1

Моя учетная запись является учетной записью администратора (а в группе администратора технически). Насколько я понимаю, я всегда работаю в стандартном пользовательском контексте, за исключением случаев, когда требуется повышение прав, что разрешено / запрещено в диалоговом окне UAC.

Моя действительная учетная запись администратора на этом компьютере отключена, и я хотел бы отключить ее по соображениям безопасности.

Тогда возникает вопрос: как использовать RUNAS для запуска процесса с повышенными привилегиями? Кажется, что единственный аргумент, используемый для повышения, - это фактическое имя пользователя. Как я могу порождать процесс в командной строке с повышенными привилегиями, тогда, если у меня нет имени пользователя учетной записи администратора для предоставления RUNAS.

Может быть, это невозможно. Если это так, это нормально, но меня не интересует следующее:

  • Запуск cmd.exe от имени администратора (ни с помощью клавиши Shift, щелчка правой кнопкой мыши или постоянной пометки)
  • Сторонняя программа, такая как sudo или elevate.
  • Создание другой учетной записи пользователя, которая является явным администратором, или переименование учетной записи администратора.

1 ответ1

3

Ваша учетная запись может делать все, что может делать базовая учетная запись администратора. Вот что значит быть членом группы администраторов. Вам просто нужно поднять свою учетную запись для определенного действия, прежде чем он будет использовать эти полномочия. Когда вы видите приглашение (возможно, в контекстном меню) с надписью "Запуск от имени администратора", оно по-прежнему использует вашу учетную запись для выполнения любой задачи, которую вы запускаете.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .