是否有任何用户友好的 RUN AS 功能版本

是否有任何用户友好的 RUN AS 功能版本

背景

我有一些 Windows XP 虚拟机,用于运行一些低信任度软件。这些机器上分配的域帐户被禁止访问文件共享或登录任何其他计算机。

但是,使用域帐户(与本地帐户不同)时,不会提示用户登录其他帐户来访问受保护的文件共享,因此我必须反复登录和退出,这已成为一个可用性问题。

问题

他们有吗方便使用的域用户暂时承担其他用户的访问权限的方法是什么?

我已经尝试了以身份运行功能,但它仍然很不方便。

编辑:我希望

  • 如同Windows UAC 会自动“知道”需要备用帐户并提示输入。为了实用,可以提供需要备用帐户的程序列表。
  • 自动填充备用帐户的用户名。同样,这可以在列表中预先定义。
  • 包括一种“提升”的方法部分的 Explorer(就像 UAC 一样),这样我就可以临时访问受保护的文件夹。这可以是打开新 Explorer 窗口或文件管理器的上下文菜单项。
  • 适用于从任何进程启动的程序,而不仅仅是资源管理器。(可选)
  • 保留当前用户的个人资料对于 Windows 的 sudo做(可选,编辑 3 中的新增内容)
  • 可以通过组策略轻松部署。

编辑 2:总结:我正在尝试创建一个更通用的 UAC 版本,该版本可以允许程序通过模拟其他帐户暂时获得更高(但不一定是管理员)访问权限。它必须与没有 UAC 的旧操作系统兼容。

编辑 3:当前解决方案:事实证明,您只需勾选 GUI 属性中的“以管理员身份运行”框即可创建 GUI 以管理员身份运行的快捷方式。系统实际上不会检查新用户是否是管理员。

但我仍在等待一个可以满足所有要求的产品。

答案1

我认为你正在寻找sudoWindows 上的等效版本。不确定它是否好,但你可以尝试看看对于 Windows 的 sudo

它不会改变用户和配置文件,您不需要输入新的组/用户名。

答案2

问:如何在 Active Directory 中临时模拟另一个用户?

答:以以下身份运行

使用 Run As 有什么不方便之处吗?您是否认为有更方便的替代方法?

问:是否有任何用户友好的方式可以让域用户暂时承担另一个用户的访问权限?

答:以以下身份运行

您认为使用 Run As 的哪些方面不够用户友好,以至于有更用户友好的替代方案吗?

相关内容