7 votes

Comment mettre en bac à sable et exécuter des programmes nécessitant des privilèges d'administrateur sur un PC à usage limité ?

Cette question me taraude depuis un certain temps. Comment puis-je mettre une application en sandbox et l'exécuter sur un PC ? où je n'ai que des privilèges limités (non administratif) ?

Bien sûr, l'application nécessitera l'UAC et des privilèges administratifs, mais le programme sandbox les émulera et "jouera" l'environnement de l'application où elle pourra enregistrer sur le disque dur et dans les registres.

Sandboxie.com permet à l'application de faire cela, mais je ne suis pas au courant qu'il n'est pas nécessaire d'avoir des privilèges administratifs pour exécuter la chose sandboxée en tant que telle.

Ai-je tort ? Si c'est le cas, veuillez poster un commentaire à ce sujet et proposer une solution.

2voto

pijetja Points 11

Vous pouvez utiliser VMWare pour créer et démarrer un système d'exploitation qui vous donne des droits d'administration. Il répondrait à toutes vos exigences, car il serait en bac à sable et complètement séparé de votre système d'exploitation hôte, et vous pourriez exécuter des programmes, enregistrer sur le disque virtuel, etc. sans avoir à modifier les autorisations sur le système d'exploitation hôte.

2voto

hotmatrixx Points 36

Spoon.net - créez l'application sur un autre ordinateur avec spoon, et ensuite elle fonctionnera sur n'importe quoi, si vous pouvez la construire avec succès dans spoon. aucun droit d'administration n'est nécessaire.

1voto

Miel Points 848

Je pense qu'une sorte de technologie de virtualisation est votre réponse. Vous aurez besoin de quelques droits d'administrateur pour installer le logiciel, mais une fois que c'est fait, vous devriez être prêt à partir avec seulement des droits limités sur l'OS hôte.

VMWare, Virtual PC, Softgrid, fonctionneraient, et il y en a d'autres j'en suis sûr.

0voto

harrymc Points 394411

spoon.net est devenu turbo.net mais il est aussi devenu très commercial et très coûteux (sauf pour les licences Education). Il ne prend pas encore en charge le conditionnement en nuage des applications.

Dans tous les cas, tout logiciel permettant d'isoler totalement une application de son hôte nécessitera une installation pour pouvoir accrocher le système d'exploitation, donc sans les droits d'administrateur, vous êtes limité aux logiciels déjà installés.

Si le PC cible possède déjà Docker installé, le packaging de votre application dans un conteneur est un excellent moyen de l'exécuter tout en étant totalement isolé de l'hôte. Les conteneurs bénéficient d'un grand engouement aujourd'hui, donc s'ils ne sont pas activés sur le PC cible, il sera peut-être facile de convaincre l'administrateur de l'activer pour des raisons de sécurité.

D'autres Créateurs d'applications portables qui pourrait remplacer spoon.net sont :

  • VMware ThinApp
    L'édition de base "VMware ThinApp Starter Edition" est proposée gratuitement avec tout achat de VMware Workstation.

  • Cameyo
    Cameyo est un produit de virtualisation des applications. Il vise à virtualiser les applications Windows afin qu'elles puissent s'exécuter sur d'autres machines ou dans des navigateurs HTML5.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X