Моя учетная запись является учетной записью администратора (а в группе администратора технически). Насколько я понимаю, я всегда работаю в стандартном пользовательском контексте, за исключением случаев, когда требуется повышение прав, что разрешено / запрещено в диалоговом окне UAC.
Моя действительная учетная запись администратора на этом компьютере отключена, и я хотел бы отключить ее по соображениям безопасности.
Тогда возникает вопрос: как использовать RUNAS для запуска процесса с повышенными привилегиями? Кажется, что единственный аргумент, используемый для повышения, - это фактическое имя пользователя. Как я могу порождать процесс в командной строке с повышенными привилегиями, тогда, если у меня нет имени пользователя учетной записи администратора для предоставления RUNAS.
Может быть, это невозможно. Если это так, это нормально, но меня не интересует следующее:
- Запуск cmd.exe от имени администратора (ни с помощью клавиши Shift, щелчка правой кнопкой мыши или постоянной пометки)
- Сторонняя программа, такая как sudo или elevate.
- Создание другой учетной записи пользователя, которая является явным администратором, или переименование учетной записи администратора.