উইন্ডোজ পাসওয়ার্ড না জেনে "যেমন চলুন"


13

আমি যে কলেজ রেডিও স্টেশনে কাজ করি সেখানে আমরা একটি ডিজিটাল মিডিয়া সিস্টেম ইনস্টল করছি। আমরা প্রোগ্রামারদের (পড়ুন; ডিজে, কোডার নয়) সঙ্গীতটিতে অ্যাক্সেস দেওয়ার চেষ্টা করছি, তাদের কোনও এটির ফ্ল্যাশ ড্রাইভে অনুলিপি না করার বা এটি ইন্টারনেট জুড়ে স্থানান্তর করার অনুমতি ছাড়াই।

আমরা উইন্ডোজ সিস্টেমে চলছে (ক্লায়েন্ট মেশিনগুলির জন্য উইন্ডোজ এক্সপি এবং মিডিয়া সার্ভারের জন্য উইন্ডোজ সার্ভার ২০০৮)। আমার ধারণা এটি।

  • এমন একটি ব্যবহারকারী (প্রোগ্রাম ইউজার) তৈরি করুন যার ডিজিটাল মিডিয়াতে মোটেই অ্যাক্সেস নেই।
  • এমন একটি ব্যবহারকারী (মিডিয়াউজার) তৈরি করুন যার কেবলমাত্র ডিজিটাল মিডিয়াতে পঠনযোগ্য অ্যাক্সেস রয়েছে যা প্রোগ্রামাররা পাসওয়ার্ড সম্পর্কে কিছুই জানেন না এবং জানেন না।
  • ব্যবহারকারীরা মিডিয়ায় কোনও প্রবেশাধিকার না দিয়ে প্রোগ্রামউজার হিসাবে উইন্ডোজে লগ ইন করুন।
  • আমাদের প্লেব্যাক অ্যাপ্লিকেশন ( ট্র্যাক্টর ) মিডিয়া ব্যবহারকারী হিসাবে চালান, প্রোগ্রামারটিকে মিডিয়া প্লে করার অনুমতি দেয় তবে এটি অনুলিপি বা সংশোধন করে না।

এটি নিখুঁত সমাধানের মতো বলে মনে হচ্ছে তবে এর মধ্যে একটি আছে। যদি প্লেব্যাক অ্যাপ্লিকেশন বা মেশিন ক্রাশ হয়ে যায় তবে প্রোগ্রামার একমাত্র ব্যক্তি যিনি এটি যুক্তিসঙ্গত সময়ে আবার চালাতে সক্ষম হবেন (আমরা একটি 15 কিলোওয়াট এফএম রেডিও স্টেশন, সুতরাং ডাউনটাইম একটি বড় ব্যাপার)। আমার দ্বিধা ...

আমি কীভাবে প্রোগ্রামারকে এমন প্লেব্যাক অ্যাপ্লিকেশনটি ব্যবহার করতে পারি যাতে তারা পাসওয়ার্ড জানেন না?

উত্তর:


32

sudo.bat

@echo off
runas /user:Administrator /savecred %1

আশ্চর্যজনকভাবে এটি পুনরায় বুট বা পাওয়ার ব্যর্থতার পরেও আবার পাসওয়ার্ড জিজ্ঞাসা করবে না


2
সঠিক উত্তরের জন্য +1। আমার god
ডেভ চেনি

গুরুতরভাবে এটি কীভাবে সুরক্ষা গর্ত হিসাবে পরিচিত নয়? কেন এই খোলা ?!
Marm0t

2
আমি মোটামুটি নিশ্চিত যে এটি কেবলমাত্র তখনই কাজ করে যদি অ্যাকাউন্টের জন্য পাসওয়ার্ড শংসাপত্র ব্যবস্থাপকটিতে সংরক্ষণ করা হয়, সুতরাং এটি ওএসএক্স বা অন্য কোনও সিস্টেমে যেখানে শংসাপত্রগুলি সংরক্ষণ এবং পুনরায় ব্যবহার করা যেতে পারে তার চেয়ে বেশি কোনও সুরক্ষা গর্ত নয়।
মার্ক হেন্ডারসন

আপনার এখনও প্রথমবারের মতো পাসওয়ার্ডটি জানতে হবে এবং এটি পরিবর্তিত হলে এটি কাজ করা বন্ধ করে দেবে।
আইভান_পোজদেদেভ

1

... তাদের ফ্ল্যাশ ড্রাইভে এটির কোনও অনুলিপি বা ইন্টারনেট জুড়ে স্থানান্তর করার অনুমতি ছাড়াই

এই মেশিনগুলিতে ইউএসবি ফ্ল্যাশ ড্রাইভ, ইন্টারনেট অ্যাক্সেস ইত্যাদি অক্ষম করুন।


0

এই সমস্যাটি সমাধানের জন্য আমি কয়েকটি উপায় চিন্তা করতে পারি। প্রথম (এবং আরও কঠিন) ট্র্যাক্টর চালু করার জন্য একটি ছোট উইন্ডোজ পরিষেবা লিখতে হবে। সুতরাং, প্রোগ্রাম ইউজার পরিষেবাটিকে নতুন ট্র্যাক্টর উদাহরণের জন্য জিজ্ঞাসা করতে পারে, এবং পরিষেবাটি মিডিয়াউজার হিসাবে চলমান রয়েছে যাতে ট্র্যাক্টর মিডিয়া ব্যবহারকারী হিসাবে চালু হয়।

আরেকটি সম্ভাবনা এবং আরও সহজ, একটি স্টার্টআপ শর্টকাট সেটআপ করা যা প্রতিটি লগইনে ট্র্যাক্টর প্রবর্তন করে - উইন্ডোজ শর্টকাট আপনাকে শর্টকাট বৈশিষ্ট্যে যথাযথ ব্যবহারকারীর শংসাপত্রগুলি সেট করার অনুমতি দেয়। কম্পিউটার যদি কখনও ক্রাশ হয় তবে প্রোগ্রামারগুলিকে কেবল লগইন করতে হবে এবং তাদের মিডিয়াউজার হিসাবে একটি নতুন ট্র্যাক্টর চলছে!

আশা করি এর সমাধানগুলির মধ্যে একটি আপনার পক্ষে কাজ করবে!


আমি নিজে এবং অন্যান্য প্রশাসক হ'ল সফটওয়্যার ইঞ্জিনিয়ারস তাই এটি কোনও সমস্যা হবেনা। আমরা জিপিআইও ইনপুট জন্য আমাদের মিক্সিং বোর্ডকে পর্যবেক্ষণ করে এমন একটি অন্য পরিষেবাও চালাই, সুতরাং এটি ইতিমধ্যে আমরা যা করছি। এটি একটি দুর্দান্ত ধারণা, ধন্যবাদ!

0

আপনি এমন একটি প্রোগ্রাম তৈরি করতে পারেন যা ডিজের জন্য মিডিয়াউজারের প্রক্রিয়া শুরু করে। এটি করা যেতে পারে যাতে এটি প্রোগ্রামের ব্যবহারকারী হিসাবে চলবে।

মিডিয়াউজারের জন্য পাসওয়ার্ড / শংসাপত্রগুলি প্রোগ্রামটিতে সংকলন করা দরকার, যাতে এটি পাসওয়ার্ডটি জানত তবে শেষ ব্যবহারকারীকে কখনই এ সম্পর্কে সচেতন হওয়ার প্রয়োজন হবে না। তাদের কাছে কেবল একটি বোতাম বা প্রোগ্রাম রয়েছে যা "ট্র্যাক্টর পুনরায় চালু করুন" বলবে এবং এটি সমস্ত কাজ করতে পারে।

প্রক্রিয়াটির একটি সি # উদাহরণ এখানে। একমাত্র পরিবর্তন হ'ল শংসাপত্রগুলিকে কঠোর কোডিং করা হবে যাতে ডিজে সেগুলি না দেখে।


এটি মূলত আমি যা প্রস্তাব করতে যাচ্ছিলাম তা কিন্তু এই সতর্কতার সাথে যে এটি অস্পষ্টতার মাধ্যমে সুরক্ষা। যদি শেষ ব্যবহারকারীগণ প্রমোন বা প্রোসপেক্সের একটি অনুলিপি খুঁজে পেতে এবং চালাতে পারেন তবে তারা কোনও সমস্যা না করে পাসওয়ার্ড পেতে সক্ষম হবেন।
রায়ান বোলার

@ রায়ান: আপনি কীভাবে এই পরিস্থিতিতে প্রমমন বা প্রসেসপক্সের পাসওয়ার্ড পাবেন? কোনও প্রক্রিয়াটির অধীনে চলছে এমন ব্যবহারকারীর নাম আপনি পেতে পারেন, তবে আপনি শংসাপত্রগুলি পেতে পারেন বলে আমি মনে করি নি। আমি বুঝতে পারি যে রেভ। হার্ড-কোডেড পাসওয়ার্ড দিয়ে এক্সিকিউটেবল ইঞ্জিনিয়ারিং এটি করবে, তবে তার বাইরে আপনি কীভাবে এই তথ্য পাবেন?

0

ইস্পাত রানআউটগুলি একবার দেখুন। অন্য কোনও বিকল্প সমাধানযোগ্য না হলে আমি এটি আমার সিসএডমিন কেরিয়ারে বেশ কয়েকটি স্ক্রিপ্টগুলির জন্য ব্যবহার করেছি। এটা অবশ্যই কার্যকর। এটি একটি এক্সিকিউটেবল ফাইল তৈরি করে, এতে এটি সঞ্চিত শংসাপত্রগুলি এনক্রিপ্ট করে। লিঙ্কেজ


0

আদর্শ পরিস্থিতি হ'ল ট্র্যাক্টরকে একটি পৃথক জিইউআই সহ একটি পরিষেবা হিসাবে চালানোর জন্য পরিবর্তন করতে হবে। এটি আপনাকে সেরা সুরক্ষা বিকল্প দেয় - ট্র্যাক্টর তখন সঠিক শংসাপত্র সহ ব্যবহারকারী হিসাবে চলতে থাকবে এবং সেগুলি কী তা কারওই জানা নেই বা এটি পুনরায় আরম্ভ করার জন্য পাসওয়ার্ড টাইপ করতে হবে। আসলে, পরিষেবাগুলির স্ন্যাপিনে ক্র্যাশ হয়ে থাকলে আপনি এটিকে পুনরায় চালু করতে পারেন।

ট্র্যাক্টর চালনা করার জন্য আপনার জিইউআই তার নিজের অ্যাপ্লিকেশন হিসাবে লেখা হয়েছে যা ব্যবহারকারী নিজের মতো চালায়, এটি ট্র্যাক্টর পরিষেবাদিতে বার্তা প্রেরণ করে (টিসিপি / আইপি, আরপিসি, শেয়ারকৃত মেমরি বা আইপিসির অন্য কোনও রূপের মাধ্যমে) এটি করার জন্য ব্যবহারকারী চায় যদি আপনি ক্রু-নেটওয়ার্ক প্রোটোকল (উদাহরণস্বরূপ, টিসিপি / আইপি) ব্যবহার করে জিইউআই কাজ করে থাকেন তবে ব্যবহারকারী তার ওয়ার্কস্টেশনটিতে লগইন করতে পারবেন এবং ট্র্যাক্টর পরিষেবাটি "নির্ভরযোগ্য" রিবুটগুলি প্রতিরোধের জন্য সম্ভবত আরও একটি নির্ভরযোগ্য সার্ভারে চলতে পারে। আপনি যদি ভাল হন তবে আপনি তার পরিবর্তে ট্র্যাক্টরকে চালনা করার জন্য একটি ওয়েব অ্যাপ্লিকেশন লিখতে পারেন (এটি ওয়েব সার্ভারটি পরিষেবাতে বার্তাগুলি প্রেরণ করবে) এবং আপনার ব্যবহারকারী বাড়ি থেকে স্টেশন চালাতে পারে!

ট্র্যাক্টর পরিষেবাটি লগ ইন করার প্রয়োজন ছাড়াই সার্ভার দিয়ে শুরু করা হবে।


আকর্ষণীয় ধারণা, তবে ট্র্যাক্টর খুব স্বত্বাধিকারী এবং সত্যিকার অর্থে কোনও এপিআই নেই। একমাত্র ইন্টিগ্রেশন পয়েন্টগুলি হল এমআইডিআই, প্রেরণ কী এবং ভিএসটি প্লাগইন। যদিও ট্র্যাক্টর একটি কাস্টম ইউআই সহ সার্ভিস ভিত্তিক প্লেব্যাক ইঞ্জিন হিসাবে ধারণাটি আবেদন করে তবে আমরা আরও শক্তিশালী কাস্টম ইউআইগুলিতে নজর রাখি যা চার্টিং এবং প্লেলিস্ট তৈরির মতো বিষয়গুলি পরিচালনা করে।
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.