Назад | Перейти на главную страницу

Есть ли удобная версия функции RUN AS

Задний план

У меня есть несколько виртуальных машин Windows XP, которые используются для запуска некоторого программного обеспечения с низким уровнем доверия. Учетным записям домена, назначенным для использования на этих машинах, запрещается доступ к общим файловым ресурсам или вход на любой другой компьютер.

Однако с учетными записями домена (в отличие от локальных учетных записей) пользователю не будет предлагаться войти в альтернативную учетную запись для доступа к защищенным файловым ресурсам, поэтому я должен неоднократно входить и выходить, что стало проблемой для удобства использования.

Вопрос

Есть ли у них удобный способ для пользователя домена временно принять права доступа другого пользователя?

Я пробовал запускать как функцию, но это все еще довольно неудобно.

Изменить: я надеюсь на то, что

Изменить 2: Подводя итог: я пытаюсь создать более общую версию UAC, которая могла бы позволить программам временно получать более высокий (но не обязательно административный) доступ, выдавая себя за другую учетную запись. Он должен работать со старыми ОС, в которых также нет UAC.

Изменить 3: Текущее решение: оказывается, вы можете создать ярлык «Запуск от имени» графического интерфейса пользователя, просто отметив поле «Запуск от имени администратора» в свойствах графического интерфейса. Система не будет фактически проверять, является ли новый пользователь администратором или нет.

Но я все еще жду тот, который удовлетворит все требования.

В: Как временно выдать себя за другого пользователя в Active Directory?

A: Запуск от имени

Что неудобно в использовании «Запуск от имени», которому, по вашему мнению, есть более удобная альтернатива?

В: Есть ли у них какой-либо удобный способ для пользователя домена временно присвоить права доступа другому пользователю?

A: Запуск от имени

Что неудобно для пользователя в использовании «Запуск от имени», чему, по вашему мнению, есть более удобная альтернатива?

Я думаю, ты ищешь sudo эквивалент в окнах. Не уверен, что это хорошо, но вы можете попробовать взглянуть на sudo для окон

Это не меняет пользователя и профиль, и вам не нужно вводить новую группу / имя пользователя.