如何在Windows 10中在后台加载管理员帐户并在前台自动登录非管理员帐户?

如何在Windows 10中在后台加载管理员帐户并在前台自动登录非管理员帐户?

是否有选项可以确保 Windows 10 自动开始加载管理员帐户而不授予用户访问权限?本质上将管理员帐户的状态从未加载转移到已加载,同时保持锁定状态。

我的 XY 问题:我试图在启动后立即自动从管理员帐户运行程序。但不会在启动时自动授予管理员帐户访问权限。因此,我想在后台运行管理员帐户,同时保持锁定状态。

我当前的解决方案是运行放置在管理员帐户的启动文件夹中的 .vbs 脚本,该脚本会在启动后自动锁定管理员帐户,但这仍然是一个小的安全风险,人们可以在用户帐户自动登录后,在该启动脚本运行之前删除它。

Windows 10 上有 2 个用户:user0(管理员)和 user1(非管理员)

提供了许多类似的解决方案,但是,这些都需要输入密码,或通过自动登录授予管理员帐户访问权限。

答案1

想象一下,如果您询问的是有关物理门的问题而不是帐户密码的问题。

我可以通过锁着的门吗?

不。最好的办法就是不要问这么愚蠢的问题。

但我真的希望门被锁上,除了在这种特定情况下!

不可以。如果某个东西被锁定了,那么它就是被锁定的,无论对于所有情况还是所有情况都是如此。

在 Microsoft Windows 中,以其他用户身份运行软件的首选方式是使用“Runas”功能。在命令行中,您可以使用“Runas”命令。在(文件)资源管理器程序中,您可以按住 Shift 键并右键单击以使用 GUI。这些方法需要交互。

其他解决方案包括下载第三方程序,如 SudoWin(以许多 Unix 平台内置的出色“sudo”程序命名)。此类软件可能会安装一项服务来帮助完成这些事情。

还有一种可能的选择,虽然看起来不太直接,但通常被认为是最方便的选择。使用任务计划程序。任务计划程序可以提升权限,并在创建任务时要求您输入密码,然后非提升权限的用户就可以运行该任务。这可能是一种帮助一个帐户以另一个帐户身份运行的方法。

但是,如果您希望帐户可用,我想可能需要解锁它。为帐户设置足够复杂的密码应该可以防止未经授权的使用,从而为您提供所需的安全性。将帐户标记为完全无法进行身份验证可能会进一步帮助实现防止未经授权使用的目标,但就像上锁的门一样,也可能产生影响理想用途的副作用。我不熟悉任何内置功能来支持您声明所需的“例外”,并且由于 Microsoft Windows 是封闭源软件,因此有时使用该软件最明智的方法是接受其设计方式的限制(或尝试替代软件 - 在本例中是不同的操作系统)。

相关内容