WindowsのUIDを設定する


8

windows(XP)のset uidに相当するものはありますか?「実行」オプションでは、実行するたびに管理者パスワードが必要です。ユーザーが管理者パスワードを知らなくても、その特定の実行可能ファイルを実行できるようにしたい。私はWindows領域に非常に新しいです。:(


本当にそうする必要がありますか?レジストリブランチまたはディレクトリのアクセス許可を変更するなど、別の方法が考えられます...
Taras Chuhay

このソフトウェア(正確にはANSYS)は、管理者権限で実行された場合にのみ適切に実行されます。:(
アキラン09年

承知しました。「nopスレッド」と呼ばれるものを使用して、WinXPでsetuid rootに相当するものを取得できます。チャームのように動作します...
パルティアンショット

1
古くなった最新の回答とActive Directoryを混在させることに問題がない場合は、それが可能です。マイクロソフト昇格権限Application Launcherがまさにこれを可能にします。
ミッチ

回答:


5

ここを参照してください:Windows用のSUに相当するものはありますか

基本的に、OSのアーキテクチャーは、資格情報を保管せずに希望どおりの操作を実行できないようにします。はい、それらを「暗号化」して保存できますが、ユーザーが何か(たとえば、パスワードなど)を入力する必要がない場合は、資格情報を保存するために使用する「暗号化」にキーがその横に保存されます。ユーザーがアクセスするときに「暗号化解除」(実際にエンコード/デコード)できること。

Windows NTオペレーティングシステムで、パスワードを指定せずに別の用途としてアクセストークンを作成するには、ドキュメントに記載されていないネイティブモードAPIを呼び出す必要があります。RunAsExのプロジェクトはそれを行いますが、Windowsの将来のリリースで破損する可能性があります。


3

runas(少なくともXP SP3では)にはオプション "/ savecred"があります-最初にパスワードを要求し、(再起動後でも)保存されているパスワードを使用します。



1

これらの目的のための特別なプログラムがあります-Admilink

ターゲットファイルへの特別な暗号化されたリンクを作成します(私は.exeファイルでのみテストします)。このアクションを実行する必要があるのは1回だけです。リンクをクリックすると、プログラム(Admirun.exe)が特別な権限でリンクされたプログラムを自動的に起動します(リンクの作成プロセス中に、選択したユーザーによって異なります。管理者アカウントやドメインアカウント名を使用できます)。

制限:リンク作成プロセス中(1回のみ)、管理者アカウントが必要です。
Admirun.exeは、Windowsフォルダー(Admilinkに含まれるモジュール)に存在する必要があります。
ロシア語に関するすべてのドキュメント:)。ロシア語を教えるか、追加の助けを求めます

PSそれは非商用利用のために無料です。
PPSそれは多くの追加機能を持っています


このツールは、APIを文書化するために資格情報を保存する必要があるという根本的な問題を回避しません。このツールが作成するファイルは「暗号化」されていると説明しますが、実際にはエンコードされています。パスワードはクリアテキストでアクセスできる必要があります。つまり、このツールが作成するファイルには、実質的にプレーンテキストのパスワードが含まれています。
エヴァンアンダーソン

パスワードISNがクリアテキストで保存されていません。本当に暗号化されています。どうですか?ドキュメントを読みました-「admilinkモジュールは暗号化されたキー=ユーザー+ドメイン+パスワードを生成します。キーは具体的な実行可能ファイルに関連付けられています。このファイルがないと、Admirunモジュールは復号化できません。」私は策略はアルゴリズムにあると思います-この場合のアルゴリズムはパスワードとして使用されます。履歴書作成者がAdmilinkが保証する内容について述べたように、1。ユーザーはターゲットの権利を持つターゲットプログラムのみを実行できます2.ユーザーはリンクからパスワードを知ることができません3.ユーザーは代替を使用して別のプログラムを実行できません実行可能ファイルの
user35115

4
@ user35115:OSが管理者として何かを実行するには、管理者の資格情報(クリアテキストのパスワード)が必要です。リンクを実行するために管理者資格情報を必要としない場合、リンクはクリアテキストに回復可能な形式で管理者資格情報を保存している必要あります。Evanは、これは実質的にクリアテキスト(つまり、安全ではない)であると主張します。はい、暗号化されていますが、暗号化キーはアクセス可能な方法で保存する必要があります。だから、それは効果的に役に立たなくなります。
ドラえもん
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.