Respondendo a minha própria pergunta. Depois de alguns testes, isso parece funcionar bem:
C:\Users\Administrator>runas /netonly /user:<domain>\<username> "%SystemRoot%\system32\m mc.exe %SystemRoot%\system32\dnsmgmt.msc /s"
Enter the password for <domain>\<user>:
Attempting to start C:\Windows\system32\mmc.exe C:\Windows\system32\dnsmgmt.msc /s as user "<domain>\<user>" ...
Os nomes de outros snap-ins (para substituir dnsmgmt
) podem ser encontrados facilmente nos atalhos localizados em %programdata%\Microsoft\Windows\Start Menu\Programs\Administrative Tools
nas instalações padrão do Windows 7.
Infelizmente isso não funciona para o snap-in de gerenciamento de Diretiva de Grupo ( gpmc.msc
), como explica Martin Binder aqui :
ADUC only requires LDAP to work properly. GPMC in addition requires \domain\sysvol and WMI access - and the latter two probably will not work on your workstation. At least WMI will fail for sure because it doesn't know much about foreign prinicpals :)
A solução sugerida no encadeamento é usar uma máquina virtual associada ao domínio.