![]() |
runas только от встроенной учетной записи
Добрый день.
Просьба подсказать как побороть следующую проблему: Пытаюсь настроить просто батник, для запуска приложений от учетной записи администратора. Код:
runas /user:domen\domenAdmin cmd Код:
runas /user:domen\domenAdmin "cmd /c start /b cmd" Код:
runas /user:pc-name\Администратор cmd В настройках gpo не вижу где можно было бы доавить локальную учетную запись, чтобы ее пропускал UAC. Где то краем глаза увидел, что можно попробовать настроить через COM объекты, но на сколько мне кажется это нельзя будет распростронить на домен через gpo, да и не было в той ветке обсуждений результата их эксперементов. windows 7 x64 prof, домен на 2003R2 |
Вот так должно работать:
Код:
runas /profile /user:computername\username cmd |
Цитата:
Цитата:
|
UAC как настроен? Ну или попробуй вырубить его совсем, ребут, снова включить, ребут, попробовать runas.
|
Цитата:
только при выключенном uac удается с помощью runas запустить cmd с правами администратора, при движении ползунка по шкале(3 настройки включенного uac) запускает cmd с правами простого пользователя |
может есть у кого еще идеи?
|
проблему пока так и не удается решить..
|
пришла на ум мысль проверить LocalAccountTokenFilterPolicy, но он влияет на запуск под UAC в рабочей группе, а не в домене...
|
Время: 00:48. |
Время: 00:48.
© OSzone.net 2001-