Pode acessar uma pasta compartilhada quando logado, mas não com runas

1

Temos uma escola de tamanho médio usando um domínio Win2008R2. Temos vários compartilhamentos bloqueados, exceto para administradores.

O problema é que, se eu fizer login como administrador, posso acessar os compartilhamentos através do windows explorer, mas se eu estiver conectado à minha conta de usuário regular e executar o explorer clicando com o botão direito e fazendo runas, acessar essas ações. De fato, parece que, mesmo que eu me autentique com sucesso quando uso runas, não recebo nenhum dos privilégios elevados correspondentes que eu espero.

btw, essas unidades são mapeadas no caso que importa.

Sou um usuário linux tentando aprender, implementar e depois ensinar os outros administradores sobre a separação entre usuário regular e admin, semelhante ao su / sudo. Eu pretendo ler minuciosamente no msdn sobre isso, mas se você souber de quaisquer outros recursos que sejam úteis para aprender como fazer isso, seria bom.

    
por labyrinth 12.09.2011 / 02:14

1 resposta

1

Isso é por causa do UAC. Perceba que suas credenciais de administrador! = Privilégios de administrador. Enquanto os processos herdam as permissões de seu criador, sua conta no UAC só tem permissões de usuário. Para ter permissões de administrador, você precisará do sistema operacional para criar o processo semelhante ao sudo.

Assim como você precisa sudo, você precisa elevar comandos para obter acesso de administrador.

Para elevar comandos, você precisará da opção "Executar como administrador". Infelizmente, não há uma maneira fácil de fazer isso por meio da interface do usuário, para sua situação.

Você tem algumas opções. Você pode baixar o "Elevation Powertoys for Vista". Eles são um conjunto de VBscripts que ajudam a elevar comandos em scripts, linhas de comando, etc. Assim, você pode digitar "elevate explorer \ MyServer \ MyAdminShare".

Outra opção, e a que eu digo aos novos funcionários, é fazer login com sua conta de administrador. Temos a troca rápida de usuário ativada para nossas estações de trabalho administrativas.

Mas, para a funcionalidade que você está procurando, eu baixaria o "Elevation Powertoys".

link

Inclui entradas de clique com o botão direito do mouse para um prompt de CMD elevado, Explorer e Powershell.

Ele também permite elevar os scripts Autohotkey, VBscripts, CMD e um exemplo de script auto-elevar, o gadget Elevar barra lateral e um exemplo de script de arquitetura cruzada (x64 que invoca uma dll x86).

    
por 12.09.2011 / 03:54