Могу ли я включить групповую политику для запуска приложения в качестве администратора? - PullRequest
0 голосов
/ 07 ноября 2018

Я хочу, чтобы все мои пользователи по умолчанию запускали приложение в качестве администратора. Поэтому, когда приложение запускается, поле Учетные данные не появится, чтобы ввести учетную запись администратора домена. поэтому я бы хотел добавить приложение в белый список (если это правильная терминология?)

Существует ли параметр групповой политики, позволяющий конкретному приложению запускаться от имени администратора? Или настроить приложение для запуска от имени администратора?

В качестве аргумента я хотел бы запустить приложение "Блокнот" в качестве администратора для всех моих пользователей, чтобы они могли редактировать некоторые текстовые файлы администратора.

Спасибо

1 Ответ

0 голосов
/ 07 ноября 2018

Это сложно, так как вы не хотите раскрывать пароль администратора. Я видел предложения по использованию runas /user:admin /savecred, но как только это будет сделано, пользователь сможет запустить что-нибудь с runas под учетными данными администратора (если они знают, как).

Лучшее решение описано здесь: http://willmtz.blogspot.com/2011/10/how-to-force-application-to-open-in.html

Короче говоря, создайте запланированное задание, которое запускает программу с определенными учетными данными, но без расписания. Затем вы создаете ярлык для пользователя, который запускает запланированное задание.

Таким образом, пользователь не может использовать учетные данные для выполнения чего-либо, кроме запуска этой одной программы. В зависимости от того, что вы используете, вы можете даже указать, чтобы он работал под учетной записью SYSTEM, если хотите.

Вам просто нужно настроить объект групповой политики для создания запланированного задания. Это может помочь: https://www.faqforge.com/windows-server-2016/configure-scheduled-task-item-using-group-policy/

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...