我正在使用 Windows 10 / DC Server 2012 R2,并且一些高级用户需要执行manage-bde
需要本地管理员权限的命令。
有什么方法可以允许他们执行该命令而无需向他们提供管理员帐户的凭据?
编辑:我的目标是允许一些用户使用 manage-bde 加密 USB 棒,以用于某些 weirs 用例。按照 Narzad 的建议,为 wmi 提供“方法执行”就足以使命令正常工作。
由于无法在每台计算机上手动更改,因此是否可以使用 GPO 来推动更改?
答案1
我认为您希望允许用户以管理员身份运行一个特定的应用程序而无需输入密码。
作为 GUI 运行
Technet 计划 作为 GUI 运行 可能是一个解决方案(如果它仍然适用于 Windows 10)。它以加密格式保存输入的数据。将其推送给所有用户可能需要找到保存该加密文件的位置,并将其与程序一起分发。
任务计划程序
另一个解决方案可能是使用任务计划程序来计划以管理员身份运行此应用程序,但使用从未激活的触发器,并允许用户使用以下命令手动运行它:
schtasks /run /tn "task-name"
更多信息请参阅文章 Windows 7:无需 UAC 提示即可提升程序快捷方式 - 创建。