Existe-t-il un équivalent de set uid pour Windows (XP)? L'option «exécuter en tant que» nécessite un mot de passe administrateur à chaque exécution. Je veux que les utilisateurs puissent exécuter cet exécutable particulier sans connaître le mot de passe administrateur. Je suis très nouveau dans le domaine Windows. :(
windows-xp
setuid
Akilan
la source
la source
Réponses:
Voir ici: Existe - t-il un équivalent de SU pour Windows
Essentiellement, l'architecture du système d'exploitation empêche de faire ce que vous souhaitez sans stocker les informations d'identification. Oui, vous pouvez les stocker "cryptés", mais si l'utilisateur n'est pas censé avoir à taper quoi que ce soit (comme, par exemple, un mot de passe), quel que soit le "cryptage" que vous utilisez pour stocker les informations d'identification, sa clé sera stockée juste à côté, par exemple qu'il peut être "décrypté" (vraiment encodé / décodé) au moment où l'utilisateur y accède.
Obtenir des systèmes d'exploitation Windows NT pour créer un jeton d'accès comme une autre utilisation sans spécifier leur mot de passe nécessite d'appeler des API en mode natif non documentées. Le projet RunAsEx fera cela, mais il pourrait se casser dans les futures versions de Windows.
la source
runas (au moins sur xp sp3) a l'option "/ savecred" - il demande le mot de passe la première fois et ensuite il en utilise un enregistré (même après le redémarrage).
la source
Il existe des RunAs cryptés et une alternative CPAU gratuite . Bien que je ne les utiliserais qu'en cas de nécessité absolue.
la source
Il existe un programme spécial à ces fins - Admilink .
Il crée un lien crypté spécial vers le fichier ciblé (je teste uniquement avec des fichiers .exe) - vous ne devez effectuer cette action qu'une seule fois. Lorsque vous cliquez sur le lien - le programme (Admirun.exe) démarre automatiquement le programme en lien avec les droits spéciaux (Rigths dépend de l'utilisateur sélectionné pendant le processus de création du lien - vous pouvez utiliser un compte administrateur ou un nom de compte de domaine, etc.).
Restrictions: Pendant le processus de création de lien (une seule fois), vous devez avoir un compte administrateur.
Admirun.exe doit être présenté dans votre dossier Windows (module inclus dans Admilink).
Toute la documentation sur le russe :). Apprenez le russe ou demandez-moi de l'aide supplémentaire
PS C'est GRATUIT pour une utilisation non commerciale.
PPS Il a beaucoup de fonctions supplémentaires
la source