由于在域环境下,普通user的权限被限制,有些程序运行又需要管理员权限,怎样才能满足用户的需求又能兼顾安全策略呢?
有网友介绍了runas、lsrunase等工具,我在win10+AD域环境下简单测试了一下,遇到了错误,只能执行系统中正常使用无需验证管理员账户的文件,而执行其他.exe文件时报错提示:程序运行权限需要提升,就算是使用内置的administrator账户也是相同的提示,暂时不确定是什么原因。
最终找到了一个非常实用的小工具runastool。
双击如下图
域环境下怎么单独让某一个程序有运行权限而不需要输管理员账户密码_第1张图片
这一步他会自动检测系统内具有administrator权限的本地账户,然后选择一个账户再输入对应密码(不支持空密码),完成第一步,跳出下面的界面
域环境下怎么单独让某一个程序有运行权限而不需要输管理员账户密码_第2张图片
在这里添加你要运行的程序然后选择“”“Run as admisnitrator”,一键搞定!