Примеры. runas [{/profile|/noprofile}] [/env] [/netonly] [/smartcard] [/showtrustlevels] [/trustlevel] /user:учетная_запись_пользователя program

Примечания.

Синтаксис

runas [{/profile|/noprofile}] [/env] [/netonly] [/smartcard] [/showtrustlevels] [/trustlevel] /user:учетная_запись_пользователя program

Параметры:

/profile – загружает профиль пользователя. Параметр /profile используется по умолчанию;

/no profile – определяет, что профиль пользователя не надо загружать. Это позволяет загрузить приложение быстрее, но также может привести к сбоям в некоторых приложениях;

/env – задает использование текущей сетевой среды вместо локальной среды пользователя;

/netonly – показывает использование введенных сведений о пользователе только для удаленного доступа;

/smartcard – определяет необходимость поддержки учетных данных с помощью смарт-карты;

/showtrustlevels – выводит список параметров /trustlevel;

/trustlevel – указывает уровень проверки подлинности, на котором необходимо выполнить приложение. Использовать параметр /showtrustlevels лучше всего для просмотра доступных уровней доверия;

/user:учетная_запись_пользователя – задает имя учетной записи пользователя, которая будет использована для запуска программы. Учетная запись пользователя должна быть представлена в формате пользователь@домен или домен\пользователь;

program – задает команду или программу, которая будет запущена с помощью учетной записи, указанной в параметре /user;

/? – отображает справку в командной строке.

1. Администраторам рекомендуется использовать учетную запись с ограниченными разрешениями для выполнения повседневных задач, не связанных с администрированием, и учетную запись с более широкими правами только для выполнения отдельных административных задач. Чтобы реализовать такой подход без выхода из системы и повторного входа, следует войти в систему с обычной учетной записью и использовать команду runas для запуска программ, требующих более широких прав.

2. Использование команды runas не ограничено административными учетными записями, хотя именно такой способ является наиболее употребительным. Любой пользователь с несколькими учетными записями может использовать runas для запуска программы, консоли MMC или компонента панели управления с другими личными данными.

3. Если необходимо использовать учетную запись администратора на своем компьютере, в качестве параметра / user: надо ввести одно из следующих значений:

/user: учетная_запись_администратора @ имя_компьютера

/user: имя_компьютера \ учетная_запись_администратора

4. Чтобы использовать данную команду в качестве администратора домена, вводится одно из следующих значений параметра:

/user: учетная_запись_администратора @ имя_домена

/user: имя_домена \ учетная_запись_администратора

5. С помощью команды runas можно выполнять программы (*.exe), запускать сохраненные консоли MMC (*.msc), ярлыки программ и сохраненных консолей MMC и компоненты панели управления. Их можно запускать в качестве администратора, даже если вход в систему был произведен с учетной записью члена другой группы, например группы пользователей или опытных пользователей.

6. Можно использовать команду runas для запуска любой программы, консоли MMC или компонента панели управления. Поскольку указываются соответствующие сведения об имени пользователя и его пароле, учетная запись пользователя предоставляет возможность подключения к компьютеру, а программа, консоль MMC или компонент панели управления становятся доступными в системе для учетной записи пользователя.

7. Команда runas позволяет администрировать сервер в другом лесе (компьютер, с которого запускается программа, и сервер располагаются в разных доменах).

8. При попытке запуска программы, консоли MMC или компонента контрольной панели из сети с помощью runas выполнение может окончиться неудачей, поскольку личные сведения, использованные для подключения к сетевому ресурсу, могут отличаться от тех, что использованы при запуске программы. Личные сведения, использованные при запуске программы, могут не позволить получить доступ к тому же сетевому ресурсу.

9. Некоторые компоненты, например папка «Принтеры» и элементы рабочего стола, открываются косвенно. Эти компоненты не могут быть запущены командой runas.

10. Если выполнение команды runas заканчивается неудачей, может оказаться, что служба вторичного входа не запущена или используемая учетная запись пользователя недопустима. Чтобы проверить состояние службы вторичного входа, в компоненте «Управление компьютером» необходимо щелкнуть узел Службы и приложения, а затем – Службы. Чтобы проверить учетную запись пользователя, надо попытаться подключиться к соответствующему домену с помощью этой учетной записи.

1. Чтобы в качестве администратора на локальном компьютере запустить экземпляр интерпретатора командной строки, необходимо ввести команду: runas /user:имя_локального_компьютера\administrator cmd

После запроса ввести пароль администратора.

2. Чтобы запустить экземпляр оснастки «Управление компьютером», используя учетную запись администратора домена companydomain\domainadmin, ввести команду:

runas /user:companydomain\domainadmin "mmc %windir%\system32\compmgmt.msc"

После запроса ввести пароль соответствующей учетной записи.

3. Чтобы запустить экземпляр блокнота, используя учетную запись администратора домена user в домене domain.microsoft.com, ввести команду:

runas /user:user@domain.microsoft.com "notepad my_file.txt"

После запроса ввести пароль соответствующей учетной записи.

4. Чтобы запустить экземпляр окна командной строки, сохраненную консоль MMC, компонент панели управления или программу, которая будет администрировать сервер в другом лесе, ввести команду:

runas /netonly /user: домен\имя_пользователя "команда"

В параметре домен\имя_пользователя должен быть указан пользователь с разрешениями, достаточными для администрирования сервера. После запроса ввести пароль соответствующей учетной записи.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: