Application qui demande systématiquement mot de passe admin - Win 10 - Windows & Software
Marsh Posté le 24-01-2024 à 12:38:36
Bonjour,
quel est l'environnement de travail ? Je suppose que c'est hors AD, en workgroup.
Le soft est UAC compliant ?
La demande de mdp pue les paramètres utilisateur qui ne sont pas stockés au bon endroit, genre dans le dossier d'installation du soft
Marsh Posté le 24-01-2024 à 12:51:30
Oui, postes individuels.
Je ne sais pas si le soft est UAC.
En fait même si j'installe le soft depuis le profil utilisateur (donc paramètres utilisateurs forcément au bon endroit), à chaque lancement je dois rentrer le mot de passe admin
Marsh Posté le 24-01-2024 à 13:11:04
ReplyMarsh Posté le 24-01-2024 à 13:14:36
Si j'installe sous le profil admin, que je choisis comme dit plus haut d'exécuter en mode administrateur, et que je lance le soft en restant sous le profil admin, il me demande quand même si j'autorise l'appli à apporter des modifications à l'appareil, mais au moins sans demander de mot de passe. C'est déjà moins lourdingue. En mode utilisateur, impossible d'échapper à la demande de mot de passe.
Marsh Posté le 24-01-2024 à 18:21:46
Salut,
j'avais eu le même soucis avec une appli pro
J'avais trouvé ce soft pour contourner
https://www.sordum.org/8727/runastool-v1-5/
Marsh Posté le 25-01-2024 à 09:21:57
C'est le principe de ségrégation des contextes utilisateurs.
Il faudrait savoir où et comment l'application s'installe et pourquoi elle a besoin d'un élévation de privilèges.
A partir du moment où l'application se trouve dans un endroit ou tente des action nécessitant une élévation de privilèges, c'est normal que l'UAC demande le mot de passe d'un compte ayant ces privilèges si l'utilisateur courant ne les a pas.
Comme dit nebulios, dans 95% des cas ce n'est pas réellement utile et ça montre que soit :
- l'application est codée avec le cul "comme on faisait il y a 15 ans"
- l'application gère très mal son contexte d'exécution
Le problème c'est que contourner ça en forçant l'élévation de privilèges ou pire en la désactivant, c'est ultra risqué pour le système.
Marsh Posté le 25-01-2024 à 18:56:32
et si dans les propriétés de l'application tu forces le lancement en tant qu'admin c'est logique que tu ais une demande d'élévation à chaque fois...
Marsh Posté le 25-01-2024 à 20:32:24
azawa a écrit : Salut, |
Ah merci, je vais essayer ça demain
Marsh Posté le 25-01-2024 à 20:33:59
Oui j’ai essayé avec runas et l’option /savecred (censée sauvegarder le mot de passe admin)
Mais ça ne fonctionne pas, obligé de saisir le mdp admin à chaque lancement (donc aucun gain par rapport au lancement direct de l’appli)
Marsh Posté le 25-01-2024 à 21:03:28
jmb74 a écrit : |
Encore une fois, c'est NORMAL.
Marsh Posté le 25-01-2024 à 21:30:54
Je ne veux pas élever les privilèges de l’utilisateur d’une façon globale, mais juste lui permettre de lancer l’appli avec des droits admin sans qu’il ait a taper le mdp.
Marsh Posté le 25-01-2024 à 21:39:56
Mauvaise pratique depuis Vista quoi, on parle de plus de 15 ans
Marsh Posté le 26-01-2024 à 06:50:51
chaps41 a écrit : Logiciel d'un fournisseur = tu les as contacté pour avoir un support de leur part ou une procédure d'installation pour ce logiciel ? |
C’est pas leur logiciel mais un logiciel tiers qu’ils utilisent, mais j’ai bien senti qu’ils n’en ont pas la maîtrise.
Le logiciel s’appelle SmartPSSLite, ça permet d’accéder au serveur de videosurveillance qu’on vient de nous installer.
Marsh Posté le 26-01-2024 à 08:18:56
J'ai effectivement suivi leur procédure de lancement avec "runas" mais ca ne fonctionne pas.
Mes patrons ont acheté une solution complète alarme/vidéo avec détection thermique/périmétrique et tout le toutim, mais ne se sont même pas demandés si la solution logicielle était performante (et pour moi c'est juste une grosse bouse)
Marsh Posté le 26-01-2024 à 08:31:08
jmb74 a écrit : mais ne se sont même pas demandés si la solution logicielle était performante (et pour moi c'est juste une grosse bouse) |
J'ai bien peur que ça soit le mot
Je viens de le tester : première grosse surprise ---> ni le compte administrateur, ni le compte utilisateur que j'ai créé dans le soft, passe au lancement suivant du soft. Message : utilisateur inconnu
Edit : Dahua semble avoir le même pb avec un autre soft :
https://www.reddit.com/r/sysadmin/c [...] in_rights/
Marsh Posté le 26-01-2024 à 09:14:03
jmb74 a écrit : J'ai effectivement suivi leur procédure de lancement avec "runas" mais ca ne fonctionne pas. |
Ça permet surtout à l'éditeur de maximiser sa marge avec un soft codé au moins coûtant et sans doute même plus maintenu depuis des années. Tes patrons ont acheté du rêve.
Marsh Posté le 26-01-2024 à 09:38:50
azawa a écrit : Salut, |
J'ai essayé ton petit soft, ca marche nickel, merci pour le tuyau
Marsh Posté le 26-01-2024 à 11:47:06
Ça vaut peut-être le coup de jeter un coup d’œil coté sécurité du système... Mon expérience avec des installateurs est plutôt mauvaise.
Marsh Posté le 26-01-2024 à 13:05:40
jmb74 a écrit : |
Ça reste une solution de contournement qui pose de gros problèmes de sécurité, et qu'il faudra remplacer par quelque chose de plus viable à terme.
Marsh Posté le 26-01-2024 à 15:59:54
Bouse est sans doute exagéré. Mais on a vraiment perdu en souplesse et praticité par rapport à la solution précédente. Faut dire qu'on avait un soft enregistreur dédié sur un serveur Windows, là on se retrouve avec un NVR chinois. J'attends de voir ce que ca va donner quand il sera bien plein
Marsh Posté le 24-01-2024 à 11:05:19
Salut à tous,
un fournisseur m'a fourni un soft (donc source sûre) que j'installe en tant qu'admin
Ensuite quand l'utilisateur veut y accéder, le soft demande systématiquement le mot de passe admin!
Comment désactiver cette demande et pouvoir juste lancer le soft svp?
J'ai beau aller dans les propriétés de l'exécutable et dans l'onglet "Compatibilité" cocher "Exécuter en tant qu'administrateur" ca ne change rien, snif.
Merci de votre aide!
---------------
old feedback