Jump to content

Foto

Função Executar como no Windows Vista



Existem 7 respostas neste tópico

#1 klese    

klese
  • Participante
  • 10 mensagens

Publicado 13 July 2007 - 05:15 PM

Boa tarde a todos.


Troquei meu micro por um com o Windows Vista Business. Estou fazendo as configurações para passar a usá-lo exclusivamente. Porém, "emperrei" em um ponto, na função "Executar como".


No Windows XP eu sou administrador local da estação de trabalho, porém meu user, por questões de segurança, não é admin do domínio, então para abrir o AD, Exchange, e outros serviços de rede que necessitam de permissão administrativa no domínio eu utilizava a função "Executar como" colocava meu usuário / senha de admin do domínio e logava abria tranquilamente as aplicações.


Agora no Windows Vista, como sou admin local da estação, da mesma forma que no XP, ao tentar utilizar a função "Executar como" não me vem a tela para digitar o usuário / senha do domínio, ele simplesmente entende que eu já tenho privilégios administrativos na estação e utiliza esse próprio usuário para abrir os aplicativos. Só que como o meu usuário não é admin do domínio tenho problemas de permissões exatamente como se eu executasse puro e simples o ícone de qualquer uma dessas aplicações que necessitam do privilégio administrativo no domínio.


Gostaria de saber se algum colega, tem alguma idéia de como resolver tal problema. Fazer com que o Windows Vista sempre que acionado na função "Executar como" solicite usuário / senha, independente do usuário logado, ser ou não admin local.


Obs.: Se coloco meu usuário como "Usuário Avançado", ao acionar a função "Executar como" é solicitado usuário / senha e a aplicação é aberta normalmente.


Obrigado a todos.


K




#2 Anderson T    

Anderson T

    Windows Server Expert

  • Colaborador
  • 9057 mensagens

Publicado 13 July 2007 - 05:51 PM


Literalmente, utilizar um usuário sem privilégios de administrador seria o ideal e mais apropriado no Windows Vista, porém, isto é uma decisão particular.

Agora voltando ao que menos interessa, o que ocorre é o modo como o UAC realiza as elevações de privilégios para os tipos de usuários diferentes. AAM (Admin Approval Mode) que é o padrão para usuários do tipo administrador apenas confirmando a ação e o OTS (Over-The-Shoulder) padrão para usuários comuns solicitando uma senha para elevar os privilégios. Alterar este comportamento é simples, como esta usando uma conta de privilégios administrativos, clique em Iniciar » Executar, digite secpol.msc e tecle ENTER, confirme a execução para abrir a Console.

Com a Console de Segurança Local aberta, navegue até o seguinte local:

Configuracões de segurança » Diretiva local » Opções de segurança

Ao lado direito nas diretivas exibidas localize a diretiva "Controle de Contas de Usuário: Comportamento do Prompt de Elevação para Administradores", de um duplo clique sobre esta diretiva e escolha a opção "Pedir credenciais" ao invés de "Pedir consentimento", Aplicar, Ok, feche a Console e veja como o UAC se comporta a partir de agora. http://www.babooforu...s/smilies/4.gif



#3 klese    

klese
  • Participante
  • 10 mensagens

Publicado 16 July 2007 - 10:40 AM

Olá Anderson T.


Executei o procedimento descrito por você e continuo com o mesmo problema.


Ao chamar a função "Executar como" a aplicação é aberta sem que antes seja solicitado o usuário / senha.


Alguma outra dica que possa me ajudar?


Obrigado,


K



#4 E-ponto    

E-ponto

    Windows Expert Consumer MVP

  • Administrador
  • 15718 mensagens

Publicado 16 July 2007 - 11:13 AM

No Vista essas operações em domínio devem ser feitas pelo comando runas: runas /savecred /user:User@Domain "program_path"

Você pode criar um atalho para o comando acima colocando o nome do programa no mesmo, a opção savecred evita que numa segunda vez seja solicitada a senha; Domain, User e program_path eu acredito que sejam auto explicativos, mais detalhes digite no prompt: runas /?



#5 klese    

klese
  • Participante
  • 10 mensagens

Publicado 16 July 2007 - 11:47 AM

E-Ponto, já havia feito isso para os aplicativos (.exe).

O problema é que para abrir o AD, DNS, DHCP, por exemplo, são arquivos que abrem com o MMC, de extensão msc. E assim, a única forma de conseguir utilizá-los com o comando runas é executar o mmc primeiro e depois adicionar o snap-in que eu quero utilizar.

Já fiz diversos testes tentando passar um atalho que criei como parâmetro, porém sempre tenho o mesmo tipo de problema.

Não acredito que a MS tenha retirado essa opção de através do click utilizar a função "Executar como".

 http://www.babooforu...s/smilies/7.gif



#6 E-ponto    

E-ponto

    Windows Expert Consumer MVP

  • Administrador
  • 15718 mensagens

Publicado 16 July 2007 - 11:52 AM

Tente usar conforme o exemplo a seguir: runas /user:User@Domain "mmc dsa.msc"

#7 klese    

klese
  • Participante
  • 10 mensagens

Publicado 16 July 2007 - 12:02 PM

Assim funciona... mas por linha de comando!!! http://www.babooforu.../smilies/13.gif

#8 E-ponto    

E-ponto

    Windows Expert Consumer MVP

  • Administrador
  • 15718 mensagens

Publicado 16 July 2007 - 12:16 PM

Monta os atalhos para os snap-ins colocando no caminho: runas /user:User@Domain "mmc snap-in.msc" http://www.babooforu...s/smilies/2.gif