Windows下以其他用户身份运行程
从Windows 2000开始,微软的视窗操作系统开始提供给当前登录用户以不同的用户身份来运行程序的功能。前提是系统的RunAs服务(Windows 2000下)/Secondary Logon服务(Windows XP下)没有被禁用并处于已启动状态。
在必需的RunAs/Secondary Logon服务已经启动之后,就可以为程序设定用户身份。对于一般的可执行程序来说,只需要创建指向该可执行文件的快捷方式,然后在按住Shift键的同时鼠标右键单击快捷方式,然后单击"运行方式.",在弹出的对话框中设置指定的用户及密码信息即可。这里是微软官方的HOW TO指南。
但对于某些特殊类型的快捷方式来说,用Shift+鼠标右键唤出的菜单中并没有"运行方式."的设置选项,比如说一些批处理文件(.bat)等有缺省文件类型打开方式的快捷连接。对于这种文件如果需要使用到RunAs的功能,可以新建一个空的快捷方式,在快捷方式向导对话框中键入项目的位置为
runas/savecred/usr:administrator"command line to the real application"即可。其中/usr:后面的administrator表示以administrator 用户身份运行程序;command line to the real application填写实际程
序的执行命令;/savecred参数将自动保存输入的密码,这样在下一次运行快捷方式的时候就不需要再输入密码(该参数在XP Home Edition版本中无效),如果不希望系统保存密码去掉该参数即可。
RUNAS用法:
RUNAS[[/noprofile|/profile][/env][/netonly]]
/user:program RUNAS[[/noprofile|/profile][/env][/netonly]]
/smartcard[/user:]program
/noprofile指定不应该加载用户的配置文件。
这会加速应用程序加载,但
可能会造成一些应用程序运行不正常。
/profile指定应该加载用户的配置文件。
这是默认值。
/env要使用当前环境,而不是用户的环境。
/netonly只在指定的凭据限于远程访问的情况下才使用。
/savecred用用户以前保存的凭据。
Windows XP Home Edition上没有这个选项。
该选项会被忽略。
/smartcard如果凭据是智能卡提供的,则使用这个选项。
/user应使用USER@DOMAIN或DOMAIN\USER形式
program EXE.的命令行。请参阅下面的例子
例如:
runas/noprofile/user:mymachine\administrator cmd
runas/profile/env/user:mydomain\admin"mmc%windir%\system32\dsa.msc"
runas/env/user:*********************"notepad\"\""
注意:只在得到提示时才输入用户的密码。
注意:USER@DOMAIN跟/netonly不兼容。
注意:/profile跟/netonly不兼容。
其中mymachine可以通过我的电脑--属性--好像是第二个选项卡上面查到
刚启动电脑后直接进入受限帐户,使用runas命令时会出现"拒绝访问".
用户名,密码等都输入正确,但进一遍管理员用户后再回来则一切正常,请教下原因.
试试这个:runas/savecred/user:mymachine\administrator cmd Runas
允许用户用其他权限运行指定的工具和程序,而不是用户当前登录提供的权限。
语法
runas[{/profile/noprofile}][/env][/netonly][/smartcard][/showtrus tlevels][/trustlevel]/user:UserAccountName program
参数
/profile
加载用户的配置文件。/profile是默认值。
/no profile
/noprofile指定不加载用户的配置文件。这使应用程序载入的更加快速,但是在一些应用程序中也会引起错误。
/env
指定当前使用的网络环境,而不是用户的本地环境。
/netonly
批处理文件注释指明指定的用户信息只用于远程访问。
/smartcard
/smartcard表示凭据是否是由智能卡提供的。
/showtrustlevels
列出/trustlevel开关项。
/trustlevel
指定应用程序运行所在的授权级别。使用/showtrustlevels查看可用的信任级别。
/user:UserAccountName
指定在其下运行程序的用户帐户的名称。用户帐户的格式应是
user@domain或domain\user。
程序
指定要用在/user中指定的帐户运行的程序或命令。
/?
在命令提示符显示帮助。
注释
管理员可以使用一个权限受限制的帐户执行日常、非管理性的任务,只有在执行特定管理任务时,才使用一个权限更大的帐户。要不经过注销再重新登录就完成这样的任务,可以用一般帐户登录,然后使用runas命令来运行需要更大权限的工具。
有关runas命令的使用范例,请参阅"相关主题"。
尽管runas通常由Administrator帐户使用,但并非仅限于Administrator帐户。任何拥有多个帐户的用户均可以利用备用凭据,使用runas运行程序、MMC控制台或"控制面板"项。
如果要在计算机上使用Administrator帐户,对于/user:,键入下列参数之一:
/user:AdministratorAccountName@ComputerName
/user:ComputerName\AdministratorAccountName
如果想以域管理员身份使用这个命令,键入下列参数之一:
/user:AdministratorAccountName@DomainName
/useromainName\AdministratorAccountName runas命令允许您运行程序(*.exe)、保存的MMC控制台(
*.msc)、程序和保存的MMC控制台的快捷方式及"控制面板"项。作为另一组(例如"Users"或"Power Users"组)的成员登录到计算机时,可以以管理员的身份运行。
可以使用runas命令来启动任何程序、MMC控制器或"控制面板"项。只要提供适当的用户帐户和密码信息,用户帐户就具有登录到计算机的能力,并且程序、MMC控制台、"控制面板"项在系统中及对该用户帐户均可用.
runas命令允许您管理其他域的服务器(运行工具的计算机和要管理的服务器在不同的域中)。
如果尝试使用runas从网络位置启动程序、MMC控制台或"控制面板"项,可能会因为用来连接网络共享的凭据与用来启动程序的凭据不同而失败。后者的凭据可能无法访问同一网络共享。
有些项,例如"打印机"文件夹和桌面项,间接由Windows 2000打开,而不能使用runas命令启动。
如果runas命令失败,则可能是没有运行RunAs服务或使用的用户帐户无效。要检查RunAs服务的状态,请在"计算机管理"中单击"服务和应用程序",然后单击"服务"。要测试用户帐户,请尝试使用该帐户登录合适的域。
范例
要在本地计算机上以管理员身份启动Windows 2000命令提示行实例,请键入:

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。