Cosmo wrote:
wolltest du doch das Zeitlimit abschaffen; vergessen?
Nein, nur noch nicht gemacht... war nur ein Tag Urlaub ;-)
Cosmo wrote:
Im Kern ist schon klar, man könnte hier ein Programm mit den Kredentials eines anderen eingeschränkten Benutzers starten und hat dann zusätzlich die Option, mit administrativen Rechten auszuführen. Das ist mir aber so weit weg vom realen Bedarf, daß ich nicht getestet habe, ob dieses Verständnis von mir stimmt.
Es stimmt.
Cosmo wrote:
Insbesondere mit der Erläuterung oben "als echter Admin starten" kommt da niemand drauf. Wähle ich - was wohl in 99,9% der Fälle relevant sein dürfte, den Admin hier aus, so spielt diese Option - das habe ich nun wiederum getestet - keine Rolle und verwirrt nur. Also IMHO sollte es weg weil verwirrend und überflüssig.
Ok, wenn keiner was dagegen hat. Die Option ist drin, weil es geht, und weil man damit z.B. gpedit.msc als man selbst vollständig nutzen kann... das ginge aber auch mit dem Kennwort eines echten Admin.
Mit der Verwirrung gebe ich Dir Recht.
Cosmo wrote:
Einfach die Taste B (oder U, falls du für die englische Version nicht eigene Tastenanschläge programmieren möchtest) sollte reichen; aber auch die anderen Optionen würde ich doch manchmal gerne wählen können, ohne erst zur Maus greifen zu müssen.
Ok. Das habe ich, der Eile wegen, übersehen :-)
Cosmo wrote:
Geht man aber davon aus, daß man diese Auswahl wohl in 90%+ der Fälle verwendet, um mit immer wieder demselben Admin-Konto zu starten, und daß man wohl vielfach dieses Kennwort abspeichert, so wäre es doch sinnvoll, wenn SuRun hier immer das Konto als Vor-Auswahl vorgibt, zu dem es ein Kennwort gespeichert hat.
...ein Administratorenkonto wahrscheinlich?
Gute Idee. Habe ich aufgeschrieben.
Cosmo wrote:
Würde man die Benutzerauswahl in den ersten Dialog integrieren (der Platz ist locker vorhanden), so würde die oben von mir kritisierte Option mit den erhobenen Rechten plötzlich wieder Sinn machen, denn wenn der Benutzer sein eigenes Konto auswählt, so stellt sich die Frage tatsächlich. Perfekt wäre dann folgendes: Der Benutzer kann nicht nur wählen, ob in Zukunft ohne Rückfrage erhöht gestartet werden soll und ob das auch aus der Shell (also mit dem eigenen Kontext) ausgeführt werden soll, sondern eine weitere Option legt fest, daß in Zukunft automatisch mit den Kredentials des ausgewählten Kontos gestartet werden soll. Das würde bedeuten, daß man administrative Programme aus der Shell mit dem Kontext des Admins ausführt - und damit wäre ein erster Schritt getan, um das Problem mit der Besitzeroption zu lösen. Mh, hab ich jetzt während des Schreibens so entwickelt, nur bin ich mir nicht klar darüber, ob ich mich verständlich genug ausgedrückt habe?
Ich hatte diese Idee auch schon.
Dazu müsste ich aber erstmal die beiden Checkboxen in Drop-Down-Listen verwandeln, die die Optionen der SuRun-Einstellungen haben.
Liste 1:
* "fragen ob dieses Programm mit erhöhten Rechten gestartet werden darf"
* "nicht fragen und dieses Programm immer mit erhöhten Rechten starten"
* "nicht fragen und dieses Programm NIE mit erhöhten Rechten starten"
Liste 2:
* "wieder fragen, ob dieses Programm erhöhte Rechte benötigt."
* "dieses Programm immer automagisch mit erhöhten Rechten starten",
* "dieses Programm NIE automagisch mit erhöhten Rechten starten",
CheckBox:
* Kennwort speichern
CheckBox:
* Auch nach Ablauf der Kennwort-Fragezeit nicht nach einem Kennwort fragen.
Dann müsste ich den Benutzer auswählbar machen, bei nicht-Administratoren würde das Programm dann aber mit eingeschränkten Rechten gestartet werden, oder ich mache noch eine Checkbox, "Mit gehobenen Rechten starten".
"Abbrechen" würde dann wirklich immer Abbrechen, ohne Optionen zu verändern.
Das habe ich zeitlich aber nicht sauber geschafft...
Den RunAs-Dialog hatte ich schon und der macht auch schon viel aus.