Program Files\BusinessObjects\LocData. Dans longlet Sécurité de la fenêtre Propriété de BusinessObjects autoriser tout sauf Contrôle total pour Utilisateurs Authentifiés.
Attention : La case Permettre aux autorisations pouvant être héritées du parent dêtre propagée à cette objet doit être cocher.
Marsh Posté le 14-06-2006 à 18:58:01
Salut,
Pas besoin de modifier la base de registre
Dans un domaine,
Problème avec le runas dans bo pas acces à l'imprimante.
donc plus simple, il faut donner les droits à l'utilisateur : utilisateur avec pouvoir.
Se logguer en administrateur en local
Dans panneau de configuration comptes d'utilisateurs cliquer sur le compte du domaine et modifier l'utilisateur mettez utilisateur standard
reloguer vous avec le compte de l'utilisateur du domaine
lancer bo avec l'icone ca fonctionne.
Marsh Posté le 26-06-2006 à 09:37:47
bonjour,
j'installe bo sous tse.
Mes utilisateurs tse n'auront aucun pouvoir.
Est ce que je peux faire comme heogay?
Marsh Posté le 26-06-2006 à 10:12:39
j'ai fait juste l'étape 3 entierement et ca marche.
A quoi ca sert de modifier les droits sur des clefs de registres?
Marsh Posté le 26-06-2006 à 13:10:15
bondua a écrit : et le méthode de techdj? |
Salut,
Ma méthode marche, car en fait je n'utilise pas de tse, et en plus il y a des stratégies au plus haut niveau d'active directory qui bloquent mes utilisateurs BO.
Chacun a une situation différente pour faire fonctionner BO.
Moi c'est de mettre les utilisateurs du domaine en utilisateur avec pouvoir et c'est tout.
Marsh Posté le 25-01-2005 à 15:30:08
Sur un compte "utilisateur avec pouvoir" (XP pro, SP2...), BO se lance sans soucis, mais dès que l'on passe le compte en limité (qui est le paramètrage voulu), l'exe ne se lance pas (pas de msg, même pour dire qu'il n'y a pas les droits).
Les droits sur le rep (et les sous-reps) sont les mêmes pour les deux types de compte (limité et pouvoir).
Si quelqu'un peut m'aiguiller, ca serait sympa...