วิธีการให้สิทธิ์ผู้ดูแลระบบภายในสำหรับคำสั่งเดียว?


0

ฉันกำลังใช้ Windows 10 / DC Server 2012 R2 และฉันมีผู้ใช้ระดับสูงที่จำเป็นต้องใช้manage-bdeคำสั่งที่ต้องใช้สิทธิ์ผู้ดูแลระบบท้องถิ่น

มีอยู่หรือไม่ที่ฉันสามารถอนุญาตให้พวกเขาดำเนินการคำสั่งเดียวโดยไม่ต้องให้ข้อมูลรับรองสำหรับบัญชีผู้ดูแลระบบได้


แก้ไข: วัตถุประสงค์ของฉันคือการอนุญาตให้ผู้ใช้บางคนเข้ารหัสแท่ง USB ที่มี Manage-bde สำหรับผู้ใช้ฝายบางราย การปฏิบัติตามคำแนะนำของ Narzad การให้คำสั่ง wmi "method execute" นั้นเพียงพอที่จะทำให้คำสั่งทำงานได้

เป็นไปได้หรือไม่ที่จะผลักดันการเปลี่ยนแปลงโดยใช้ GPO เนื่องจากการเปลี่ยนแปลงด้วยตนเองในคอมพิวเตอร์ทุกเครื่องไม่ใช่ตัวเลือก


คำสั่งอะไรกันแน่?
Berend

คำสั่งคือ
Manage

superuser.com/questions/1127182/… คำตอบที่สองให้ยิง
Narzard

บางทีคุณอาจอธิบายสิ่งที่คุณต้องการได้เช่นกัน สำหรับบางสถานการณ์คุณสามารถตั้งค่างานตามกำหนดเวลาที่รันการยกระดับ
Berend

ทำไมไม่ลองกำหนดค่าสคริปต์การเข้าสู่ระบบผ่าน GPO มันจะทำงานบนฝั่งผู้ใช้โดยไม่ต้องให้ผู้ดูแลระบบภายในแยกจากกัน
Joy

คำตอบ:


0

ฉันคิดว่าคุณต้องการให้ผู้ใช้สามารถเรียกใช้แอปพลิเคชั่นหนึ่งโดยเฉพาะในฐานะผู้ดูแลระบบโดยไม่ต้องป้อนรหัสผ่าน

เรียกใช้เป็น GUI

โปรแกรม Technet Run As GUI อาจเป็นทางออกหนึ่ง (ถ้ายังใช้งานได้ใน Windows 10) มันช่วยให้ข้อมูลที่ป้อนปลอดภัยในรูปแบบที่เข้ารหัส การพุชไปยังผู้ใช้ทั้งหมดอาจต้องการการค้นหาว่าเก็บไฟล์ที่เข้ารหัสไว้ไว้ที่ใดและกระจายไปพร้อมกับโปรแกรม

ภาพ

Task Scheduler

โซลูชันอื่นอาจใช้ตัวจัดกำหนดการงานเพื่อกำหนดเวลาเรียกใช้แอปพลิเคชันนี้ในฐานะผู้ดูแลระบบ แต่ด้วยทริกเกอร์ที่ไม่เคยเปิดใช้งานและอนุญาตให้ผู้ใช้เรียกใช้งานด้วยตนเองด้วยคำสั่ง:

schtasks /run /tn "task-name"

สำหรับข้อมูลเพิ่มเติมโปรดดูบทความ Windows 7: สูงโปรแกรมทางลัดโดยไม่ต้อง UAC Prompt - สร้าง

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.