O programa com o administrador precisa ser executado na conta de domínio básica do usuário - contas de serviço gerenciado?

0

Estou procurando implantar um software vital dentro da organização. Esta é uma configuração baseada em domínio, com todos tendo apenas contas de usuário básicas. No entanto, o software em questão exige que seja executado com direitos administrativos.

Normalmente, basta usar / savecred em um computador autônomo para fornecer acesso de administrador ao programa em um usuário restrito conta, mas em um domínio não tenho certeza que isso ainda funcionará de forma confiável.

Eu posso criar e usar uma conta administrativa apenas para este programa (e entregá-lo para todos), mas isso significa que eu teria que gerenciar e manter outra conta com sua própria senha. Além disso, qualquer pessoa pode fazer login no domínio usando essa conta - não é bom.

No entanto, existem coisas como Contas de Serviço Gerenciadas que podem ser usadas - em um domínio, posso usá-las para permitir que usuários básicos do domínio executem programas que exijam direitos administrativos?

Especificamente, quero que os usuários possam iniciar o programa com nenhuma entrada adicional - sem nomes de usuário, sem senhas, sem direitos elevados. Tudo deve ser transparente para que o programa seja executado, apesar de ser executado em uma conta de usuário básica.

    
por René Kåbis 12.11.2013 / 23:33

1 resposta

1

Corrija-me se estiver errado e isso não funcionar no seu caso, mas, dependendo do aplicativo e de seus requisitos de segurança, você poderá conceder ao usuário permissões de modificação no sistema de arquivos em que o aplicativo está instalado e em determinados registros chaves que são usadas pelo aplicativo. Eu também usei um atalho executável AutoIT RunAs para iniciar um aplicativo com credenciais elevadas. Link AutoIT RunAs

    
por 12.11.2013 / 23:56