Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
АДМвИС_Учебное пособие_на печать.doc
Скачиваний:
215
Добавлен:
10.06.2015
Размер:
1.14 Mб
Скачать

3.15. Создание ярлыка без входа в систему

Часто у администратора возникает необходимость создания ярлыка на рабочем столе не находя программу в проводнике. Чтобы создать ярлык с помощью команды runas необходимо:

1. Щелкнуть правой кнопкой мыши рабочий стол, выбрать пункт Создать, а затем –Ярлык.

2. В поле Укажите местоположение объектаввестиrunasи нужные параметры команды. Примеры приведены в следующей таблице.

Для создания ярлыка

Вводится

Описание

Командной строки с учетными данными администратора

runas /user:ИмяКомпьютера\administrator cmd

В строке заголовка данного окна будут указаны учетные данные, используемые для его открытия

Оснастки «Управление компьютером» с учетными данными администратора

runas /user:ИмяКомпьютера\administrator "mmc %windir%\system32\compmgmt.msc"

В окне «Управление компьютером» не указываются используемые учетные данные. При запуске двух и более окон «Управление компьютером» в разных контекстах безопасности это может привести к путанице

Оснастки «Active Directory — пользователи и компьютеры» с учетными данными администратора домена (только для Windows 2000 Server)

runas /user:ИмяДомена\administrator "mmc %windir%\system32\dsa.msc"

В окне «Active Directory — пользователи и компьютеры» не указываются используемые учетные данные. При запуске двух и более окон «Active Directory — пользователи и компьютеры» в различных контекстах безопасности это может привести к путанице

Оснастки «Active Directory — пользователи компьютеры» в другом лесе (только для Windows 2000 Server)

runas /netonly /user:ИмяДомена\ИмяПользователя"mmc.exe dsa.msc"

В окне «Active Directory — пользователи и компьютеры» не указываются используемые учетные данные. При запуске двух и более окон «Active Directory — пользователи и компьютеры» в разных контекстах безопасности это может привести к путанице

1. Нажать кнопку Далее, ввести имя ярлыка и нажать кнопкуГотово.

- Ярлык будет выполняться с разрешениями, предоставленными соответствующему пользователю. При использовании учетной записи администратораили члена группы «Администраторы» возможно выполнение административных задач.

- Использование команды runasне ограничено учетными записями администраторов.

- Если команда runasне выполняется, возможно, не запущена служба вторичного входа.

3.16. RUNAS

Запускает конкретные средства и программы с разрешениями, отличными от тех, которые предоставляет текущая учетная запись.

Синтаксис

runas [{/profile|/noprofile}] [/env] [/netonly] [/smartcard] [/showtrustlevels] [/trustlevel] /user:учетная_запись_пользователя program

Параметры:

/profile– загружает профиль пользователя. Параметр/profileиспользуется по умолчанию;

/no profile– определяет, что профиль пользователя не надо загружать. Это позволяет загрузить приложение быстрее, но также может привести к сбоям в некоторых приложениях;

/env– задает использование текущей сетевой среды вместо локальной среды пользователя;

/netonly– показывает использование введенных сведений о пользователе только для удаленного доступа;

/smartcard– определяет необходимость поддержки учетных данных с помощью смарт-карты;

/showtrustlevels– выводит список параметров/trustlevel;

/trustlevel– указывает уровень проверки подлинности, на котором необходимо выполнить приложение. Использовать параметр/showtrustlevelsлучше всего для просмотра доступных уровней доверия;

/user:учетная_запись_пользователя – задает имя учетной записи пользователя, которая будет использована для запуска программы. Учетная запись пользователя должна быть представлена в форматепользователь@доменилидомен\пользователь;

program– задает команду или программу, которая будет запущена с помощью учетной записи, указанной в параметре/user;

/?– отображает справку в командной строке.