我的用户帐户是管理员帐户(在管理员中团体从技术上来说)。据我了解,我总是在标准用户上下文中运行,除非需要提升权限,而 UAC 对话框会允许/禁止提升权限。
这台机器上的实际管理员帐户已被禁用,并且出于安全原因我想保持其禁用状态。
那么问题是如何使用 RUNAS 启动具有提升权限的进程?似乎用于提升权限的唯一参数是实际用户名。如果我没有管理员帐户用户名提供给 RUNAS,那么如何在命令行中以提升权限生成进程。
也许这是不可能的。如果是这样,那很好,但我不感兴趣的是:
- 以管理员身份运行 cmd.exe(不通过 Shift 键单击、右键单击选项或永久标记)
- 第三方程序,如 sudo 或 lift。
- 创建另一个明确为管理员的用户帐户或重命名管理员帐户。
答案1
您的帐户可以执行基本管理员帐户可以执行的任何操作。这就是成为管理员组成员的意义所在。您只需提升自己的帐户以执行特定操作,它就会使用这些权限。当您看到提示(可能在上下文菜单上)“以管理员身份运行”时,它仍在使用您的帐户执行您运行的任何任务。