5

Так как мы запускаем Windows 7-клиентов в нашем домене Windows-сервера, у меня есть особый вариант использования, который стал более неудобным:

На клиентском сайте, войдя в систему как пользователь с ограниченными правами и активировав контроль учетных записей (UAC) на самом высоком уровне, вы можете запустить приложение с правами администратора, щелкнув по нему правой кнопкой мыши и выбрав «Запуск от имени». администратор».

После этого отображается всплывающее окно с запросом имени пользователя и пароля.

Как член домена, вам необходимо ввести полное имя хоста с обратной косой чертой и имя пользователя с правами администратора (например, «Администратор») для аутентификации в качестве локального администратора.
На XP-машинах вам просто нужно было ввести «Администратор» для имени пользователя.

Это делает администрирование более неудобным, если вы запускаете различные клиенты Windows-7 в компании, потому что вам всегда нужно искать имя хоста для машины, на которой вы хотите запустить что-то с правами администратора.

Есть ли параметр реестра или хороший обходной путь, позволяющий пройти аутентификацию от имени администратора, не вводя имя хоста для компьютера, но не используя такие инструменты, как "RunAsSPC" или "Steel RunAs"?

4 ответа4

4

Если вы хотите пройти аутентификацию на локальном компьютере, вы можете использовать точку вместо имени хоста. Это не устраняет проблему полностью, но, по крайней мере, не позволяет вам искать имена хостов с тех пор . работает везде.

Username: .\Administrator
Password: *******

В определенных контекстах localhost будет работать вместо этого. Я еще не нашел ситуацию, где либо . или localhost не работает, но я уверен, что где-то есть.

2

Как насчет создания учетной записи домена и / или группы, которая имеет административный доступ к клиентским ПК и войти в систему как эта учетная запись. Или, в зависимости от вашего доступа, вы всегда можете войти в систему как администратор домена, который будет иметь права администратора на клиентских ПК. Это также означает, что вам не нужно управлять локальными учетными записями на каждом ПК.

Или, если вы хотите предоставить своим пользователям права администратора на своих ПК, вы можете просто добавить их учетную запись домена в качестве администратора на клиентском ПК.

Я думаю, это зависит от того, каков ваш сценарий использования.

0

Вы также можете найти папку расположения этого приложения и добавить пользователя в папку безопасности, чтобы разрешить любой доступ. Это сработало для меня, когда я это сделал. Надеюсь, что это поможет вам.

PS когда вы собираетесь это сделать, вы должны использовать и администратора пользователя.

0

Если учетная запись входа уже является администратором, вы можете установить UAC через изменения локальной политики на "Запрашивать согласие" или "Запрашивать согласие на безопасном рабочем столе".

Для домашней версии Windows есть взлом реестра, который устанавливает это в:
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System .
Дважды щелкните ConsentPromptBehaviorAdmin и установите его значение равным:
2 - Запрашивать согласие на безопасный рабочий стол
4 - Запрос согласия

Гораздо более простой диалог согласия, в котором нужно только нажать кнопку «Продолжить», выглядит следующим образом:

образ

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .