Il y a plusieurs utilitaires pour exécuter en tant qu'utilisateur différent (par exemple: runas
, cpau
, psexec
) mais tous exigent le mot de passe pour l'utilisateur respectif, même si vous êtes déjà en cours d' exécution avec des privilèges élevés.
J'aimerais atteindre les objectifs suivants:
- J'ai déjà une invite élevée (
Administrator
) - Je voudrais exécuter une commande (par exemple:
calc.exe
) quejohn
sans taper / passer leur mot de passe pour l'utilitaire de lancement.
Par exemple, dans le système Unix, vous pouvez simplement:
root@server:~# su - john
windows
windows-7
runas
impersonation
Razvan
la source
la source
Non, pas possible sous Windows. Vous devez toujours saisir un mot de passe au moins une fois lorsque vous exécutez des applications sous un autre compte d'utilisateur. Même en tant qu'administrateur.
Empêche les choses drôles de se produire et permet un audit propre. Si quelque chose se produit sous un compte d'utilisateur, les utilisateurs ne peuvent pas blâmer les administrateurs de le faire sans leur consentement.
la source
Dans Windows, vous ne pouvez le faire que s'il existe une session d'ouverture de session en cours de l'utilisateur que vous tentez d'emprunter l'identité. Cela est dû à la stratégie de groupe locale «Emprunter l'identité d'un client après l'authentification» permettant aux membres du groupe Administrateurs de faire exactement cela (Trouvé sous Stratégies locales> Attribution des droits utilisateur).
Un outil que je connais qui vous permet de le faire est Process Hacker 2. Exécutez l'outil en tant qu'administrateur local et recherchez un processus qui s'exécute en tant qu'utilisateur que vous souhaitez emprunter. Faites un clic droit dessus, sélectionnez Divers> Exécuter en tant que cet utilisateur ..., puis tapez le chemin binaire que vous souhaitez exécuter en tant que cet utilisateur, par exemple cmd. CMD s'ouvrirait alors en tant qu'utilisateur sans demander son mot de passe.
la source
Si vous placez le fichier .exe dans leur dossier de démarrage, vous pourrez peut-être l'exécuter sous leur nom.
la source