Войти

Показать полную графическую версию : runas только от встроенной учетной записи


tpogih
15-01-2016, 10:52
Добрый день.
Просьба подсказать как побороть следующую проблему:
Пытаюсь настроить просто батник, для запуска приложений от учетной записи администратора.
runas /user:domen\domenAdmin cmd
запускается командная строка с правами простого пользователя, варианты ниже также запускают с обычными правами
runas /user:domen\domenAdmin "cmd /c start /b cmd"
runas /user:pc-name\LocalAdmin cmd
работает только вариант с встроенным администратором
runas /user:pc-name\Администратор cmd
При этом если отключить UAC все работает отлично. Но проблема в том что политика безопасности компании запрещает его отключать.
В настройках gpo не вижу где можно было бы доавить локальную учетную запись, чтобы ее пропускал UAC.

Где то краем глаза увидел, что можно попробовать настроить через COM объекты, но на сколько мне кажется это нельзя будет распростронить на домен через gpo, да и не было в той ветке обсуждений результата их эксперементов.

windows 7 x64 prof, домен на 2003R2

Charg
15-01-2016, 14:10
Вот так должно работать:
runas /profile /user:computername\username cmd
+ должна быть запущена служба "вторичный вход в систему".

tpogih
17-01-2016, 10:37
Вот так должно работать: »
Результат тот же самый, запускается cmd с правами обычного пользователя. В названии окна просто пишется, запущенно от имени....(название учетки которую подставлял в runas)

+ должна быть запущена служба "вторичный вход в систему". »
служба запущена

Charg
18-01-2016, 12:45
UAC как настроен? Ну или попробуй вырубить его совсем, ребут, снова включить, ребут, попробовать runas.

tpogih
19-01-2016, 06:13
UAC как настроен? Ну или попробуй вырубить его совсем, ребут, снова включить, ребут, попробовать runas. »
попробовал, результат тот же.
только при выключенном uac удается с помощью runas запустить cmd с правами администратора, при движении ползунка по шкале(3 настройки включенного uac) запускает cmd с правами простого пользователя

tpogih
21-01-2016, 07:49
может есть у кого еще идеи?

tpogih
02-02-2016, 14:37
проблему пока так и не удается решить..

Gerner
02-02-2016, 14:49
пришла на ум мысль проверить LocalAccountTokenFilterPolicy, но он влияет на запуск под UAC в рабочей группе, а не в домене...




© OSzone.net 2001-2012